Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

294.968 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.23%—Mediatek Mt6833 FirmwareMediatek Mt6835 FirmwareMediatek Mt6853 FirmwareMediatek Mt6855 Firmware+535/10/20268/10/2026
En Modem, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios remota, si un UE se ha conectado a una estación base falsa controlada por el atacante, sin necesidad de privilegios de ejecución adicionales. No se necesita…
AplazadaBaja (2)0.15%—Sourcecodester Drug Recommendation SystemAI5/10/20266/10/2026
Se ha identificado una debilidad en SourceCodester Drug Recommendation System 1.0. Afecta a una función desconocida del archivo Admin/add_user.php del componente Password Handler. Ejecutar una manipulación del argumento Password puede provocar la falta de cifrado de datos confidenciales. Es posible lanzar el ataque de…
AplazadaBaja (2)0.32%—Sourcecodester Drug Recommendation SystemAI5/10/20266/10/2026
Se ha descubierto un fallo de seguridad en SourceCodester Drug Recommendation System 1.0. El elemento afectado es la función mysqli_real_escape_string del archivo /Admin/add_symptom.php del componente Symptom Creation. Realizar una manipulación del argumento txtname provoca una inyección SQL. Es posible iniciar el…
AplazadaBaja (2)0.32%—Sourcecodester Drug Recommendation SystemAI5/10/20266/10/2026
Se ha identificado una vulnerabilidad en SourceCodester Drug Recommendation System 1.0. El elemento afectado es una función desconocida del archivo /Admin/add_drug.php del componente Drug Creation. Dicha manipulación del argumento txtname/cmdtype/txtusage/txtsideeffect/cmdcontraindication provoca una inyección SQL. El…
AplazadaBaja (2)0.32%—Sourcecodester Drug Recommendation SystemAI5/10/20266/10/2026
Se ha determinado una vulnerabilidad en SourceCodester Drug Recommendation System 1.0. Afecta a una función desconocida del archivo /Admin/edit_class.php. Esta manipulación del argumento ID provoca una inyección SQL. Es posible llevar a cabo el ataque de forma remota. El exploit se ha divulgado públicamente y puede…
AplazadaCrítica (9.1)0.19%—LegcordAI4/10/20266/10/2026
Legcord 1.1.0 a 1.3.0 contiene una vulnerabilidad de inyección de configuración que permite a un script de la página de Discord escribir cualquier clave de configuración mediante el puente window.legcord settings.setConfig. Los atacantes que exploten un XSS de Discord pueden establecer additionalArguments para añadir…
AplazadaCrítica (9.2)0.38%—LegcordAI4/10/20266/10/2026
Legcord 1.1.0 a 1.3.0 contiene una vulnerabilidad de recorrido de directorios (path traversal) en los manejadores IPC de temas que permite a un script de la página de Discord escapar del directorio de temas mediante identificadores de tema no validados. Los atacantes que ejecuten un script en el origen de Discord, por…
AplazadaMedia (6)0.16%—ChatermAI4/10/20266/10/2026
Chaterm anterior a la 0.12.1 contiene una vulnerabilidad de falsificación de solicitudes en sitios cruzados (CSRF) en el inicio de sesión que permite a atacantes remotos inyectar el estado de inicio de sesión enviando callbacks chaterm:// sin validación del state de OAuth. Los atacantes pueden activar desde una página…
AplazadaCrítica (9.1)0.20%—Maclof Kubernetes ClientAI4/10/20266/10/2026
maclof kubernetes-client 0.17.0 anterior a la 0.32.0 desactiva la verificación de certificados TLS en parseKubeconfig() y parseKubeconfigFile() cuando un kubeconfig carece de certificate-authority-data, ignorando insecure-skip-tls-verify. Los atacantes situados en la ruta de comunicación pueden suplantar el servidor…
AplazadaMedia (5.5)0.25%—Sourcecodester Drug Recommendation SystemAI4/10/20266/10/2026
Se ha encontrado una vulnerabilidad en SourceCodester Drug Recommendation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Auth/add_student.php del componente Student Registration. La manipulación del argumento cmdschool provoca una inyección SQL. El ataque puede ejecutarse de forma remota.…
AplazadaBaja (2.1)0.33%—GerapyAI4/10/20266/10/2026
Se ha encontrado una vulnerabilidad en Gerapy hasta la 0.9.13. Esta vulnerabilidad afecta a la función project_create del archivo gerapy/server/core/views.py del componente Project Management. La manipulación del argumento project_name provoca un recorrido de directorios (path traversal). Es posible la explotación…
AplazadaBaja (2)0.20%—Code-projects Human Resource ManagementAI4/10/20266/10/2026
Se ha encontrado un fallo en code-projects Human Resource Management 1.0. Afecta a una parte desconocida del archivo /humanresourcemanagementsystem/src/store/EventStore.php del componente Event Creation. Ejecutar una manipulación del argumento eventSubject puede provocar secuencias de comandos en sitios cruzados…
AplazadaMedia (5.5)0.26%—Itsourcecode Online Admission SystemAI4/10/20266/10/2026
Se ha detectado una vulnerabilidad en itsourcecode Online Admission System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /login1.php. Realizar una manipulación del argumento User provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ya es público y puede utilizarse.
AplazadaBaja (2.1)0.22%—Kishor-23 Food Waste Management SystemAI4/10/20266/10/2026
Se ha detectado una vulnerabilidad de seguridad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo admin/admin.php del componente Role Attribute Handler. Dicha manipulación…
AplazadaMedia (5.5)0.40%—Kishor-23 Food Waste Management SystemAI4/10/20266/10/2026
Se ha identificado una debilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Afecta a una función desconocida del archivo admin/signup.php del componente Admin Signup. Esta manipulación del argumento sign provoca una falta de…
AplazadaMedia (5.5)0.26%—Kishor-23 Food Waste Management SystemAI4/10/20266/10/2026
Se ha descubierto un fallo de seguridad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Afecta a una función desconocida del archivo delivery/delivery.php del componente Take Order Handler. La manipulación del argumento…
AplazadaBaja (2.1)0.20%—Kishor-23 Food Waste Management SystemAI4/10/20266/10/2026
Se ha identificado una vulnerabilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Afecta a una función desconocida del archivo admin/admin.php del componente Order Assignment Block. La manipulación del argumento…
AplazadaMedia (5.5)0.27%—Kishor-23 Food Waste Management SystemAI4/10/20266/10/2026
Se ha determinado una vulnerabilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. El elemento afectado es una función desconocida del archivo admin/donate.php. Ejecutar una manipulación del argumento location puede provocar una inyección…
AplazadaMedia (5.5)0.27%—Kishor-23 Food Waste Management SystemAI4/10/20266/10/2026
Se ha encontrado una vulnerabilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. El elemento afectado es la función insert del archivo fooddonateform.php del componente Food Donation Form. Realizar una manipulación del argumento…
AplazadaMedia (5.3)0.21%—Devopspolis Secrets ReplicatorAI4/10/20266/10/2026
Se ha encontrado una vulnerabilidad en devopspolis secrets-replicator hasta la 0.4.0. Afecta a la función process_single_secret del archivo src/handler.py del componente AssumeRole Handler. Dicha manipulación del argumento external_id provoca una asignación de permisos incorrecta. El ataque puede ejecutarse de forma…
AplazadaMedia (5.1)0.54%—Nasa Core Flight SystemAI4/10/20266/10/2026
Se ha encontrado un fallo en NASA cFS hasta la 7.0.1. Este problema afecta a la función CFE_FS_ParseInputFileNameEx del archivo cfe/modules/fs/fsw/src/cfe_fs_api.c. Esta manipulación provoca una lectura fuera de límites. Es posible la explotación remota del ataque. La pull request para corregir este problema está…
AplazadaMedia (6.9)0.32%—Crossplane RuntimeAI4/10/20266/10/2026
Se ha detectado una vulnerabilidad en crossplane crossplane-runtime hasta la 2.2.2/2.3.2. Esta vulnerabilidad afecta a la función Get del archivo pkg/xpkg/client.go del componente ImageConfig. La manipulación provoca una condición de tiempo de comprobación a tiempo de uso (TOCTOU). El ataque puede lanzarse de forma…
Pendiente de análisisCrítica (9.1)0.19%—Go-microAI4/10/20266/10/2026
go-micro anterior a la 6.0.0 contiene una vulnerabilidad de validación incorrecta de certificados que permite a atacantes de red suplantar servicios porque la función auxiliar TLS compartida establece InsecureSkipVerify a true de forma predeterminada. Los atacantes de intermediario (man-in-the-middle) pueden presentar…
AplazadaMedia (6.9)0.14%—Invariant-systems-ai AiirAI4/10/20266/10/2026
Se ha encontrado un fallo en invariant-systems-ai aiir hasta la 1.7.0. El elemento afectado es una función desconocida del componente Policy Gate Handler. Ejecutar una manipulación puede provocar una verificación incorrecta de la firma criptográfica. El ataque puede ejecutarse de forma remota. Es aconsejable…
AplazadaMedia (4.3)0.18%—Farvisun Mindio Magic MCPAI4/10/20266/10/2026
Vulnerabilidad de inserción de información confidencial en los datos enviados en farvisun Mindio Magic MCP mindio-magic-mcp que permite recuperar datos confidenciales incrustados. Este problema afecta a Mindio Magic MCP: desde n/a hasta 0.5.6.