Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 486 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

551 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.97%—Librehealth EHR6/6/202217/6/2026
LibreHealth EHR Base 2.0.0 allows gacl/admin/acl_admin.php acl_id XSS.
ModificadaCrítica (9.8)1.7%—Librenms2/6/202217/6/2026
LibreNMS v22.3.0 was discovered to contain multiple command injection vulnerabilities via the service_ip, hostname, and service_param parameters.
ModificadaMedia (6.1)0.72%—Librenms2/6/202217/6/2026
LibreNMS v22.3.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the component /Table/GraylogController.php.
ModificadaAlta (8.8)1.0%—GNU Libredwg23/5/202217/6/2026
A heap buffer overflow was discovered in copy_bytes in decode_r2007.c in dwgread before 0.12.4 via a crafted dwg file.
ModificadaAlta (8.8)1.0%—GNU Libredwg23/5/202217/6/2026
A heap buffer overflow was discovered in copy_compressed_bytes in decode_r2007.c in dwgread before 0.12.4 via a crafted dwg file.
ModificadaCrítica (9.8)1.2%—Janeczku Calibre-web16/5/202217/6/2026
Calibre-Web before 0.6.18 allows user table SQL Injection.
ModificadaMedia (5.4)0.87%—Librehealth EHR5/5/202217/6/2026
In LibreHealth EHR 2.0.0, lack of sanitization of the GET parameters formseq and formid in interface\orders\find_order_popup.php leads to multiple cross-site scripting (XSS) vulnerabilities.
ModificadaMedia (5.4)0.87%—Librehealth EHR5/5/202217/6/2026
In LibreHealth EHR 2.0.0, lack of sanitization of the GET parameters debug and InsId in interface\billing\sl_eob_process.php leads to multiple cross-site scripting (XSS) vulnerabilities.
ModificadaAlta (8.8)1.5%—Librehealth EHR5/5/202217/6/2026
In LibreHealth EHR 2.0.0, lack of sanitization of the GET parameter payment_id in interface\billing\new_payment.php via interface\billing\payment_master.inc.php leads to SQL injection.
ModificadaCrítica (9.1)1.3%—Janeczku Calibre-web4/4/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.18.
ModificadaCrítica (9.9)1.1%—Janeczku Calibre-web4/4/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.18.
ModificadaMedia (4.3)0.66%—Janeczku Calibre-web3/4/202217/6/2026
Improper Authorization in GitHub repository janeczku/calibre-web prior to 0.6.16.
ModificadaMedia (4.3)0.76%—Janeczku Calibre-web3/4/202217/6/2026
Improper Access Control in GitHub repository janeczku/calibre-web prior to 0.6.16.
ModificadaCrítica (9.9)0.98%—Janeczku Calibre-web7/3/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.17.
ModificadaCrítica (9.8)1.3%—Janeczku Calibre-web7/3/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository janeczku/calibre-web prior to 0.6.17.
ModificadaMedia (4.8)0.62%—Librenms27/2/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository librenms/librenms prior to 22.2.2.
ModificadaAlta (7.5)0.95%—LibreofficeFedoraproject Fedora24/2/202217/6/2026
LibreOffice supports digital signatures of ODF documents and macros within documents, presenting visual aids that no alteration of the document occurred since the last signing and that the signature is valid. An Improper Certificate Validation vulnerability in LibreOffice allowed an attacker to create a digitally…
ModificadaMedia (5.4)0.85%—Librenms15/2/202217/6/2026
Cross-site Scripting (XSS) - Stored in Packagist librenms/librenms prior to 22.1.0.
ModificadaMedia (6.5)1.1%—Librenms15/2/202217/6/2026
Missing Authorization in Packagist librenms/librenms prior to 22.2.0.
ModificadaMedia (6.5)1.0%—Librenms15/2/202217/6/2026
Improper Authorization in Packagist librenms/librenms prior to 22.2.0.
ModificadaAlta (8.8)1.2%—Librenms14/2/202217/6/2026
Incorrect Authorization in Packagist librenms/librenms prior to 22.2.0.
ModificadaMedia (6.1)1.00%—Librenms14/2/202217/6/2026
Cross-site Scripting (XSS) - Generic in Packagist librenms/librenms prior to 22.1.0.
ModificadaMedia (5.4)0.85%—Librenms14/2/202217/6/2026
Cross-site Scripting (XSS) - Stored in Packagist librenms/librenms prior to 22.2.0.
ModificadaCrítica (9.8)0.96%—Janeczku Calibre-web30/1/202217/6/2026
Server-Side Request Forgery (SSRF) in Pypi calibreweb prior to 0.6.16.
ModificadaMedia (6.5)0.67%—Janeczku Calibre-web30/1/202217/6/2026
Improper Access Control in Pypi calibreweb prior to 0.6.16.
Orbitaley — Vulnerabilidades