Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 576 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.14% | — | Intel MPI LibraryIntel Oneapi HPC Toolkit | 14/8/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algún software de la Librería Intel(R) MPI anterior a la versión 2021.12 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Analizada | Media (5.4) | 0.14% | — | Intel Oneapi HPC ToolkitIntel Trace Analyzer AND Collector | 14/8/2024 | 17/6/2026 | La ruta de búsqueda no controlada para algunos software Intel(R) Trace Analyzer and Collector anteriores a la versión 2022.1 puede permitir que un usuario autenticado potencialmente habilite la escalada de privilegios a través del acceso local. | |
| Aplazada | Media (5.3) | 0.48% | — | MY Custom CSS PHP AND ADSAI | 12/8/2024 | 17/6/2026 | El complemento My Custom CSS PHP & ADS para WordPress es vulnerable a la divulgación de ruta completa en todas las versiones hasta la 3.3 incluida. Esto se debe a que el complemento no impide el acceso directo al archivo /my-custom-css/vendor/mobiledetect/mobiledetectlib/export/exportToJSON.php y al archivo que… | |
| Analizada | Media (6.1) | 0.66% | — | Phpgurukul OLD AGE Home Management System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Reflejado en "/oahms/search.php" en PHPGurukul Old Age Home Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "searchdata". | |
| Analizada | Media (5.4) | 0.61% | — | Phpgurukul OLD AGE Home Management System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en "/admin/view-enquiry.php" en PHPGurukul Old Age Home Management System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "mensaje" de la página Contáctenos. | |
| Analizada | Crítica (9.8) | 0.81% | — | Phpgurukul OLD AGE Home Management System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en "/oahms/admin/forgot-password.php" en PHPGurukul Old Age Home Management System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "email". | |
| Analizada | Crítica (9.8) | 0.51% | — | HP Poly Clariti Manager | 7/8/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en las versiones de firmware hasta 10.10.2.2 en dispositivos Poly Clariti Manager. La falla del firmware no implementa adecuadamente los controles de acceso. | |
| Analizada | Alta (7.8) | 0.26% | — | MongodbMongodb C DriverMongodb PHP Driver | 7/8/2024 | 17/6/2026 | La validación incorrecta de archivos cargados desde un directorio local no confiable puede permitir la escalada de privilegios locales si el sistema operativo subyacente es Windows. Esto puede provocar que la aplicación ejecute un comportamiento arbitrario determinado por el contenido de los archivos no confiables.… | |
| Analizada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Media (5.3) | 0.43% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon Soft AP al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Modificada | Media (5.3) | 0.27% | — | HP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon de AP Certificate Management al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Analizada | Media (5.3) | 0.27% | — | HP Instantos | 6/8/2024 | 17/6/2026 | Existen múltiples vulnerabilidades de denegación de servicio (DoS) no autenticadas en el daemon de AP Certificate Management al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del punto de acceso afectado. | |
| Analizada | Crítica (9.8) | 0.39% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existe una vulnerabilidad en AP Certificate Management Service que podría permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Analizada | Crítica (9.8) | 0.60% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Analizada | Crítica (9.8) | 0.63% | — | Arubanetworks ArubaosHP Instantos | 6/8/2024 | 17/6/2026 | Existen vulnerabilidades en el Soft AP Daemon Service que podrían permitir que un actor de amenazas ejecute un ataque RCE no autenticado. Una explotación exitosa podría permitir a un atacante ejecutar comandos arbitrarios en el sistema operativo subyacente, lo que podría comprometer completamente el sistema. | |
| Modificada | Media (6.1) | 0.54% | — | Phpgurukul Tourism Management System | 6/8/2024 | 17/6/2026 | Una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en Phpgurukul Tourism Management System v2.0 permite a los atacantes ejecutar código arbitrario en el contexto del navegador de un usuario mediante la inyección de un payload manipulado en el parámetro uname. | |
| Analizada | Alta (8.8) | 0.52% | — | HP Poly Clariti Manager | 6/8/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en las versiones de firmware hasta 10.10.2.2 en dispositivos Poly Clariti Manager. La falla del firmware no desinfecta adecuadamente la entrada del usuario. | |
| Analizada | Media (5.4) | 0.26% | — | HP Poly Clariti Manager | 6/8/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en las versiones de firmware hasta 10.10.2.2 en dispositivos Poly Clariti Manager. La falla no neutraliza adecuadamente la entrada durante la generación de una página web. | |
| Analizada | Media (6.1) | 0.28% | — | HP Poly Clariti Manager | 6/8/2024 | 17/6/2026 | Se descubrió una vulnerabilidad en las versiones de firmware hasta 10.10.2.2 en dispositivos Poly Clariti Manager. El firmware contenía múltiples vulnerabilidades XXS en la versión de JavaScript utilizada. | |
| Aplazada | Baja (3.9) | 0.18% | — | Icinga-php-libraryAI | 5/8/2024 | 17/6/2026 | ipl/web es un conjunto de componentes web comunes para proyectos php. Algunos de los desarrollos recientes de Icinga son, bajo ciertas circunstancias, susceptibles a cross site request forgery. (CSRF). Todos los productos afectados, en cualquier versión, no se verán afectados por esto una vez que se actualice… | |
| Analizada | Media (5.3) | 0.51% | — | Angeljudesuarez Tailoring Management System Project IN PHP | 4/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo parteedit.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (6.9) | 32% | 💥 Exploit | Provision-isr Sh-4050a5-5l(mm) FirmwareTVT Avision Av108t FirmwareTVT Td-2104ts-cl FirmwareTVT Td-2108ts-hp Firmware | 1/8/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TVT DVR TD-2104TS-CL, DVR TD-2108TS-HP, Provision-ISR DVR SH-4050A5-5L(MM) y AVISION DVR AV108T y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /queryDevInfo. La manipulación conduce a la divulgación de información. El ataque se… | |
| Analizada | Media (6.8) | 0.50% | — | Salephpscripts WEB Directory Free | 30/7/2024 | 17/6/2026 | El complemento Web Directory Free de WordPress anterior a 1.7.2 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross Site Scripting reflejado que podría usarse contra usuarios con privilegios elevados, como el administrador. | |
| Aplazada | Media (5.8) | 0.64% | 💥 PoC | Php-spx SPXAI | 26/7/2024 | 17/6/2026 | SPX (también conocido como php-spx) hasta 0.4.15 permite que SPX_UI_URI Directory Traversal lea archivos arbitrarios. |