Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisAlta (8.7)0.38%—PleskAIPlesk Restful APIAI23/9/202624/9/2026
Una vulnerabilidad de ruta de búsqueda no confiable en Plesk desde la 18.0.34 antes de la 18.0.80.8 y desde la 18.0.81 antes de la 18.0.81.1 permite a usuarios remotos autenticados ejecutar código arbitrario como root mediante la extensión "Plesk RESTful API" desde la 2.4.2 antes de la 2.4.7.
Pendiente de análisisMedia (5.9)0.31%—Drupal Clean RestfulAI10/7/202613/7/2026
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
AplazadaAlta (8.8)0.54%—Restful Content SyndicationAI1/11/202517/6/2026
The RESTful Content Syndication plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ingest_image() function in versions 1.1.0 to 1.5.0. This makes it possible for authenticated attackers, with Author-level access and above, to upload arbitrary files on the affected…
AplazadaCrítica (9.8)0.87%—Grocery-cms-php-restful-apiAI8/5/202517/6/2026
Grocery-CMS-PHP-Restful-API v1.3 es vulnerable a la carga de archivos a través de /admin/add-category.php.
AnalizadaAlta (7.5)0.51%—Restful WEB Services Project Restful WEB Services9/1/202517/6/2026
La vulnerabilidad de exposición de información confidencial a través de consultas de datos en Drupal RESTful Web Services permite una navegación forzada. Este problema afecta a RESTful Web Services: desde 7.X-2.0 hasta 7.X-2.10.
ModificadaAlta (8.8)0.40%—Jenkins Pipeline Restful API12/7/202317/6/2026
A cross-site request forgery (CSRF) vulnerability in Jenkins Pipeline restFul API Plugin 0.11 and earlier allows attackers to connect to an attacker-specified URL, capturing a newly generated JCLI token.
ModificadaCrítica (9.8)1.5%—Python3-restfulapi Project Python3-restfulapi14/12/202217/6/2026
Se descubrió que la confirmación Python3-RESTfulAPI d9907f14e9e25dcdb54f5b22252b0e9452e3970e y e772e0beee284c50946e94c54a1d43071ca78b74 contenían una puerta trasera de ejecución de código a través del paquete de solicitud. Esta vulnerabilidad permite a los atacantes acceder a información confidencial del usuario y…
ModificadaCrítica (9.3)1.3%—Python-flask-restful-api Project Python-flask-restful-api11/7/202217/6/2026
El repositorio akashtalole/python-flask-restful-api versiones hasta 16-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura
ModificadaCrítica (9.1)3.1%—Go-restful Project Go-restfulFedoraproject Fedora8/6/202217/6/2026
Una Omisión de la Autorización Mediante una Clave Controlada por el Usuario en el repositorio GitHub emicklei/go-restful versiones anteriores a v3.8.0
ModificadaAlta (8.8)2.1%—Restful WEB Services Project Restful WEB Services11/2/202016/6/2026
El módulo RESTful Web Services (restws) versiones 7.x-1.x anteriores a 7.x-1.4 y versiones 7.x-2.x anteriores a 7.x-2.1 para Drupal, no restringe apropiadamente el acceso a las operaciones de escritura de entidades, lo que facilita a usuarios autenticados remotos con los permisos de "access resource node" y "create…
ModificadaCrítica (9.8)1.4%—Silverstripe RegistrySilverstripe Restfulserver11/6/201917/6/2026
Vulnerabilidad en la inyección del SQL en el módulo silverstripe/restfulserver 1.0.x anterior1.0.9, 2.0.x anterior 2.0.4, and 2.1.x anterior 2.1.2 and silverstripe/registry module 2.1.x anterior 2.1.1 and 2.2.x anterior2.2.1 permite a los atacantes to ejecutar comandos SQL arbitrarios
ModificadaAlta (7.8)1.2%—HP Restful Interface Tool6/8/201817/6/2026
Se ha identificado una ejecución remota de código arbitrario en HPE RESTful Interface Tool 1.5 y 2.0 (hprest-1.5-79.x86_64.rpm, ilorest-2.0-403.x86_64.rpm). Este problema ha sido resuelto en iLOREST v2.1 o siguientes.
ModificadaMedia (5.5)0.46%—HP Restful Interface Tool30/5/201617/6/2026
HPE RESTful Interface Tool 1.40 permite a usuarios locales obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.3%—Restful Project Restful17/9/201517/6/2026
Vulnerabilidad en el módulo RESTful 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, no cachea adecuadamente la página de usuarios autenticados cuando se usan los proveedores de autenticación sin cookie, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (5)1.4%—Restful WEB Services Project Restful WEB Services15/6/201517/6/2026
El submódulo RESTWS Basic Auth en el módulo RESTful Web Services 7.x-1.x anterior a 7.x-1.5 y 7.x-2.x anterior a 7.x-2.3 para Drupal cachea páginas para solicitudes autenticadas, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados.
ModificadaMedia (4.3)1.6%—WP Restful Project WP Restful2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin WP RESTful 0.1 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) oauth_callback en html_api_authorize.php o el parámetro (2) oauth_token_temp o (3) oauth_callback_temp en…
ModificadaMedia (4.3)1.3%—Restful WEB Services Project Restful WEB Services6/4/201416/6/2026
El módulo RESTful Web Services (RESTWS) 7.x-1.x anterior a 7.x-1.3 y 7.x-2.x anterior a 7.x-2.0-alpha5 para Drupal, cuando el cacheo de la página está habilitado y usuarios anónimos se les asignan permisos RESTWS, permite a atacantes remotos causar una denegación de servicio a través de una solicitud GET con una…
ModificadaMedia (6.8)0.67%—Restful WEB Services Project Restful WEB Services19/3/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo RESTful Web Services (restws) v7.x-1.x anterior a v7.x-1.2 y v7.x-2.x anterior a v7.x-2.0-alpha4 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección a traves de vectores…
ModificadaMedia (6.8)0.64%—Restful WEB Services Project Restful WEB Services3/12/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el módulo ESTful Web Services (RESTWS) v7.x-1.x antes de v7.x-1.1 y v7.x-2.x antes de v7.x-2.0-alpha3 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios a través de vectores desconocidos.
Orbitaley — Vulnerabilidades