Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2860▼ 165 respecto a la semana anterior
Críticas / altas1382▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)272▼ 254 respecto a la semana anterior
–

33 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.5)0.44%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - heredoc terminator breakout in the calc element in Fabrik < 4.7.2 - The onUpdateComment endpoint did not perform any access checks.
AplazadaAlta (8.6)0.44%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated stored XSS in Fabrik < 4.7.2 - The handling of user supplied input in the jsactions feature leads to an stored XSS vector.
AplazadaMedia (6.9)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated modification of any comment in Fabrik < 4.7.2 - The onUpdateComment endpoint did not perform any access checks.
AplazadaMedia (6.9)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated disclosure of any commenter's email address in Fabrik < 4.7.2 - The onGetEmail endpoint did not perform any access checks.
AplazadaCrítica (10)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Missing ACL check in download element in Fabrik < 4.7.2.
AplazadaCrítica (10)0.50%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Path Traversal via image element in Fabrik < 4.7.2.
AplazadaCrítica (10)0.70%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Remote code execution via image element in Fabrik < 4.7.2.
AplazadaCrítica (10)0.70%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated remote code execution via PHP form element in Fabrik < 4.7.2 - The PHP form element is vulnerable to the execution of user provided codes.
AplazadaMedia (6.9)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated row disclosure via form.inlineedit in Fabrik < 4.7.2 - The inineedit form controller does not perform any access checks, disclosing items to unauthorized users.
AplazadaCrítica (9.3)0.39%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated SQL injection in ORDER BY in Fabrik < 4.7.2 - The order parameter in list models is used in queries without validation, allowing read SQLi vectors.
AplazadaMedia (6.9)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated row reordering in Fabrik < 4.7.2 - The order plugin did not perform any access checks.
AplazadaMedia (6.9)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated deletion of any comment in Fabrik < 4.7.2 - The DeleteComment endpoint did not perform any access checks.
AplazadaAlta (8.7)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated database table list and table-prefix disclosure in Fabrik < 4.7.2 - The ajax_tables method of the elements model allows listings of arbitrary database tables including columns.
AplazadaAlta (8.7)0.46%—JoomlaAIFabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated arbitrary directory listing via onAjax_getFolders in Fabrik < 4.7.2 - The onAjax_getFolders method of the elements model allows arbitrary directory listings.
AplazadaAlta (8.7)0.44%—JoomlaAIFabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated arbitrary file upload to web root via list email plugin in Fabrik < 4.7.2 - The list email plugin controller allows to upload non-executable files to the webroot.
AplazadaAlta (8.7)0.41%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated table truncation via list.doempty in Fabrik < 4.7.2- The list controllers doemtpy endpoints lacks ACL gates, a plain GET empties the target list's table
AplazadaCrítica (9.3)0.42%—Fabrikar FabrikAI22/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated SQL injection in list filter condition parameter in Fabrik < 4.7.2 - The condition parameter passed to a list filter is concatenated verbatim into the WHERE clause built by getFilterQuery(). An unauthenticated attacker can supply arbitrary SQL through the filter…
AplazadaMedia (5.5)0.17%—Linuxfabrik-libAILinuxfabrik Monitoring PluginsAI18/8/20269/9/2026
linuxfabrik-lib provides Python modules for database access, caching, shell execution, and API integrations, and Linuxfabrik Monitoring Plugins uses its shared testing helper across check plugins. Prior to linuxfabrik-lib 6.1.0 and Linuxfabrik Monitoring Plugins 7.0.0, lib.lftest.test() treated the first or second…
AplazadaMedia (5.5)0.29%—Linuxfabrik Monitoring PluginsAI18/8/20269/9/2026
Linuxfabrik Monitoring Plugins provides monitoring plugins for Icinga, Nagios, and related systems. Prior to version 7.0.0, check-plugins/logfile/logfile accepted a free-form --filename path and opened it as root when invoked through the shipped nagios or icinga sudoers allowlist, without confining the resolved path…
AplazadaAlta (7.8)0.21%—Linuxfabrik-libAILinuxfabrik Monitoring PluginsAI18/8/20269/9/2026
linuxfabrik-lib provides Python modules for database access, caching, shell execution, and API integrations, and Linuxfabrik Monitoring Plugins uses those modules to run external monitoring commands. From the earliest affected releases until linuxfabrik-lib 5.0.0 and Linuxfabrik Monitoring Plugins 6.0.0, check plugins…
AplazadaBaja (2)0.19%—Linuxfabrik-libAI18/8/20269/9/2026
linuxfabrik-lib provides Python modules for database access, caching, shell execution, and API integrations. Prior to version 4.2.0, db_sqlite.py created SQLite databases at predictable paths in the shared /tmp directory and followed attacker-created symbolic links at those paths. An attacker who controls a local…
AplazadaAlta (7)0.18%—Linuxfabrik Monitoring PluginsAIDebian Apt-getAI18/8/20269/9/2026
Linuxfabrik Monitoring Plugins provides monitoring plugins for Icinga, Nagios, and related systems. Prior to version 5.1.0, the shipped assets/sudoers/Debian.sudoers policy allowed the nagios or icinga account to execute /usr/bin/apt-get as root without restricting its arguments. An attacker who already controls that…
AplazadaCrítica (10)0.78%—Fabrikar FabrikAI12/8/202626/8/2026
Joomla Extension - fabrikar.com - Unauthenticated remote code execution in Fabrik < 4.6.8 - An unauthenticated attacker could execute arbitrary code by using the frontend listfilter model.
AplazadaCrítica (10)0.82%—Fabrikar FabrikAI10/8/202626/8/2026
Joomla Extension - fabrikar.com - Remote code execution in Fabrik < 4.7.2 - An unauthenticated attacker could execute arbitrary code by using the ajax_calc feature of the calc plugin.
Pendiente de análisisAlta (8.3)0.42%—Linuxfabrik Monitoring-pluginsAIIcingaAINagiosAI29/7/202630/7/2026
Linuxfabrik monitoring-plugins provides Python monitoring plugins for Icinga, Nagios, and related monitoring systems. In 6.0.0 and earlier, the redfish-* plugins built request URLs by concatenating an operator-supplied base URL with response-supplied @odata.id links, allowing a malicious or compromised BMC to redirect…