Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.29% | — | Lybbn Django VUE LyadminAI | 5/10/2026 | 6/10/2026 | Se ha encontrado una vulnerabilidad en Lybbn Django-Vue-Lyadmin hasta la 3.2.12. El elemento afectado es una función desconocida del archivo backend/application/settings.py del componente JWT Signing. La manipulación del argumento SECRET_KEY provoca el uso de una clave criptográfica codificada de forma fija . Es… | |
| Modificada | Media (4.8) | 0.52% | — | Lingyun Lyadmin | 27/2/2018 | 17/6/2026 | lyadmin 1.x tiene XSS mediante el parámetro config[WEB_SITE_TITLE] en el URI /admin.php?s=/admin/config/groupsave.html. |