Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.27%—Access Code Project Access Code2/4/202517/6/2026
La restricción inadecuada de los intentos de autenticación excesivos vulnerabilidad en Drupal Access code permite la fuerza bruta. Este problema afecta el código de acceso: desde 0.0.0 antes de 2.0.4.
AnalizadaAlta (7.5)1.1%—Djangoproject Django2/4/202517/6/2026
Se descubrió un problema en Django 5.1 antes de 5.1.8 y 5.0 antes de 5.0.14. La normalización de NFKC es lenta en Windows. Como consecuencia, django.contrib.auth.views.loginview, django.contrib.auth.views.logoutview, y django.views.i18n.set_language están sujetos a un posible ataque de denegación de servicio a través…
AplazadaMedia (6.5)0.43%—SUB Handlesvia Project SUB HandlesviaAIMite Project MiteAI1/4/202517/6/2026
Sub::HandlesVia para Perl anterior a la versión 0.050002 permite cargar código no confiable del directorio de trabajo actual ('.') de forma similar a CVE-2016-1238. Si un atacante coloca un archivo malicioso en el directorio de trabajo actual, este podría cargarse en lugar del archivo deseado, lo que podría provocar…
AnalizadaMedia (5.3)0.48%—Projectworlds Online Time Table Generator1/4/202517/6/2026
Se encontró una vulnerabilidad crítica en Project Worlds Online Time Table Generator 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /student/updateprofile.php. La manipulación del argumento "pic" permite la carga sin restricciones. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (5.3)0.48%—Projectworlds Online Time Table Generator1/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Project Worlds Online Time Table Generator 1.0. Esta afecta a una parte desconocida del archivo /admin/updatestudent.php. La manipulación del argumento "pic" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.6)0.48%—Admin LTE Theme Project Admin LTE Theme31/3/202517/6/2026
Vulnerabilidad en Drupal Drupal Admin LTE theme. Este problema afecta al tema LTE de Drupal Admin: *.*.
AnalizadaMedia (6.6)0.48%—Material Admin Project Material Admin31/3/202517/6/2026
Vulnerabilidad en Drupal Material Admin. Este problema afecta a Material Admin: *.*.
AnalizadaMedia (6.6)0.52%—Flattern Project Flattern31/3/202517/6/2026
Vulnerabilidad en Drupal Flattern – Multipurpose Bootstrap Business Profile. Este problema afecta a Flattern – Multipurpose Bootstrap Business Profile: *.*.
AnalizadaMedia (5.3)0.45%—Profile Private Project Profile Private31/3/202517/6/2026
Vulnerabilidad en Drupal Profile Private. Este problema afecta al perfil privado: *.*.
AnalizadaMedia (5.3)0.64%—Projectworlds Online Time Table Generator31/3/202517/6/2026
Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_student.php. La manipulación del argumento "pic" permite la carga sin restricciones. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (6.1)0.26%—Formatter Suite Project Formatter Suite31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Formatter Suite permite Cross-Site Scripting (XSS). Este problema afecta a Formatter Suite: desde la versión 0.0.0 hasta la 2.1.0.
AnalizadaAlta (8.1)0.39%—Two-factor Authentication Project Two-factor Authentication31/3/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Two-factor Authentication (TFA) permite una navegación forzada. Este problema afecta a la autenticación de dos factores (TFA): desde la versión 0.0.0 hasta la 1.10.0.
AnalizadaMedia (6.6)0.74%—Artificial Intelligence Project Artificial Intelligence31/3/202516/7/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Drupal AI (Artificial Intelligence) permite la inyección de comandos del sistema operativo. Este problema afecta a AI (Inteligencia Artificial): desde…
AnalizadaAlta (7.5)0.76%—Artificial Intelligence Project Artificial Intelligence31/3/202516/7/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comando del sistema operativo') en Drupal AI (Artificial Intelligence) permite la inyección de comandos del sistema operativo. Este problema afecta a AI (Inteligencia Artificial): desde…
AnalizadaCrítica (9.8)0.43%—Oauth2 Server Project Oauth2 Server31/3/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal OAuth2 Server permite la navegación forzada. Este problema afecta al servidor OAuth2: desde la versión 0.0.0 hasta la 2.1.0.
AnalizadaAlta (8.8)0.22%—Cache Utility Project Cache Utility31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Cache Utility permite Cross-Site Request Forgery. Este problema afecta a Cache Utility: desde la versión 0.0.0 hasta la 1.2.1.
AnalizadaAlta (8.1)0.20%—General Data Protection Regulation Project General Data Protection Regulation31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal General Data Protection Regulation permite Cross-Site Request Forgery. Este problema afecta al Reglamento General de Protección de Datos: desde la versión 0.0.0 hasta la 3.0.1, desde la versión 3.1.0 hasta la 3.1.2.
AnalizadaMedia (6.8)0.18%—Google TAG Project Google TAG31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Google Tag permite Cross-Site Request Forgery. Este problema afecta a Google Tag: desde la versión 0.0.0 hasta la 1.8.0, desde la versión 2.0.0 hasta la 2.0.8.
AnalizadaMedia (4.8)0.23%—Google TAG Project Google TAG31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Google Tag permite Cross-Site Scripting (XSS). Este problema afecta a Google Tag: desde la versión 0.0.0 hasta la 1.8.0, desde la versión 2.0.0 hasta la 2.0.8.
AnalizadaCrítica (9.8)0.43%—Authenticator Login Project Authenticator Login31/3/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal Authenticator Login permite la navegación forzada. Este problema afecta al inicio de sesión del autenticador: desde la versión 0.0.0 hasta la 2.0.6.
AnalizadaMedia (6.8)0.18%—Matomo Analytics Project Matomo Analytics31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Matomo Analytics permite Cross-Site Request Forgery. Este problema afecta a Matomo Analytics: desde la versión 0.0.0 hasta la 1.24.0.
AnalizadaMedia (6.1)0.26%—Ignition Error Pages Project Ignition Error Pages31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Ignition Error Pages permite Cross-Site Scripting (XSS). Este problema afecta a Ignition Error Pages: desde la versión 0.0.0 hasta la 1.0.4.
AnalizadaAlta (8.2)0.37%—Artificial Intelligence Project Artificial Intelligence31/3/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal AI (Inteligencia Artificial) permite la navegación forzada. Este problema afecta a AI (Inteligencia Artificial): desde 0.0.0 antes de 1.0.3.
AnalizadaAlta (8.8)0.22%—Artificial Intelligence Project Artificial Intelligence31/3/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal AI (Inteligencia Artificial) permite Cross-Site Request Forgery. Este problema afecta a AI (Inteligencia Artificial): desde 1.0.0 antes de 1.0.2.
AnalizadaAlta (8.8)0.56%—Email TFA Project Email TFA31/3/202517/6/2026
La vulnerabilidad de autenticación débil en Drupal Email TFA permite la fuerza bruta. Este problema afecta a Email TFA: desde 0.0.0 antes de 2.0.3.