Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3027▼ 69 respecto a la semana anterior
Críticas / altas1424▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

31 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.52%—Zoneland O2oa27/8/202517/6/2026
O2OA v9.0.3 was discovered to contain a remote code execution (RCE) vulnerability via the mainOutput() function.
AnalizadaMedia (6.1)0.28%—Zoneland O2oa31/1/202517/6/2026
O2OA 9.1.3 is vulnerable to Cross Site Scripting (XSS) in Meetings - Settings.
AnalizadaMedia (5.4)0.43%—Zoneland O2oa24/5/202417/6/2026
An arbitrary file upload vulnerability in O2OA v8.3.8 allows attackers to execute arbitrary code via uploading a crafted PDF file.
AnalizadaMedia (5.9)0.89%—Zoneland O2oa12/4/202417/6/2026
A vulnerability classified as problematic has been found in Zhejiang Land Zongheng Network Technology O2OA up to 20240403. Affected is an unknown function of the file /x_portal_assemble_surface/jaxrs/portal/list?v=8.2.3-4-43f4fe3. The manipulation leads to information disclosure. It is possible to launch the attack…
ModificadaCrítica (9.8)1.5%—Zoneland O2oa30/11/202317/6/2026
Remote Code Execution (RCE) vulnerability in o2oa version 8.1.2 and before, allows attackers to create a new interface in the service management function to execute JavaScript.
ModificadaCrítica (9.8)39%—Zoneland O2oa17/2/20229/7/2026
O2OA v6.4.7 was discovered to contain a remote code execution (RCE) vulnerability via /x_program_center/jaxrs/invoke.