Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
19 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Alta (8.7) | 0.38% | — | PleskAIPlesk Restful APIAI | 23/9/2026 | 24/9/2026 | Una vulnerabilidad de ruta de búsqueda no confiable en Plesk desde la 18.0.34 antes de la 18.0.80.8 y desde la 18.0.81 antes de la 18.0.81.1 permite a usuarios remotos autenticados ejecutar código arbitrario como root mediante la extensión "Plesk RESTful API" desde la 2.4.2 antes de la 2.4.7. | |
| Pendiente de análisis | Media (5.9) | 0.31% | — | Drupal Clean RestfulAI | 10/7/2026 | 13/7/2026 | vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*. | |
| Aplazada | Alta (8.8) | 0.54% | — | Restful Content SyndicationAI | 1/11/2025 | 17/6/2026 | The RESTful Content Syndication plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the ingest_image() function in versions 1.1.0 to 1.5.0. This makes it possible for authenticated attackers, with Author-level access and above, to upload arbitrary files on the affected… | |
| Aplazada | Crítica (9.8) | 0.87% | — | Grocery-cms-php-restful-apiAI | 8/5/2025 | 17/6/2026 | Grocery-CMS-PHP-Restful-API v1.3 es vulnerable a la carga de archivos a través de /admin/add-category.php. | |
| Analizada | Alta (7.5) | 0.51% | — | Restful WEB Services Project Restful WEB Services | 9/1/2025 | 17/6/2026 | La vulnerabilidad de exposición de información confidencial a través de consultas de datos en Drupal RESTful Web Services permite una navegación forzada. Este problema afecta a RESTful Web Services: desde 7.X-2.0 hasta 7.X-2.10. | |
| Modificada | Alta (8.8) | 0.40% | — | Jenkins Pipeline Restful API | 12/7/2023 | 17/6/2026 | A cross-site request forgery (CSRF) vulnerability in Jenkins Pipeline restFul API Plugin 0.11 and earlier allows attackers to connect to an attacker-specified URL, capturing a newly generated JCLI token. | |
| Modificada | Crítica (9.8) | 1.5% | — | Python3-restfulapi Project Python3-restfulapi | 14/12/2022 | 17/6/2026 | Se descubrió que la confirmación Python3-RESTfulAPI d9907f14e9e25dcdb54f5b22252b0e9452e3970e y e772e0beee284c50946e94c54a1d43071ca78b74 contenían una puerta trasera de ejecución de código a través del paquete de solicitud. Esta vulnerabilidad permite a los atacantes acceder a información confidencial del usuario y… | |
| Modificada | Crítica (9.3) | 1.3% | — | Python-flask-restful-api Project Python-flask-restful-api | 11/7/2022 | 17/6/2026 | El repositorio akashtalole/python-flask-restful-api versiones hasta 16-09-2019 en GitHub, permite un salto de ruta absoluto porque la función send_file de Flask es usada de forma no segura | |
| Modificada | Crítica (9.1) | 3.1% | — | Go-restful Project Go-restfulFedoraproject Fedora | 8/6/2022 | 17/6/2026 | Una Omisión de la Autorización Mediante una Clave Controlada por el Usuario en el repositorio GitHub emicklei/go-restful versiones anteriores a v3.8.0 | |
| Modificada | Alta (8.8) | 2.1% | — | Restful WEB Services Project Restful WEB Services | 11/2/2020 | 16/6/2026 | El módulo RESTful Web Services (restws) versiones 7.x-1.x anteriores a 7.x-1.4 y versiones 7.x-2.x anteriores a 7.x-2.1 para Drupal, no restringe apropiadamente el acceso a las operaciones de escritura de entidades, lo que facilita a usuarios autenticados remotos con los permisos de "access resource node" y "create… | |
| Modificada | Crítica (9.8) | 1.4% | — | Silverstripe RegistrySilverstripe Restfulserver | 11/6/2019 | 17/6/2026 | Vulnerabilidad en la inyección del SQL en el módulo silverstripe/restfulserver 1.0.x anterior1.0.9, 2.0.x anterior 2.0.4, and 2.1.x anterior 2.1.2 and silverstripe/registry module 2.1.x anterior 2.1.1 and 2.2.x anterior2.2.1 permite a los atacantes to ejecutar comandos SQL arbitrarios | |
| Modificada | Alta (7.8) | 1.2% | — | HP Restful Interface Tool | 6/8/2018 | 17/6/2026 | Se ha identificado una ejecución remota de código arbitrario en HPE RESTful Interface Tool 1.5 y 2.0 (hprest-1.5-79.x86_64.rpm, ilorest-2.0-403.x86_64.rpm). Este problema ha sido resuelto en iLOREST v2.1 o siguientes. | |
| Modificada | Media (5.5) | 0.46% | — | HP Restful Interface Tool | 30/5/2016 | 17/6/2026 | HPE RESTful Interface Tool 1.40 permite a usuarios locales obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 1.3% | — | Restful Project Restful | 17/9/2015 | 17/6/2026 | Vulnerabilidad en el módulo RESTful 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, no cachea adecuadamente la página de usuarios autenticados cuando se usan los proveedores de autenticación sin cookie, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (5) | 1.4% | — | Restful WEB Services Project Restful WEB Services | 15/6/2015 | 17/6/2026 | El submódulo RESTWS Basic Auth en el módulo RESTful Web Services 7.x-1.x anterior a 7.x-1.5 y 7.x-2.x anterior a 7.x-2.3 para Drupal cachea páginas para solicitudes autenticadas, lo que permite a atacantes remotos obtener información sensible a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.6% | — | WP Restful Project WP Restful | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin WP RESTful 0.1 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) oauth_callback en html_api_authorize.php o el parámetro (2) oauth_token_temp o (3) oauth_callback_temp en… | |
| Modificada | Media (4.3) | 1.3% | — | Restful WEB Services Project Restful WEB Services | 6/4/2014 | 16/6/2026 | El módulo RESTful Web Services (RESTWS) 7.x-1.x anterior a 7.x-1.3 y 7.x-2.x anterior a 7.x-2.0-alpha5 para Drupal, cuando el cacheo de la página está habilitado y usuarios anónimos se les asignan permisos RESTWS, permite a atacantes remotos causar una denegación de servicio a través de una solicitud GET con una… | |
| Modificada | Media (6.8) | 0.67% | — | Restful WEB Services Project Restful WEB Services | 19/3/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el módulo RESTful Web Services (restws) v7.x-1.x anterior a v7.x-1.2 y v7.x-2.x anterior a v7.x-2.0-alpha4 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios de su elección a traves de vectores… | |
| Modificada | Media (6.8) | 0.64% | — | Restful WEB Services Project Restful WEB Services | 3/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el módulo ESTful Web Services (RESTWS) v7.x-1.x antes de v7.x-1.1 y v7.x-2.x antes de v7.x-2.0-alpha3 para Drupal, permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios a través de vectores desconocidos. |