Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.33%—Phpipam26/7/202417/6/2026
phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de /app/admin/widgets/edit.php
AnalizadaAlta (7.1)0.34%—Phpipam26/7/202417/6/2026
phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de app\admin\groups\edit-group.php
AnalizadaAlta (7.1)1.1%💥 ExploitPhpipam26/7/202417/6/2026
phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de /app/admin/powerDNS/record-edit.php.
AnalizadaMedia (4.7)0.44%—Phpipam26/7/202417/6/2026
phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de app\admin\firewall-zones\zones-edit-network.php.
ModificadaMedia (6.5)0.38%—Phpipam26/7/202417/6/2026
phpipam 1.6 es vulnerable a Cross Site Scripting (XSS) a través de /app/tools/request-ip/index.php.
AplazadaAlta (7.2)0.75%—HPE Aruba Networking Edgeconnect Sd-wanAI24/7/202417/6/2026
Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos…
AplazadaAlta (7.2)0.68%—HPE Aruba Networking EdgeconnectAI24/7/202417/6/2026
Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos…
AplazadaAlta (7.2)0.75%—HPE Aruba Networking EdgeconnectAI24/7/202417/6/2026
Existe una vulnerabilidad en la interfaz de línea de comandos de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN que permite a usuarios remotos autenticados ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa de esta vulnerabilidad resultará en la capacidad de ejecutar comandos…
AplazadaAlta (7.2)0.70%—HPE Aruba Networking EdgeconnectAI24/7/202417/6/2026
Una vulnerabilidad en la interfaz de administración basada en web de la puerta de enlace HPE Aruba Networking EdgeConnect SD-WAN podría permitir que un atacante remoto autenticado lleve a cabo un prototipo de ataque de contaminación del lado del servidor. La explotación exitosa de esta vulnerabilidad podría permitir a…
AplazadaMedia (6.5)0.12%—HP Application Enabling Software DriverAIHP Display ControlAI19/7/202417/6/2026
Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios.
AplazadaMedia (6.5)0.12%—HP Display ControlAIHP Application Enabling Software DriverAI19/7/202417/6/2026
Se han identificado posibles vulnerabilidades en el componente de software HP Display Control dentro del controlador de software de habilitación de aplicaciones de HP que podrían permitir una escalada de privilegios.
AnalizadaMedia (6.1)0.52%💥 PoCPhpgurukul Online Shopping Portal18/7/202417/6/2026
La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un…
ModificadaCrítica (9.8)0.62%—HP 3par Service Processor Firmware16/7/202417/6/2026
La vulnerabilidad podría explotarse de forma remota para evitar la autenticación.
AplazadaCrítica (9.8)0.58%—HP PCAIAMI BiosAI15/7/202417/6/2026
Se ha identificado una posible vulnerabilidad de seguridad en ciertos productos de PC HP que utilizan AMI BIOS, lo que podría permitir la ejecución de código arbitrario. AMI ha lanzado actualizaciones de firmware para mitigar esta vulnerabilidad.
AplazadaMedia (5.3)0.43%—Mhuertos PhpldapadminAI11/7/202417/6/2026
Una vulnerabilidad fue encontrada en mhuertos phpLDAPadmin hasta 665dbc2690ebeb5392d38f1fece0a654225a0b38 y clasificada como crítica. La función makeHttpRequest del archivo htdocs/js/ajax_functions.js es afectada por esta vulnerabilidad. La manipulación conduce al contrabando de solicitudes http. El ataque se puede…
ModificadaCrítica (9.8)0.67%—Itsourcecode Payroll Management System Project IN PHP With Source Code9/7/202417/6/2026
Vulnerabilidad de inyección SQL en view_payslip.php en el proyecto Itsourcecode Payroll Management System en PHP con código fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaCrítica (9.8)1.2%—Phpvibe9/7/20249/7/2026
Directory travel en PHPVibe v11.0.46 debido a sumas de verificación de lista negra y verificaciones de directorio incompletas, lo que puede llevar a la ejecución de código mediante la escritura de declaraciones específicas en .htaccess y código en un archivo con un sufijo .png.
ModificadaMedia (6.1)0.68%—Zblogcn Z-blogphp8/7/202417/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) en el módulo Backend Theme Management de Z-BlogPHP v1.7.3 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado.
ModificadaMedia (6.1)0.29%—Phpok1/7/202417/6/2026
phpok 6.4.003 contiene una vulnerabilidad de cross-site scripting (XSS) en el método ok_f() en el archivo framework/api/upload_control.php.
AnalizadaAlta (7.8)0.12%—HP Elitebook 745 G4 FirmwareHP Elitebook 745 G5 FirmwareHP Elitebook 745 G6 FirmwareHP Elitebook 755 G4 Firmware+34928/6/202417/6/2026
Se ha identificado una posible vulnerabilidad de tiempo de verificación a tiempo de uso (TOCTOU) en el BIOS de HP para ciertos productos de PC HP, que podría permitir la ejecución de código arbitrario, denegación de servicio y divulgación de información. HP está lanzando actualizaciones de BIOS para mitigar la…
AnalizadaAlta (7.5)0.38%—Phpseclib27/6/202417/6/2026
En phpseclib anterior a 1.0.22, 2.x anterior a 2.0.46 y 3.x anterior a 3.0.33, se permite incorrectamente que algunos caracteres en los campos Nombre alternativo del sujeto en los certificados TLS tengan un significado especial en expresiones regulares (como + comodín), lo que genera confusión de nombres en la…
AplazadaAlta (7.5)0.42%—HPE Athonet Mobile CoreAI25/6/202417/6/2026
Se ha identificado una vulnerabilidad de seguridad en el software HPE Athonet Mobile Core. La aplicación principal contiene una vulnerabilidad de inyección de código donde un actor de amenazas podría ejecutar comandos arbitrarios con el privilegio del contenedor subyacente, lo que llevaría a tomar el control completo…
ModificadaAlta (7.5)0.44%—Exeebit Phpinfo-wp21/6/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Exeebit phpinfo() WP. Este problema afecta a phpinfo() WP: desde n/a hasta 5.0.
ModificadaAlta (7.8)0.39%—HP Poly Plantronics HUB20/6/202417/6/2026
Vulnerabilidad de escalada de privilegios local en Poly Plantronics Hub Link Following. Esta vulnerabilidad permite a atacantes locales escalar privilegios en las instalaciones afectadas de Poly Plantronics Hub. Un atacante primero debe obtener la capacidad de ejecutar código con pocos privilegios en el sistema de…
ModificadaMedia (6.9)0.56%—Itsourcecode Banking Management System Project IN PHP20/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Banking Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de forma remota.…