Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 0.41% | — | HPE Hp-uxAINfsv4AI | 9/9/2024 | 17/6/2026 | HPE ha identificado una vulnerabilidad de denegación de servicio en los servicios del sistema de archivos de red (NFSv4) del sistema HPE HP-UX. | |
| Analizada | Media (5.3) | 0.41% | — | Rems PHP Crud | 7/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester PHP CRUD 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /endpoint/update.php. La manipulación del argumento tbl_person_id/first_name/middle_name/last_name conduce a una inyección SQL. El ataque puede iniciarse de… | |
| Analizada | Media (5.3) | 0.40% | — | Rems PHP Crud | 7/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester PHP CRUD 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /endpoint/update.php. La manipulación del argumento first_name/middle_name/last_name provoca cross site scripting. Es posible iniciar el ataque de forma remota. La… | |
| Analizada | Media (5.3) | 0.31% | — | Rems PHP Crud | 7/9/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester PHP CRUD 1.0 y se clasificó como problemática. Este problema afecta a algunas funciones desconocidas del archivo /endpoint/Add.php. La manipulación del argumento first_name/middle_name/last_name conduce a cross site scripting. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Media (5.3) | 0.44% | — | Rems PHP Crud | 7/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester PHP CRUD 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /endpoint/delete.php del componente Delete Person Handler. La manipulación del argumento person conduce a una inyección SQL. El ataque puede… | |
| Analizada | Media (6.1) | 0.28% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través del parámetro user_email en /jobportal/admin/login.php. | |
| Analizada | Media (6.1) | 0.28% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de múltiples parámetros en /jobportal/index.php. | |
| Analizada | Media (6.1) | 0.25% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS), en la que la entrada controlada por el usuario no está suficientemente cifrada. La explotación de esta vulnerabilidad podría permitir a un atacante recuperar los detalles de la sesión de un usuario autenticado a través de los parámetros JOBID y USERNAME en… | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/vacancy/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/employee/index.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro de búsqueda en /jobportal/index.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro id en /jobportal/admin/category/index.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro CATEGORY en /jobportal/admin/category/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (7.5) | 0.46% | 💥 PoC | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro user_id en /jobportal/admin/user/controller.php y recuperar toda la información almacenada en él | |
| Analizada | Alta (7.5) | 0.46% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL, mediante la cual un atacante podría enviar una consulta especialmente manipulada a través del parámetro JOBREGID en /jobportal/admin/applicants/controller.php y recuperar toda la información almacenada en él. | |
| Analizada | Alta (8.8) | 0.51% | — | Phpgurukul JOB Portal | 5/9/2024 | 17/6/2026 | Vulnerabilidad de elusión de restricción de carga de archivos en PHPGurukul Job Portal 1.0, cuya explotación podría permitir a un usuario autenticado ejecutar un RCE a través de webshell. | |
| Modificada | Media (4.6) | 0.15% | — | Idec Kit-fc6a-24-kc FirmwareIdec Kit-fc6a-24-pc FirmwareIdec Kit-fc6a-24-ra FirmwareIdec Kit-fc6a-24-ra-hg1g Firmware+87 | 4/9/2024 | 17/6/2026 | Existe una vulnerabilidad de transmisión de información confidencial en texto plano en varios PLC de IDEC. Si un atacante envía un comando específico al puerto de comunicación en serie del PLC, se pueden obtener las credenciales del usuario. Como resultado, se puede obtener el programa del PLC y manipularlo. | |
| Analizada | Crítica (9.1) | 5.6% | 💥 Exploit | Salephpscripts WEB Directory Free | 30/8/2024 | 17/6/2026 | El complemento Web Directory Free para WordPress anterior a la versión 1.7.3 no valida un parámetro antes de usarlo en un include(), lo que podría generar problemas de inclusión de archivos locales. | |
| Modificada | Media (6.1) | 1.6% | 💥 Exploit | Phpipam | 29/8/2024 | 17/6/2026 | phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de app\admin\import-export\import-load-data.php. | |
| Analizada | Media (6.5) | 0.60% | — | Phpoffice Phpspreadsheet | 28/8/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. Las versiones afectadas están sujetas a la omisión de un filtro que permite un ataque XXE. Esto, a su vez, permite al atacante obtener el contenido de los archivos locales, incluso si el informe de errores está silenciado. Esta… | |
| Analizada | Media (5.4) | 0.42% | — | Phpoffice Phpspreadsheet | 28/8/2024 | 17/6/2026 | PHPSpreadsheet es una librería PHP pura para leer y escribir archivos de hojas de cálculo. En las versiones afectadas, `\PhpOffice\PhpSpreadsheet\Writer\Html` no desinfecta la información de estilo de las hojas de cálculo, como los nombres de las fuentes, lo que permite a un atacante inyectar JavaScript arbitrario en… | |
| Analizada | Crítica (9.8) | 1.1% | — | HP Security Manager | 27/8/2024 | 17/6/2026 | HP Security Manager es potencialmente vulnerable a la ejecución remota de código como resultado de la vulnerabilidad del código dentro de las librerías de código abierto de la solución del producto. | |
| Aplazada | Crítica (9.6) | 0.54% | — | Hamed Naderfar Compute LinksAIPHPAI | 19/8/2024 | 17/6/2026 | El control inadecuado del nombre de archivo para la declaración Incluir/Requerir en el programa PHP ('Inclusión remota de archivos PHP') la vulnerabilidad en Hamed Naderfar Compute Links permite la inclusión remota de archivos PHP. Este problema afecta a Compute Links: desde n/a hasta 1.2.1. | |
| Analizada | Media (5.1) | 0.59% | — | Douco Douphp | 18/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en DouPHP 1.7 Release 20220822 y clasificada como crítica. Una función desconocida del archivo /admin/system.php del componente Favicon Handler es afectada por esta vulnerabilidad. La manipulación del argumento site_favicon conduce a una carga sin restricciones. El ataque puede… | |
| Modificada | Media (6.5) | 0.25% | — | Xyzscripts Insert PHP Code Snippet | 15/8/2024 | 17/6/2026 | El complemento Insert PHP Code Snippet para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.3.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en el archivo /admin/snippets.php. Esto hace posible que atacantes no autenticados activen/desactiven y eliminen… |