Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.2) | 0.41% | — | Owladmin OWL Admin | 13/5/2025 | 17/6/2026 | owl-admin v3.2.2~ a v4.10.2 es vulnerable a inyección SQL en /admin-api/system/admin_menus/save_order. | |
| Aplazada | Baja (2.4) | 0.44% | — | Slowlyo OwladminAI | 15/4/2024 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en slowo OwlAdmin hasta 3.5.7. Una función desconocida del archivo /admin-api/upload_image del componente Image File Upload es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a cross-site scripting. El ataque puede… |