Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.41%—HPE Hp-uxAINfsv4AI9/9/202417/6/2026
HPE ha identificado una vulnerabilidad de denegación de servicio en los servicios del sistema de archivos de red (NFSv4) del sistema HPE HP-UX.
AnalizadaMedia (5.3)0.41%—Rems PHP Crud7/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester PHP CRUD 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /endpoint/update.php. La manipulación del argumento tbl_person_id/first_name/middle_name/last_name conduce a una inyección SQL. El ataque puede iniciarse de…
AnalizadaMedia (5.3)0.40%—Rems PHP Crud7/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester PHP CRUD 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /endpoint/update.php. La manipulación del argumento first_name/middle_name/last_name provoca cross site scripting. Es posible iniciar el ataque de forma remota. La…
AnalizadaMedia (5.3)0.31%—Rems PHP Crud7/9/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester PHP CRUD 1.0 y se clasificó como problemática. Este problema afecta a algunas funciones desconocidas del archivo /endpoint/Add.php. La manipulación del argumento first_name/middle_name/last_name conduce a cross site scripting. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (5.3)0.44%—Rems PHP Crud7/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester PHP CRUD 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /endpoint/delete.php del componente Delete Person Handler. La manipulación del argumento person conduce a una inyección SQL. El ataque puede…
AnalizadaMedia (6.1)0.28%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través del parámetro user_email en /jobportal/admin/login.php.
AnalizadaMedia (6.1)0.28%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de múltiples parámetros en /jobportal/index.php.
AnalizadaMedia (6.1)0.25%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de los parámetros JOBID y USERNAME en…
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/vacancy/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/employee/index.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro de búsqueda en /jobportal/index.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/category/index.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/category/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (7.5)0.46%💥 PoCPhpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro user_id en /jobportal/admin/user/controller.php y recuperar toda la información almacenada en él
AnalizadaAlta (7.5)0.46%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro JOBREGID en /jobportal/admin/applicants/controller.php y recuperar toda la información almacenada en él.
AnalizadaAlta (8.8)0.51%—Phpgurukul JOB Portal5/9/202417/6/2026
Vulnerabilidad de elusión de restricción de carga de archivos en PHPGurukul Job Portal 1.0, cuya explotación podría permitir a un usuario autenticado ejecutar un RCE a través de webshell.
ModificadaMedia (4.6)0.15%—Idec Kit-fc6a-24-kc FirmwareIdec Kit-fc6a-24-pc FirmwareIdec Kit-fc6a-24-ra FirmwareIdec Kit-fc6a-24-ra-hg1g Firmware+874/9/202417/6/2026
Existe una vulnerabilidad de transmisión de información confidencial en texto plano en varios PLC de IDEC. Si un atacante envía un comando específico al puerto de comunicación en serie del PLC, se pueden obtener las credenciales del usuario. Como resultado, se puede obtener el programa del PLC y manipularlo.
AnalizadaCrítica (9.1)5.6%💥 ExploitSalephpscripts WEB Directory Free30/8/202417/6/2026
El complemento Web Directory Free para WordPress anterior a la versión 1.7.3 no valida un parámetro antes de usarlo en un include(), lo que podría generar problemas de inclusión de archivos locales.
ModificadaMedia (6.1)1.6%💥 ExploitPhpipam29/8/202417/6/2026
phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de app\admin\import-export\import-load-data.php.
AnalizadaMedia (6.5)0.60%—Phpoffice Phpspreadsheet28/8/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Las versiones afectadas están sujetas a la omisión de un filtro que permite un ataque XXE. Esto, a su vez, permite al atacante obtener el contenido de los archivos locales, incluso si el informe de errores está silenciado. Esta…
AnalizadaMedia (5.4)0.42%—Phpoffice Phpspreadsheet28/8/202417/6/2026
PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. En las versiones afectadas, `\PhpOffice\PhpSpreadsheet\Writer\Html` no desinfecta la información de estilo de las hojas de cálculo, como los nombres de las fuentes, lo que permite a un atacante inyectar JavaScript arbitrario en…
AnalizadaCrítica (9.8)1.1%—HP Security Manager27/8/202417/6/2026
HP Security Manager es potencialmente vulnerable a la ejecución remota de código como resultado de la vulnerabilidad del código dentro de las librerías de código abierto de la solución del producto.
AplazadaCrítica (9.6)0.54%—Hamed Naderfar Compute LinksAIPHPAI19/8/202417/6/2026
El control inadecuado del nombre de archivo para la declaración Incluir/Requerir en el programa PHP ('Inclusión remota de archivos PHP') la vulnerabilidad en Hamed Naderfar Compute Links permite la inclusión remota de archivos PHP. Este problema afecta a Compute Links: desde n/a hasta 1.2.1.
AnalizadaMedia (5.1)0.59%—Douco Douphp18/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en DouPHP 1.7 Release 20220822 y clasificada como crítica. Una función desconocida del archivo /admin/system.php del componente Favicon Handler es afectada por esta vulnerabilidad. La manipulación del argumento site_favicon conduce a una carga sin restricciones. El ataque puede…
ModificadaMedia (6.5)0.25%—Xyzscripts Insert PHP Code Snippet15/8/202417/6/2026
El complemento Insert PHP Code Snippet para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.3.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en el archivo /admin/snippets.php. Esto hace posible que atacantes no autenticados activen/desactiven y eliminen…