Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.27%—Fig2dev Project Fig2devRedhat Enterprise Linux23/4/202530/6/2026
El desbordamiento de pila en fig2dev en la versión 3.2.9a permite a un atacante la posible ejecución de código mediante la manipulación de entrada local mediante la función read_objects.
ModificadaAlta (7.8)0.30%—Fig2dev Project Fig2devRedhat Enterprise Linux23/4/202530/6/2026
El desbordamiento de pila en fig2dev en la versión 3.2.9a permite a un atacante la posible ejecución de código mediante la manipulación de entrada local mediante la función bezier_spline.
AnalizadaAlta (7.3)0.30%—Sportsleague Project Sportsleague23/4/202517/6/2026
Vulnerabilidad en Drupal Sportsleague.Este problema afecta a Sportsleague: *.*.
AnalizadaMedia (6.1)0.24%—Bootstrap Site Alert Project Bootstrap Site Alert23/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Bootstrap Site Alert permite Cross-Site Scripting (XSS). Este problema afecta a Bootstrap Site Alert: desde la versión 0.0.0 hasta la 1.13.0 y desde la versión 3.0.0 hasta la 3.0.4.
AnalizadaMedia (6.1)0.25%—Colorbox Project Colorbox23/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Colorbox permite Cross-Site Scripting (XSS). Este problema afecta a Colorbox: desde la versión 0.0.0 hasta la 2.1.3.
ModificadaAlta (7.5)0.86%—RedisLfprojects ValkeyDebian Linux23/4/202517/6/2026
Redis es una base de datos en memoria de código abierto que persiste en el disco. En versiones a partir de la 2.6 y anteriores a la 7.4.3, un cliente no autenticado puede provocar un crecimiento ilimitado de los búferes de salida, hasta que el servidor se quede sin memoria o se cierre. De forma predeterminada, la…
AnalizadaAlta (7.3)0.39%—Ueditor Project Ueditor23/4/20251/10/2026
Vulnerabilidad en Drupal UEditor - ?????. Este problema afecta a UEditor - ?????: *.*.
AnalizadaMedia (5.3)0.48%💥 PoCFairsketch Rise Ultimate Project Manager22/4/202517/6/2026
Se encontró una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.8.2 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /index.php/team_members/save_profile_image/ del componente Profile Picture Handler. La manipulación del argumento profile_image_file…
AnalizadaMedia (6.1)0.90%💥 ExploitCode-projects Online Exam Mastering System21/4/202517/6/2026
code-projects Online Exam Mastering System 1.0 es vulnerable a Cross Site Scripting (XSS) en feedback.php a través del parámetro "q", lo que permite a atacantes remotos ejecutar código arbitrario.
ModificadaBaja (2.9)0.23%—Cjson Project Cjson19/4/202517/6/2026
cJSON 1.7.15 podría permitir una denegación de servicio a través de un documento JSON manipulado como {"a": true, "b": [ null,99999999999999999999999999999999999999999999912345678901234567]}.
AplazadaMedia (4.8)0.23%—Sarrionandia TournatrackAIPalletsprojects JinjaAI19/4/202517/6/2026
Se detectó una vulnerabilidad crítica en Sarrionandia Tournatrack hasta 4c13a23f43da5317eea4614870a7a8510fc540ec. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo check_id.py del componente Jinja2 Template Handler. La manipulación del ID del argumento provoca una inyección. Es posible lanzar el…
AplazadaMedia (4.8)0.23%—Thautwarm Vscode-dianaAIPalletsprojects JinjaAI19/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en thautwarm vscode-diana 0.0.1. Se ve afectada una función desconocida del archivo Gen.py del componente Jinja2 Template Handler. La manipulación provoca una inyección. Es necesario atacar localmente. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaCrítica (9.8)0.78%—Qimou CMS Project Qimou CMS18/4/202517/6/2026
Un problema en Qimou CMS v.3.34.0 permite que un atacante remoto ejecute código arbitrario a través del componente upgrade.php.
AplazadaCrítica (9.8)0.43%—Projectopia CoreAI17/4/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Projectopia Projectopia permite la escalada de privilegios. Este problema afecta a Projectopia desde n/d hasta la versión 5.1.16.
ModificadaMedia (6.1)0.31%—Zephyr-one Zephyr Project Manager17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dylan James Zephyr Project Manager permite XSS reflejado. Este problema afecta a Zephyr Project Manager desde n/d hasta la versión 3.3.101.
AnalizadaMedia (5.9)0.32%—Drupal 8 Google Optimize Hide Page Project Drupal 8 Google Optimize Hide Page16/4/202517/6/2026
Vulnerabilidad en Drupal Drupal 8 Google Optimize Hide Page. Este problema afecta a Drupal 8 Google Optimize Hide Page: *.*.
AnalizadaMedia (5.9)0.32%—Google Optimize Project Google Optimize16/4/202517/6/2026
Vulnerabilidad en Drupal Google Optimize. Este problema afecta a Google Optimize: *.*.
AnalizadaMedia (5.9)0.32%—Google Maps\ Store Locator Project16/4/202517/6/2026
Vulnerabilidad en Drupal Google Maps: Store Locator. Este problema afecta a Google Maps: Store Locator: *.*.
AnalizadaMedia (5.9)0.32%—Simple GTM Project Simple GTM16/4/202517/6/2026
Vulnerabilidad en Drupal Simple GTM. Este problema afecta a Simple GTM: *.*.
AnalizadaMedia (5.9)0.31%—Panelizer (obsolete) Project Panelizer (obsolete)16/4/202517/6/2026
Vulnerabilidad en Drupal Panelizer (obsoleto). Este problema afecta a Panelizer (obsoleto): *.*.
AnalizadaMedia (5.9)0.35%—Stage File Proxy Project Stage File Proxy16/4/202517/6/2026
La vulnerabilidad de asignación de recursos sin límites o limitación en Drupal Stage File Proxy permite inundaciones. Este problema afecta a Stage File Proxy: desde la versión 0.0.0 hasta la 3.1.5.
AnalizadaMedia (6.5)0.24%—Baguettebox.js Project Baguettebox.js16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal baguetteBox.Js permite Cross-Site Scripting (XSS). Este problema afecta a baguetteBox.Js: desde la versión 0.0.0 hasta la 2.0.4, desde la versión 3.0.0 hasta la 3.0.1.
AplazadaMedia (5.4)0.35%—Dylan James Zephyr Project ManagerAI16/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dylan James Zephyr Project Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zephyr Project Manager desde la versión n/d hasta la 3.3.200.
AnalizadaMedia (5.3)0.53%—Code-projects Patient Record Management System16/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo /edit_fpatient.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.4)0.31%—Wedevs WP Project Manager11/4/202517/6/2026
El plugin WP Project Manager para WordPress es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 2.6.22 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de autor o superior, inyectar…