Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.7)0.22%💥 PoCGrocery Store Management System Using PHP AND Mysql PhpmyadminAI25/6/202626/6/2026
GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 was discovered to contain a SQL injection vulnerability in the scost parameter in /grocery/search_products.php. This vulnerability allows attackers to access sensitive database information via a crafted SQL statement.
AplazadaCrítica (9.2)0.64%—VvvebAIPhpmyadminAI6/5/202617/6/2026
Vvveb before version 1.0.8.2 contains a hard-coded credentials vulnerability in its docker-compose-apache.yaml configuration that allows unauthenticated attackers to access the bundled phpMyAdmin container with pre-configured database credentials. Attackers can connect to the phpMyAdmin port to gain unrestricted read…
AplazadaMedia (6.4)0.42%—PhpmyadminAI23/1/202517/6/2026
Se descubrió un problema en phpMyAdmin 5.x anterior a 5.2.2. Se descubrió una vulnerabilidad XSS para la función de verificación de tablas. Se podría usar un nombre de tabla o base de datos manipulado para XSS.
AplazadaMedia (6.4)0.41%—PhpmyadminAI23/1/202517/6/2026
Se descubrió un problema en phpMyAdmin 5.x anterior a 5.2.2. Se descubrió una vulnerabilidad XSS para la pestaña Insertar.
ModificadaMedia (5.4)1.2%—Phpmyadmin13/2/202317/6/2026
In phpMyAdmin before 4.9.11 and 5.x before 5.2.1, an authenticated user can trigger XSS by uploading a crafted .sql file through the drag-and-drop interface.
ModificadaCrítica (9.8)1.7%—Phpmyadmin26/1/20239/7/2026
Vulnerabilidad de inyección SQL en la función getTableCreationQuery en CreateAddField.php en phpMyAdmin 5.x anterior a 5.2.0 a través de los parámetros tbl_storage_engine o tbl_collation en tbl_create.php.
ModificadaMedia (4.8)0.84%—Puvox WP Phpmyadmin22/8/202217/6/2026
El plugin WP phpMyAdmin de WordPress versiones anteriores a 5.2.0.4, no escapa a algunos de sus parámetros, lo que podría permitir a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting Almacenado cuando la capacidad unfiltered_html no está permitida (por…
ModificadaMedia (4.9)0.86%—Myadmin Project Myadmin30/6/202217/6/2026
MyAdmin versión v1.0, está afectado por una vulnerabilidad de control de acceso incorrecto en la visualización del centro personal en /api/user/userData?userCode=admin
ModificadaAlta (7.5)1.3%—Phpmyadmin10/3/202217/6/2026
PhpMyAdmin versiones 5.1.1 y anteriores, permiten a un atacante recuperar información potencialmente confidencial creando peticiones no válidas. Esto afecta al parámetro lang, al parámetro pma_ y a la cookie section
ModificadaMedia (6.1)7.9%💥 ExploitPhpmyadmin22/1/202217/6/2026
Se ha detectado un problema en phpMyAdmin versiones 5.1 anteriores a 5.1.2. Un atacante puede inyectar código malicioso en aspectos del script de configuración, lo que puede permitir una inyección de tipo XSS o HTML
ModificadaMedia (4.3)0.74%—Phpmyadmin22/1/202217/6/2026
Se ha detectado un problema en phpMyAdmin versiones 4.9 anteriores a 4.9.8 y 5.1 anteriores a 5.1.2. Un usuario válido que ya está autenticado en phpMyAdmin puede manipular su cuenta para omitir la autenticación de dos factores en futuras instancias de inicio de sesión
ModificadaAlta (8.8)1.5%—Phpmyadmin4/11/202017/6/2026
** EN DISPUTA ** phpMyAdmin versiones hasta 5.0.2, permite una inyección CSV por medio de una Export SectionNOTA: el vendedor lo discute porque "el archivo CSV se genera con precisión en base al contenido de la base de datos"
ModificadaCrítica (9.8)67%💥 ExploitPhpmyadminOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+110/10/202017/6/2026
Se detectó un problema en SearchController en phpMyAdmin versiones anteriores a 4.9.6 y versiones 5.x anteriores a 5.0.3. Se detectó una vulnerabilidad de inyección SQL en cómo phpMyAdmin procesa las sentencias SQL en la funcionalidad de búsqueda. Un atacante podría usar este fallo para inyectar SQL malicioso en una…
ModificadaMedia (6.1)1.9%—PhpmyadminOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+110/10/202017/6/2026
phpMyAdmin versiones anteriores a 4.9.6 y versiones 5.x anteriores a 5.0.3, permite un ataque de tipo XSS por medio de la funcionalidad de transformación mediante un enlace diseñado
ModificadaMedia (6.1)2.4%💥 ExploitPhpmyadmin31/3/202017/6/2026
** EN DISPUTA ** phpMyAdmin versión 5.0.2, permite una inyección CRLF, como es demostrado por las entradas %0D%0Astring%0D%0A en los campos del formulario de inicio de sesión, causando que las secuencias de tipo CRLF sean reflejadas sobre una página de error. NOTA: el proveedor declara "No veo nada específicamente…
ModificadaMedia (5.4)1.4%—PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+222/3/202017/6/2026
En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se detectó una vulnerabilidad de inyección SQL donde un código malicioso podría ser usado para desencadenar un ataque de tipo XSS mediante la recuperación y visualización de resultados (en archivo tbl_get_field.php y biblioteca…
ModificadaAlta (8)1.8%—PhpmyadminDebian LinuxFedoraproject FedoraOpensuse Backports SLE+222/3/202017/6/2026
En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se ha detectado una vulnerabilidad de inyección SQL donde determinados parámetros no se escapan apropiadamente al generar determinadas consultas para acciones de búsqueda en la biblioteca…
ModificadaAlta (8)2.4%—PhpmyadminFedoraproject FedoraOpensuse Backports SLEOpensuse Leap+122/3/202017/6/2026
En phpMyAdmin versiones 4.x anteriores a 4.9.5 y versiones 5.x anteriores a 5.0.2, se encontró una vulnerabilidad de inyección SQL en la recuperación del nombre de usuario actual (en las bibliotecas libraries/classes/Server/Privileges.php y libraries/classes/UserPassword.php). Un usuario malicioso con acceso al…
ModificadaCrítica (9.1)3.7%—Getbutterfly Portable-phpmyadmin18/2/202016/6/2026
WordPress Portable phpMyAdmin Plugin versión 1.4.1, presenta Múltiples Vulnerabilidades de Omisión de Seguridad
ModificadaCrítica (9.1)2.8%—Portable Phpmyadmin Project Portable Phpmyadmin27/1/202016/6/2026
WordPress Portable phpMyAdmin Plugin presenta una vulnerabilidad de omisión de autenticación.
ModificadaAlta (8.8)39%💥 ExploitPhpmyadminSuse Linux Enterprise ServerDebian Linux9/1/202017/6/2026
En phpMyAdmin versiones 4 anteriores a 4.9.4 y versiones 5 anteriores a 5.0.1, una inyección SQL se presenta en la página de cuentas de usuario. Un usuario malicioso podría inyectar SQL personalizado en lugar de su propio nombre de usuario cuando crea consultas en esta página. Un atacante necesita tener una cuenta…
ModificadaCrítica (9.8)2.6%—PhpmyadminDebian Linux6/12/201917/6/2026
phpMyAdmin versiones anteriores a 4.9.2 no escapa determinada información de Git, relacionada con las bibliotecas libraries/classes/Display/GitRevision.php y libraries/classes/Footer.php.
ModificadaCrítica (9.8)2.2%—PhpmyadminOpensuse Backports SLEFedoraproject FedoraOpensuse Leap22/11/201917/6/2026
Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer.
ModificadaMedia (6.5)10%💥 ExploitPhpmyadminFedoraproject Fedora13/9/201917/6/2026
Un problema de tipo CSRF en phpMyAdmin versión 4.9.0.1, permite la eliminación de cualquier servidor en la página de Setup.
ModificadaMedia (6.5)19%💥 ExploitPhpmyadmin5/6/201917/6/2026
Un problema fue descubierto en phpMyAdmin antes del 4.9.0. Fue descubierta una vulnerabilidad que permite a un atacante desencadenar un ataque CSRF contra un usuario de phpMyAdmin. El atacante puede engañar al usuario, por ejemplo, a través de una etiqueta rota que apunta a la base de datos phpMyAdmin de la víctima, y…
Orbitaley — Vulnerabilidades