Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

268 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)8.4%—Fasterxml Jackson-databindDebian LinuxRedhat Openshift Container PlatformRedhat Satellite+206/2/20188/10/2026
Se ha descubierto un error de deserialización en jackson-databind, en versiones anteriores a la 2.8.10 y a la 2.9.1, que podría permitir que un usuario no autenticado ejecute código enviando las entradas maliciosamente manipuladas al método readValue de ObjectMapper. Este problema amplía el error previo de…
AnalizadaAlta (8.1)95%⚠ Explotación activa💥 ExploitHuawei Agile Controller-campus FirmwareHuawei AnyofficeHuawei LogcenterHuawei Firehunter6000 Firmware+1626/4/20169/10/2026
Apache Struts versiones 2.3.19 hasta 2.3.20.2, versiones 2.3.21 hasta 2.3.24.1 y versiones 2.3.25 hasta 2.3.28, cuando Dynamic Method Invocation está habilitado, permite a atacantes remotos ejecutar código arbitrario por medio del prefijo method:, relacionado con expresiones encadenadas.
ModificadaAlta (7.5)9.1%—PerlDebian LinuxOracle Communications Billing AND Revenue ManagementOracle Configuration Manager+68/4/201617/6/2026
Perl podría permitir a atacantes dependientes de contexto eludir los mecanismos de protección taint en un proceso hijo a través de variables de entorno duplicadas en envp.
ModificadaMedia (5)2.8%—Hotspotexpress Hotex Billing Manager16/4/201517/6/2026
Hotspot Express hotEx Billing Manager 73 no incluye el indicador HTTPOnly en una cabecera Set-Cookie, lo que facilita a atacantes remotos obtener información potencialmente sensible a través de acceso de secuencias de comandos a esta cookie.
ModificadaMedia (4.3)1.9%—Hotspot Express Hotex Billing Manager14/4/201517/6/2026
Vulnerabilidad de XSS en cgi-bin/hotspotlogin.cgi en Hotspot Express hotEx Billing Manager 73 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro reply.
ModificadaBaja (1.9)0.29%—Amberdms Billing System10/1/201416/6/2026
Amberdms Billing System (ABS) anteriores a 1.4.1, cuando una instalación de multi-instancia es configurada, podría permitir a usuarios locales obtener información sensible leyendo la cache entre lanzamientos del trabajo cron include/cron/services_usage.php
ModificadaMedia (6.4)1.1%—Amberdms Billing System10/1/201416/6/2026
Amberdms Billing System (ABS) anteriores a 1.4.1 no implementa de forma apropiada las listas negras despues de la detección de intentos inválidos de login, lo cual hace más fácil para los atacantes remotos obtener acceso a través de ataques por fuerza bruta.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitApache ArchivaApache StrutsFujitsu Interstage Business Process Manager AnalyticsOracle Siebel Apps - E-billing20/7/201316/6/2026
Apache Struts v2.0.0 hasta v2.3.15 permite a atacantes remotos ejecutar expresiones OGNL arbitrarias mediante un parámetro con una (1)acción:, (2) redirect:, o (3) redirectAction:
ModificadaAlta (7.5)2.0%💥 ExploitAwbs Advanced Webhost Billing System20/1/201116/6/2026
Vulnerabilidad de inyección SQL en cart.php en Advanced Webhost Billing System (AWBS) v.2.9.2 y posiblemente versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro oid en un acción add_other
ModificadaAlta (7.5)1.0%💥 ExploitActivewebsoftwares Active Time Billing17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo Account.asp en Active Time Billing 3.2 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos al archivo start.asp. NOTA: algunos de estos detalles son obtenidos de información de…
ModificadaMedia (6.8)0.91%💥 ExploitAwbs Advanced Webhost Billing System30/6/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo news.php del programa Advanced Webhost Billing System (AWBS) desde la versión 2.3.3 hasta la versión 2.7.1, donde magic_quotes_gpc está deshabilitado. Permite a los atacantes remotos ejecutar comandos SQL a través de parámetros viewnews
ModificadaAlta (7.8)2.0%—Print Manager Plus Client Billing AND Authentication12/2/200816/6/2026
Desbordamiento de búfer basado en pila en PQCore.exe de Print Manager Plus 2008 Client Billing y Authentication 7.0.127.16 permite a atacantes remotos causar una denegación de servicio (parada del servicio) a través de una serie de paquetes largos al puerto TCP 48101.
ModificadaBaja (3.5)0.92%—Advanced Webhost Billing System31/7/200716/6/2026
Vulnerabilidad no especificada en Advanced Webhost Billing System (AWBS) anterior a 2.6.0 permite permite a usuarios autenticados remotamente obtener datos de configuración sobre otros servidores dedicados a través de vectores no especificados.
ModificadaMedia (6.8)1.1%—Advanced Webhost Billing System31/7/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en Advanced Webhost Billing Syste (AWBS) anterior a 2.6.0, cuando magic_quotes_gpc está deshabilitado, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. NOTA: esto puede ser aprovechado para ataques XSS que "evitan la…
ModificadaAlta (7.5)6.0%💥 ExploitAdvanced Webhost Billing System25/4/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en docs/front-end-demo/cart2.php en Webhost Billing System (AWBS) 2.4.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro workdir.
ModificadaMedia (4.3)1.3%—Total Online Solutions Advanced Webhost Billing System1/8/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en contact.php en Advanced Webhost Billing System (AWBS) 2.2.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) Name, (2) AccountUsername y (3) Message.
ModificadaMedia (4.3)4.0%💥 ExploitNetbilling31/12/200416/6/2026
nbmember.cgi in Netbilling 2.0 allows remote attackers to obtain sensitive information via the cmd=test option, which can be leveraged to determine the access key.
ModificadaAlta (7.5)7.0%💥 ExploitIbill Internet Billing Company Processing Plus6/12/200116/6/2026
ibillpm.pl in iBill password management system generates weak passwords based on a client's MASTER_ACCOUNT, which allows remote attackers to modify account information in the .htpasswd file via brute force password guessing.