Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.39% | — | GouguoaAI | 5/10/2026 | 6/10/2026 | GouGuOA v6.0.5 y anteriores es vulnerable a inyección SQL en /home/message/rubbish mediante el parámetro keywords. | |
| Aplazada | Baja (2.1) | 0.43% | — | GouguoaAI | 2/9/2026 | 2/9/2026 | Se ha detectado una vulnerabilidad de seguridad en gouguoa hasta la 5.10.0/6.0.1. Esta vulnerabilidad afecta a la función update del archivo app/home/controller/Index.php del componente edit_personal Endpoint. Dicha manipulación del argumento position_id provoca atributos de objeto determinados dinámicamente. El… |