Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2811▼ 173 respecto a la semana anterior
Críticas / altas1356▲ 48 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)267▼ 256 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.29%—Masteriyo - LMSAI11/9/202611/9/2026
Subscriber Broken Access Control in Masteriyo - LMS <= 3.4.0 versions.
AplazadaAlta (8.8)0.52%—Masteriyo - LMSAI11/9/202611/9/2026
Unauthenticated PHP Object Injection in Masteriyo - LMS <= 3.4.0 versions.
AplazadaCrítica (9.8)0.52%—Masteriyo - LMSAI18/8/202620/8/2026
Unauthenticated Arbitrary File Upload in Masteriyo - LMS <= 2.3.2 versions.
AplazadaMedia (5.4)0.29%—Masteriyo - LMSAI23/7/202623/7/2026
Subscriber Insecure Direct Object References (IDOR) in Masteriyo - LMS <= 2.3.1 versions.
AplazadaMedia (6.5)0.20%—Masteriyo - LMSAI15/6/202617/6/2026
Unauthenticated Broken Authentication in Masteriyo - LMS <= 2.1.8 versions.
AplazadaAlta (7.5)0.35%—Masteriyo - LMSAI15/6/202617/6/2026
Unauthenticated Broken Access Control in Masteriyo - LMS <= 2.1.5 versions.
AplazadaAlta (8.8)0.42%—Themegrill Masteriyo - LMSAI15/6/202617/6/2026
Incorrect Privilege Assignment vulnerability in ThemeGrill Masteriyo - LMS allows Privilege Escalation. This issue affects Masteriyo - LMS: from n/a through 2.2.0.
AplazadaMedia (6.5)0.32%—Masteriyo - LMSAI18/12/202517/6/2026
Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability in masteriyo Masteriyo - LMS learning-management-system allows Retrieve Embedded Sensitive Data.This issue affects Masteriyo - LMS: from n/a through <= 2.0.3.
AplazadaMedia (6.5)0.22%—Masteriyo - LMSAI14/8/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in masteriyo Masteriyo - LMS learning-management-system allows Stored XSS.This issue affects Masteriyo - LMS: from n/a through <= 1.18.3.