Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

21.084 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.42%—Apple IpadosApple Iphone OSApple Macos2/4/202620/7/2026
Este problema se abordó con una gestión de memoria mejorada. Este problema está solucionado en iOS 18.6 y iPadOS 18.6, macOS Sequoia 15.6. El procesamiento de un archivo podría provocar corrupción de memoria.
AnalizadaAlta (7.5)0.27%—Apple Macos2/4/202624/7/2026
El problema se abordó con comprobaciones mejoradas. Este problema está solucionado en macOS Sequoia 15.1. Una aplicación maliciosa podría modificar partes protegidas del sistema de archivos.
AnalizadaAlta (7.5)0.34%—Apple Macos2/4/202624/7/2026
Este problema se abordó mediante una mejor gestión de estado. Este problema está corregido en macOS Sequoia 15.1. Un atacante con acceso físico puede introducir eventos de teclado a apps ejecutándose en un dispositivo bloqueado.
AnalizadaAlta (8.2)0.15%—Apple Macos2/4/202624/7/2026
Un problema de permisos fue abordado con restricciones adicionales. Este problema está solucionado en macOS Sequoia 15.1. Una aplicación podría ser capaz de ejecutar código arbitrario fuera de su sandbox o con ciertos privilegios elevados.
AnalizadaAlta (7.5)0.34%—Apple Macos2/4/202624/7/2026
Un problema de permisos fue abordado con restricciones adicionales. Este problema está solucionado en macOS Sequoia 15.1. Una aplicación maliciosa con privilegios de root podría acceder a información privada.
AnalizadaAlta (7.1)0.17%—Apple Macos2/4/202624/7/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema está solucionado en macOS Sequoia 15.1. Una app podría acceder a Contactos sin el consentimiento del usuario.
AnalizadaAlta (7.5)0.23%—Apple Macos2/4/202624/7/2026
Una condición de carrera se abordó con validación adicional. Este problema se corrigió en macOS Sequoia 15.1. Una aplicación podría escapar de su sandbox.
AnalizadaMedia (6.9)0.33%—Frappe Learning2/4/202624/7/2026
Frappe Learning Management System (LMS) es un sistema de aprendizaje que ayuda a los usuarios a estructurar su contenido. Desde la versión 2.27.0 hasta antes de la versión 2.48.0, Frappe LMS era vulnerable a XSS almacenado. Este problema ha sido parcheado en la versión 2.48.0.
AplazadaMedia (5.5)0.52%—Sourcecodester Leave Application SystemAI2/4/202617/6/2026
A vulnerability was identified in SourceCodester Leave Application System 1.0. Impacted is an unknown function of the file /index.php?page=manage_user of the component User Information Handler. Such manipulation of the argument ID leads to authorization bypass. The attack can be executed remotely. The exploit is…
AnalizadaMedia (4.3)0.19%—IBM Maximo Application Suite1/4/202617/6/2026
IBM Maximo Application Suite 9.1, 9.0, 8.11, and 8.10 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to. The cookie will be sent to the insecure link and…
AplazadaAlta (8.4)0.21%—Docudepot PDF Reader PDF Viewer APPAI1/4/202617/6/2026
An arbitrary file overwrite vulnerability in Docudepot PDF Reader: PDF Viewer APP v1.0.34 allows attackers to overwrite critical internal files via the file import process, leading to arbitrary code execution or information exposure.
AplazadaAlta (8.4)0.21%—ORA Tools PDF Reader Reader Editor APPAI1/4/202617/6/2026
An arbitrary file overwrite vulnerability in Ora Tools PDF Reader ' Reader & Editor APPv4.3.5 allows attackers to overwrite critical internal files via the file import process, leading to arbitrary code execution or information exposure.
AnalizadaAlta (7.3)0.13%—Dell Appsync1/4/202617/6/2026
Dell AppSync, version(s) 4.6.0, contain(s) an Incorrect Permission Assignment for Critical Resource vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of privileges.
AnalizadaAlta (7.3)0.17%—Dell Appsync1/4/202617/6/2026
Dell AppSync, version(s) 4.6.0, contain(s) an UNIX Symbolic Link (Symlink) Following vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information tampering.
AnalizadaAlta (8.4)0.23%—Intouchapp Intouch Contacts & Caller ID31/3/202624/7/2026
Una vulnerabilidad de sobrescritura de archivo arbitrario en InTouch Contacts & Caller ID APP v6.38.1 permite a los atacantes sobrescribir archivos internos críticos a través del proceso de importación de archivos, lo que lleva a la ejecución de código arbitrario o a la exposición de información.
AplazadaMedia (5.5)0.48%—Sourcecodester Leave Application SystemAI31/3/202624/7/2026
Una vulnerabilidad fue detectada en SourceCodester Leave Application System 1.0. Esto afecta una parte desconocida. Realizar una manipulación del argumento page resulta en inclusión de ficheros. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado.
AplazadaBaja (1.9)0.35%—Sourcecodester Leave Application SystemAI31/3/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Leave Application System 1.0. Afectada por este problema es alguna funcionalidad desconocida del componente Gestor de Gestión de Usuarios. Tal manipulación conduce a cross-site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido…
ModificadaAlta (8.4)0.21%—Squareapps MY Location31/3/202624/7/2026
Una vulnerabilidad de sobrescritura de archivo arbitrario en Squareapps LLC My Location Travel Timeline v11.80 permite a los atacantes sobrescribir archivos internos críticos a través del proceso de importación de archivos, lo que lleva a la ejecución de código arbitrario o la exposición de información.
AnalizadaAlta (7.5)0.19%—Appsup-dart Jose31/3/202624/7/2026
JOSE es una biblioteca de Javascript Object Signing and Encryption (JOSE). Antes de la versión 0.3.5+1, una vulnerabilidad en jose podría permitir a un atacante remoto no autenticado falsificar tokens JWS/JWT válidos utilizando una clave incrustada en el encabezado JOSE (jwk). La vulnerabilidad existe porque la…
AnalizadaCrítica (9.8)2.2%—Ridvay Auto-approval Module31/3/202625/7/2026
El módulo de autoaprobación de comandos de Ridvay Code contiene una vulnerabilidad crítica de inyección de comandos del sistema operativo (OS) que hace que su mecanismo de seguridad de lista blanca sea completamente ineficaz. El sistema se basa en expresiones regulares frágiles para analizar las estructuras de…
AnalizadaCrítica (9.8)2.2%—Ridvay Auto-approval Module31/3/202625/7/2026
El módulo de autoaprobación de comandos de Ridvay Code contiene una crítica vulnerabilidad de inyección de comandos del sistema operativo que hace que su mecanismo de seguridad de lista blanca sea completamente ineficaz. El sistema se basa en expresiones regulares frágiles para analizar las estructuras de comandos;…
AplazadaBaja (2.1)0.35%—Sourcecodester Simple Doctors Appointment SystemAI31/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Doctors Appointment System hasta 1.0. Este problema afecta a algún procesamiento desconocido del archivo /doctors_appointment/admin/ajax.PHP?action=save_category. Tal manipulación del argumento img lleva a una carga sin restricciones. El ataque puede ser…
AplazadaMedia (5.5)0.41%—Sourcecodester Simple Doctors Appointment SystemAI31/3/202617/6/2026
Se ha encontrado una falla en SourceCodester Simple Doctors Appointment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/ajax.PHP?action=login2. Esta manipulación del argumento email causa inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido publicado y…
AplazadaMedia (5.5)0.41%—Sourcecodester Simple Doctors Appointment SystemAI31/3/202617/6/2026
Se detectó una vulnerabilidad en SourceCodester Simple Doctors Appointment System 1.0. Esto afecta una parte desconocida del archivo /admin/login.php. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado.
AnalizadaAlta (8.2)0.37%—Theunwindai Awesome LLM Apps30/3/202617/6/2026
Existe una vulnerabilidad de revelación de información entre sesiones en el proyecto awesome-llm-apps en el commit e46690f99c3f08be80a9877fab52acacf7ab8251 (19-01-2026). El agente GitHub MCP basado en Streamlit afectado almacena tokens de API proporcionados por el usuario en variables de entorno a nivel de proceso…