Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.8) | 0.27% | — | Access Code Project Access Code | 2/4/2025 | 17/6/2026 | La restricción inadecuada de los intentos de autenticación excesivos vulnerabilidad en Drupal Access code permite la fuerza bruta. Este problema afecta el código de acceso: desde 0.0.0 antes de 2.0.4. | |
| Analizada | Alta (7.5) | 1.1% | — | Djangoproject Django | 2/4/2025 | 17/6/2026 | Se descubrió un problema en Django 5.1 antes de 5.1.8 y 5.0 antes de 5.0.14. La normalización de NFKC es lenta en Windows. Como consecuencia, django.contrib.auth.views.loginview, django.contrib.auth.views.logoutview, y django.views.i18n.set_language están sujetos a un posible ataque de denegación de servicio a través… | |
| Aplazada | Media (6.5) | 0.43% | — | SUB Handlesvia Project SUB HandlesviaAIMite Project MiteAI | 1/4/2025 | 17/6/2026 | Sub::HandlesVia para Perl anterior a la versión 0.050002 permite cargar código no confiable del directorio de trabajo actual ('.') de forma similar a CVE-2016-1238. Si un atacante coloca un archivo malicioso en el directorio de trabajo actual, este podría cargarse en lugar del archivo deseado, lo que podría provocar… | |
| Analizada | Media (5.3) | 0.48% | — | Projectworlds Online Time Table Generator | 1/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Project Worlds Online Time Table Generator 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /student/updateprofile.php. La manipulación del argumento "pic" permite la carga sin restricciones. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.48% | — | Projectworlds Online Time Table Generator | 1/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Project Worlds Online Time Table Generator 1.0. Esta afecta a una parte desconocida del archivo /admin/updatestudent.php. La manipulación del argumento "pic" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.6) | 0.48% | — | Admin LTE Theme Project Admin LTE Theme | 31/3/2025 | 17/6/2026 | Vulnerabilidad en Drupal Drupal Admin LTE theme. Este problema afecta al tema LTE de Drupal Admin: *.*. | |
| Analizada | Media (6.6) | 0.48% | — | Material Admin Project Material Admin | 31/3/2025 | 17/6/2026 | Vulnerabilidad en Drupal Material Admin. Este problema afecta a Material Admin: *.*. | |
| Analizada | Media (6.6) | 0.52% | — | Flattern Project Flattern | 31/3/2025 | 17/6/2026 | Vulnerabilidad en Drupal Flattern – Multipurpose Bootstrap Business Profile. Este problema afecta a Flattern – Multipurpose Bootstrap Business Profile: *.*. | |
| Analizada | Media (5.3) | 0.45% | — | Profile Private Project Profile Private | 31/3/2025 | 17/6/2026 | Vulnerabilidad en Drupal Profile Private. Este problema afecta al perfil privado: *.*. | |
| Analizada | Media (5.3) | 0.64% | — | Projectworlds Online Time Table Generator | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_student.php. La manipulación del argumento "pic" permite la carga sin restricciones. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.1) | 0.26% | — | Formatter Suite Project Formatter Suite | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Formatter Suite permite Cross-Site Scripting (XSS). Este problema afecta a Formatter Suite: desde la versión 0.0.0 hasta la 2.1.0. | |
| Analizada | Alta (8.1) | 0.39% | — | Two-factor Authentication Project Two-factor Authentication | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en Drupal Two-factor Authentication (TFA) permite una navegación forzada. Este problema afecta a la autenticación de dos factores (TFA): desde la versión 0.0.0 hasta la 1.10.0. | |
| Analizada | Media (6.6) | 0.74% | — | Artificial Intelligence Project Artificial Intelligence | 31/3/2025 | 16/7/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Drupal AI (Artificial Intelligence) permite la inyección de comandos del sistema operativo. Este problema afecta a AI (Inteligencia Artificial): desde… | |
| Analizada | Alta (7.5) | 0.76% | — | Artificial Intelligence Project Artificial Intelligence | 31/3/2025 | 16/7/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Drupal AI (Artificial Intelligence) permite la inyección de comandos del sistema operativo. Este problema afecta a AI (Inteligencia Artificial): desde… | |
| Analizada | Crítica (9.8) | 0.43% | — | Oauth2 Server Project Oauth2 Server | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal OAuth2 Server permite la navegación forzada. Este problema afecta al servidor OAuth2: desde la versión 0.0.0 hasta la 2.1.0. | |
| Analizada | Alta (8.8) | 0.22% | — | Cache Utility Project Cache Utility | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Cache Utility permite Cross-Site Request Forgery. Este problema afecta a Cache Utility: desde la versión 0.0.0 hasta la 1.2.1. | |
| Analizada | Alta (8.1) | 0.20% | — | General Data Protection Regulation Project General Data Protection Regulation | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal General Data Protection Regulation permite Cross-Site Request Forgery. Este problema afecta al Reglamento General de Protección de Datos: desde la versión 0.0.0 hasta la 3.0.1, desde la versión 3.1.0 hasta la 3.1.2. | |
| Analizada | Media (6.8) | 0.18% | — | Google TAG Project Google TAG | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Google Tag permite Cross-Site Request Forgery. Este problema afecta a Google Tag: desde la versión 0.0.0 hasta la 1.8.0, desde la versión 2.0.0 hasta la 2.0.8. | |
| Analizada | Media (4.8) | 0.23% | — | Google TAG Project Google TAG | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Google Tag permite Cross-Site Scripting (XSS). Este problema afecta a Google Tag: desde la versión 0.0.0 hasta la 1.8.0, desde la versión 2.0.0 hasta la 2.0.8. | |
| Analizada | Crítica (9.8) | 0.43% | — | Authenticator Login Project Authenticator Login | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal Authenticator Login permite la navegación forzada. Este problema afecta al inicio de sesión del autenticador: desde la versión 0.0.0 hasta la 2.0.6. | |
| Analizada | Media (6.8) | 0.18% | — | Matomo Analytics Project Matomo Analytics | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Matomo Analytics permite Cross-Site Request Forgery. Este problema afecta a Matomo Analytics: desde la versión 0.0.0 hasta la 1.24.0. | |
| Analizada | Media (6.1) | 0.26% | — | Ignition Error Pages Project Ignition Error Pages | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Ignition Error Pages permite Cross-Site Scripting (XSS). Este problema afecta a Ignition Error Pages: desde la versión 0.0.0 hasta la 1.0.4. | |
| Analizada | Alta (8.2) | 0.37% | — | Artificial Intelligence Project Artificial Intelligence | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal AI (Inteligencia Artificial) permite la navegación forzada. Este problema afecta a AI (Inteligencia Artificial): desde 0.0.0 antes de 1.0.3. | |
| Analizada | Alta (8.8) | 0.22% | — | Artificial Intelligence Project Artificial Intelligence | 31/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal AI (Inteligencia Artificial) permite Cross-Site Request Forgery. Este problema afecta a AI (Inteligencia Artificial): desde 1.0.0 antes de 1.0.2. | |
| Analizada | Alta (8.8) | 0.56% | — | Email TFA Project Email TFA | 31/3/2025 | 17/6/2026 | La vulnerabilidad de autenticación débil en Drupal Email TFA permite la fuerza bruta. Este problema afecta a Email TFA: desde 0.0.0 antes de 2.0.3. |