Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.33% | — | Phpipam | 26/7/2024 | 17/6/2026 | phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de /app/admin/widgets/edit.php | |
| Analizada | Alta (7.1) | 0.34% | — | Phpipam | 26/7/2024 | 17/6/2026 | phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de app\admin\groups\edit-group.php | |
| Analizada | Alta (7.1) | 1.1% | 💥 Exploit | Phpipam | 26/7/2024 | 17/6/2026 | phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de /app/admin/powerDNS/record-edit.php. | |
| Analizada | Media (4.7) | 0.44% | — | Phpipam | 26/7/2024 | 17/6/2026 | phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de app\admin\firewall-zones\zones-edit-network.php. | |
| Modificada | Media (6.5) | 0.38% | — | Phpipam | 26/7/2024 | 17/6/2026 | phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de /app/tools/request-ip/index.php. | |
| Aplazada | Alta (7.2) | 0.75% | — | HPE Aruba Networking Edgeconnect Sd-wanAI | 24/7/2024 | 17/6/2026 | Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos… | |
| Aplazada | Alta (7.2) | 0.68% | — | HPE Aruba Networking EdgeconnectAI | 24/7/2024 | 17/6/2026 | Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos… | |
| Aplazada | Alta (7.2) | 0.75% | — | HPE Aruba Networking EdgeconnectAI | 24/7/2024 | 17/6/2026 | Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos… | |
| Aplazada | Alta (7.2) | 0.70% | — | HPE Aruba Networking EdgeconnectAI | 24/7/2024 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración basada en web de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a… | |
| Aplazada | Media (6.5) | 0.12% | — | HP Application Enabling Software DriverAIHP Display ControlAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Aplazada | Media (6.5) | 0.12% | — | HP Display ControlAIHP Application Enabling Software DriverAI | 19/7/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios. | |
| Analizada | Media (6.1) | 0.52% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/7/2024 | 17/6/2026 | La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un… | |
| Modificada | Crítica (9.8) | 0.62% | — | HP 3par Service Processor Firmware | 16/7/2024 | 17/6/2026 | La vulnerabilidad podría explotarse de forma remota para evitar la autenticación. | |
| Aplazada | Crítica (9.8) | 0.58% | — | HP PCAIAMI BiosAI | 15/7/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de seguridad en ciertos productos de PC HP que utilizan AMI BIOS, lo que podría permitir la ejecución de código arbitrario. AMI ha lanzado actualizaciones de firmware para mitigar esta vulnerabilidad. | |
| Aplazada | Media (5.3) | 0.43% | — | Mhuertos PhpldapadminAI | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en mhuertos phpLDAPadmin hasta 665dbc2690ebeb5392d38f1fece0a654225a0b38 y clasificada como crítica. La función makeHttpRequest del archivo htdocs/js/ajax_functions.js es afectada por esta vulnerabilidad. La manipulación conduce al contrabando de solicitudes http. El ataque se puede… | |
| Modificada | Crítica (9.8) | 0.67% | — | Itsourcecode Payroll Management System Project IN PHP With Source Code | 9/7/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en view_payslip.php en el proyecto Itsourcecode Payroll Management System en PHP con código fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Crítica (9.8) | 1.2% | — | Phpvibe | 9/7/2024 | 9/7/2026 | Directory travel en PHPVibe v11.0.46 debido a sumas de verificación de lista negra y verificaciones de directorio incompletas, lo que puede llevar a la ejecución de código mediante la escritura de declaraciones específicas en .htaccess y código en un archivo con un sufijo .png. | |
| Modificada | Media (6.1) | 0.68% | — | Zblogcn Z-blogphp | 8/7/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en el módulo Backend Theme Management de Z-BlogPHP v1.7.3 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado. | |
| Modificada | Media (6.1) | 0.29% | — | Phpok | 1/7/2024 | 17/6/2026 | phpok 6.4.003 contiene una vulnerabilidad de cross-site scripting (XSS) en el método ok_f() en el archivo framework/api/upload_control.php. | |
| Analizada | Alta (7.8) | 0.12% | — | HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+349 | 28/6/2024 | 17/6/2026 | Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la… | |
| Analizada | Alta (7.5) | 0.38% | — | Phpseclib | 27/6/2024 | 17/6/2026 | En phpseclib anterior a 1.0.22, 2.x anterior a 2.0.46 y 3.x anterior a 3.0.33, se permite incorrectamente que algunos caracteres en los campos Nombre alternativo del sujeto en los certificados TLS tengan un significado especial en expresiones regulares (como + comodín), lo que genera confusión de nombres en la… | |
| Aplazada | Alta (7.5) | 0.42% | — | HPE Athonet Mobile CoreAI | 25/6/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad de seguridad en el software HPE Athonet Mobile Core. La aplicación principal contiene una vulnerabilidad de inyección de código donde un actor de amenazas podría ejecutar comandos arbitrarios con el privilegio del contenedor subyacente, lo que llevaría a tomar el control completo… | |
| Modificada | Alta (7.5) | 0.44% | — | Exeebit Phpinfo-wp | 21/6/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Exeebit phpinfo() WP. Este problema afecta a phpinfo() WP: desde n/a hasta 5.0. | |
| Modificada | Alta (7.8) | 0.39% | — | HP Poly Plantronics HUB | 20/6/2024 | 17/6/2026 | Vulnerabilidad de escalada de privilegios local en Poly Plantronics Hub Link Following. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Poly Plantronics Hub. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de… | |
| Modificada | Media (6.9) | 0.56% | — | Itsourcecode Banking Management System Project IN PHP | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Banking Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de forma remota.… |