Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.5)0.36%—Nsquared Simply Schedule AppointmentsAI8/4/202624/7/2026
Neutralización incorrecta de elementos especiales utilizados en un comando SQL ('inyección SQL') vulnerabilidad en NSquared Simply Schedule Appointments simply-schedule-appointments permite inyección SQL ciega. Este problema afecta a Simply Schedule Appointments: desde n/a hasta <= 1.6.9.27.
AplazadaAlta (7.2)0.82%—Gerador DE Certificados Devapps Gerador DE CertificadosAI8/4/202620/7/2026
El plugin Gerador de Certificados – DevApps para WordPress es vulnerable a cargas de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función moveUploadedFile() en todas las versiones hasta la 1.3.6, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel de…
AnalizadaMedia (6.9)0.44%—Frappe7/4/202624/7/2026
Frappe es un framework de aplicación web full-stack. Anteriormente a las versiones 16.14.0 y 15.104.0, Frappe permite acceso sin restricciones a Doctype a través de un exploit de API.
AnalizadaCrítica (9.3)0.47%—Frappe7/4/202617/6/2026
Frappe is a full-stack web application framework. Prior to 16.14.0 and 15.104.0, Frappe has a SQL injection in bulk_update. This vulnerability is fixed in 16.14.0 and 15.104.0.
AplazadaBaja (2.9)0.28%💥 PoCMeesho Online Shopping APPAI6/4/202624/7/2026
Se ha encontrado una vulnerabilidad en la aplicación Meesho Online Shopping hasta la versión 27.3 en Android. Afecta a una función desconocida del archivo /api/endpoint del componente com.meesho.supply. Dicha manipulación conduce a un algoritmo criptográfico arriesgado. El ataque puede realizarse de forma remota. El…
AplazadaMedia (5.5)0.51%—Code-projects Online Application System FOR AdmissionAI6/4/202617/6/2026
A vulnerability was found in code-projects Online Application System for Admission 1.0. Impacted is an unknown function of the file /enrollment/database/oas.sql. Performing a manipulation results in insecure storage of sensitive information. The attack is possible to be carried out remotely. The exploit has been made…
AplazadaBaja (2.1)0.32%—Code-projects Online Application System FOR AdmissionAI6/4/202617/6/2026
A vulnerability has been found in code-projects Online Application System for Admission 1.0. This issue affects some unknown processing of the file /enrollment/admsnform.php of the component Endpoint. Such manipulation leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the…
AplazadaMedia (5.5)0.55%—Bookstackapp BookstackAI3/4/202620/7/2026
Se ha identificado una debilidad en BookStackApp BookStack hasta la versión 26.03. Afecta a la función chapterToMarkdown del archivo app/Exports/ExportFormatter.php del componente Gestor de Exportación de Capítulos. La ejecución de una manipulación del argumento pages puede llevar a controles de acceso inadecuados. Es…
AplazadaBaja (1.9)0.15%—Investory TOY Planet Trouble APPAI3/4/202624/7/2026
Una vulnerabilidad fue detectada en la aplicación Investory Toy Planet Trouble App hasta la versión 1.5.5 en Android. Afectada es una función desconocida del archivo assets/google-services-desktop.json del componente app.investory.toyfactory. La manipulación del argumento current_key resulta en el uso de una clave…
AplazadaBaja (1.9)0.15%—Noelse Individuals & PRO APPAI3/4/202624/7/2026
Se ha identificado una debilidad en la aplicación Noelse Individuals & Pro hasta la versión 2.1.7 en Android. Esto afecta una función desconocida del archivo com/reactnative/antelop/BuildConfig.java del componente com.afone.noelse. Esta manipulación del argumento SEGMENT_WRITE_KEY causa el uso de una clave…
AplazadaBaja (1.9)0.15%—Align Technology MY Invisalign APPAI3/4/202624/7/2026
Una vulnerabilidad fue identificada en la aplicación My Invisalign App 3.12.4 de Align Technology en Android. El elemento afectado es una función desconocida del archivo com/aligntech/myinvisalign/BuildConfig.java del componente com.aligntech.myinvisalign.emea. La manipulación del argumento CDAACCESS_TOKEN conduce al…
AplazadaBaja (1.9)0.15%—Dialogue APPAI3/4/202624/7/2026
Se determinó una vulnerabilidad en la aplicación Dialogue hasta la versión 4.3.2 en Android. El elemento afectado es una función desconocida del archivo res/raw/config.json del componente ca.diagram.dialogue. La ejecución de una manipulación del argumento SEGMENT_WRITE_KEY puede llevar al uso de una clave…
AplazadaBaja (1.9)0.15%—Grid Organiser APPAI3/4/202624/7/2026
Se encontró una vulnerabilidad en la aplicación GRID Organiser hasta la versión 1.0.5 en Android. Afecta a una función desconocida del archivo res/raw/app.json del componente co.gridapp.organiser. Realizar una manipulación del argumento SegmentWriteKey resulta en el uso de una clave criptográfica codificada de forma…
AplazadaBaja (1.9)0.15%—Rico SO Vantagem PRA Investir APPAI3/4/202624/7/2026
Se ha encontrado una vulnerabilidad en la aplicación Rico só vantagem pra investir App hasta la versión 4.58.32.12421 en Android. Este problema afecta a algún procesamiento desconocido del archivo br/com/rico/mobile/di/SegmentSettingsModule.java del componente br.com.rico.mobile. Dicha manipulación del argumento…
AplazadaBaja (1.9)0.15%—UCC Campusconnect APPAI3/4/202624/7/2026
Se ha encontrado una falla en la aplicación UCC CampusConnect hasta la versión 14.3.5 en Android. Esta vulnerabilidad afecta código desconocido del archivo campusconnect/BuildConfig.java del componente campusconnect.ucc. Esta manipulación causa el uso de una clave criptográfica codificada de forma rígida. El ataque…
AnalizadaAlta (7.5)0.53%—Apple Swift-crypto3/4/202624/7/2026
Un atacante remoto puede proporcionar una clave encapsulada HPKE X-Wing corta y desencadenar una lectura fuera de límites en la ruta de desencapsulación C, lo que podría causar un fallo o una divulgación de memoria dependiendo de las protecciones en tiempo de ejecución. Este problema se ha solucionado en la versión…
AnalizadaAlta (7.5)1.00%—Microsoft Azure WEB Apps3/4/202624/7/2026
Falta de autenticación para función crítica en el servidor Azure MCP permite a un atacante no autorizado divulgar información a través de una red.
AplazadaBaja (1.1)0.13%—Shinrays Games Goods Triple APPAI2/4/202624/7/2026
Se ha descubierto una falla de seguridad en la aplicación Shinrays Games Goods Triple App hasta la versión 1.200. El elemento afectado es una función desconocida del archivo jRwTX.java del componente cats.goods.sort.sorting.games. Realizar una manipulación del argumento AES_IV/AES_PASSWORD resulta en el uso de una…
AplazadaMedia (5.5)0.51%—AppsmithAI2/4/202624/7/2026
Una vulnerabilidad fue identificada en appsmithorg appsmith hasta la versión 1.97. Afectada está la función computeDisallowedHosts del archivo app/server/appsmith-interfaces/src/main/java/com/appsmith/util/WebClientUtils.java del componente Dashboard. Dicha manipulación conduce a falsificación de petición del lado del…
AnalizadaAlta (8.8)0.40%—Apple Macos2/4/202624/7/2026
El problema se abordó con un manejo de memoria mejorado. Este problema está corregido en macOS Sequoia 15.6. El procesamiento de una imagen creada con fines maliciosos puede corromper la memoria del proceso.
AnalizadaAlta (8.7)0.18%—Apple Macos2/4/202624/7/2026
Se abordó este problema con un manejo mejorado de enlaces simbólicos. Este problema se ha solucionado en macOS Sequoia 15.6. Una aplicación podría escapar de su sandbox.
AnalizadaMedia (6.2)0.23%—Apple Macos2/4/202624/7/2026
Un desbordamiento de entero se abordó con una validación de entrada mejorada. Este problema está solucionado en macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. Una app podría causar una terminación inesperada del sistema.
AnalizadaBaja (3.3)0.21%—Apple Macos2/4/202624/7/2026
Se abordó un problema de confusión de tipos con una gestión de memoria mejorada. Este problema está solucionado en macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7. Un atacante podría causar la terminación inesperada de una aplicación.
AnalizadaAlta (8.8)0.43%—Apple Macos2/4/202620/7/2026
El problema se abordó con una gestión de memoria mejorada. Este problema se ha corregido en macOS Sequoia 15.6. Procesar una imagen diseñada maliciosamente puede corromper la memoria del proceso.
AnalizadaMedia (6.3)0.46%—Apple IpadosApple Iphone OSApple MacosApple Tvos+22/4/202624/7/2026
Se abordó un problema de acceso fuera de límites con una comprobación de límites mejorada. Este problema está solucionado en iOS 18.6 y iPadOS 18.6, iPadOS 17.7.9, macOS Sequoia 15.6, macOS Sonoma 14.7.7, macOS Ventura 13.7.7, tvOS 18.6, visionOS 2.6, watchOS 11.6. Procesar un archivo multimedia manipulado…