Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
268 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 8.4% | — | Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+20 | 6/2/2018 | 8/10/2026 | Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de… | |
| Analizada | Alta (8.1) | 95% | ⚠ Explotación activa💥 Exploit | Huawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+16 | 26/4/2016 | 9/10/2026 | Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas. | |
| Modificada | Alta (7.5) | 9.1% | — | PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+6 | 8/4/2016 | 17/6/2026 | Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp. | |
| Modificada | Media (5) | 2.8% | — | Hotspotexpress Hotex Billing Manager | 16/4/2015 | 17/6/2026 | Hotspot Express hotEx Billing Manager 73 no incluye el indicador HTTPOnly en una cabecera Set-Cookie, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie. | |
| Modificada | Media (4.3) | 1.9% | — | Hotspot Express Hotex Billing Manager | 14/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en cgi-bin/hotspotlogin.cgi en Hotspot Express hotEx Billing Manager 73 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro reply. | |
| Modificada | Baja (1.9) | 0.29% | — | Amberdms Billing System | 10/1/2014 | 16/6/2026 | Amberdms Billing System (ABS) anteriores a 1.4.1, cuando una instalación de multi-instancia es configurada, podría permitir a usuarios locales obtener información sensible leyendo la cache entre lanzamientos del trabajo cron include/cron/services_usage.php | |
| Modificada | Media (6.4) | 1.1% | — | Amberdms Billing System | 10/1/2014 | 16/6/2026 | Amberdms Billing System (ABS) anteriores a 1.4.1 no implementa de forma apropiada las listas negras despues de la detección de intentos inválidos de login, lo cual hace más fácil para los atacantes remotos obtener acceso a través de ataques por fuerza bruta. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Apache ArchivaApache StrutsFujitsu Interstage Business Process Manager AnalyticsOracle Siebel Apps - E-billing | 20/7/2013 | 16/6/2026 | Apache Struts v2.0.0 hasta v2.3.15 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias mediante un parámetro con una (1)acción:, (2) redirect:, o (3) redirectAction: | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Awbs Advanced Webhost Billing System | 20/1/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en cart.php en Advanced Webhost Billing System (AWBS) v.2.9.2 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro oid en un acción add_other | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Activewebsoftwares Active Time Billing | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo Account.asp en Active Time Billing 3.2 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos al archivo start.asp. NOTA: algunos de estos detalles son obtenidos de información de… | |
| Modificada | Media (6.8) | 0.91% | 💥 Exploit | Awbs Advanced Webhost Billing System | 30/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo news.php del programa Advanced Webhost Billing System (AWBS) desde la versión 2.3.3 hasta la versión 2.7.1, donde magic_quotes_gpc está deshabilitado. Permite a los atacantes remotos ejecutar comandos SQL a través de parámetros viewnews | |
| Modificada | Alta (7.8) | 2.0% | — | Print Manager Plus Client Billing AND Authentication | 12/2/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101. | |
| Modificada | Baja (3.5) | 0.92% | — | Advanced Webhost Billing System | 31/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Advanced Webhost Billing System (AWBS) anterior a 2.6.0 permite permite a usuarios autenticados remotamente obtener datos de configuración sobre otros servidores dedicados a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.1% | — | Advanced Webhost Billing System | 31/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Advanced Webhost Billing Syste (AWBS) anterior a 2.6.0, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: esto puede ser aprovechado para ataques XSS que "evitan la… | |
| Modificada | Alta (7.5) | 6.0% | 💥 Exploit | Advanced Webhost Billing System | 25/4/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en docs/front-end-demo/cart2.php en Webhost Billing System (AWBS) 2.4.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro workdir. | |
| Modificada | Media (4.3) | 1.3% | — | Total Online Solutions Advanced Webhost Billing System | 1/8/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en contact.php en Advanced Webhost Billing System (AWBS) 2.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) Name, (2) AccountUsername y (3) Message. | |
| Modificada | Media (4.3) | 4.0% | 💥 Exploit | Netbilling | 31/12/2004 | 16/6/2026 | nbmember.cgi in Netbilling 2.0 allows remote attackers to obtain sensitive information via the cmd=test option, which can be leveraged to determine the access key. | |
| Modificada | Alta (7.5) | 7.0% | 💥 Exploit | Ibill Internet Billing Company Processing Plus | 6/12/2001 | 16/6/2026 | ibillpm.pl in iBill password management system generates weak passwords based on a client's MASTER_ACCOUNT, which allows remote attackers to modify account information in the .htpasswd file via brute force password guessing. |