Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
883 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Openstack NeutronRedhat Openstack Platform | 6/3/2023 | 17/6/2026 | An uncontrolled resource consumption flaw was found in openstack-neutron. This flaw allows a remote authenticated user to query a list of security groups for an invalid project. This issue creates resources that are unconstrained by the user's quota. If a malicious user were to submit a significant number of requests,… | |
| Modificada | Alta (8.8) | 4.5% | 💥 Exploit | Agilebio Electronic LAB Notebook | 6/3/2023 | 17/6/2026 | AgileBio Electronic Lab Notebook v4.234 was discovered to contain a local file inclusion vulnerability. | |
| Modificada | Crítica (9.8) | 0.74% | — | Electronic Medical Records System Project Electronic Medical Records System | 2/3/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Electronic Medical Records System 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file administrator.php of the component Cookie Handler. The manipulation of the argument userid leads to sql injection. The attack can… | |
| Modificada | Media (6.8) | 0.27% | — | Medtronic Interstim X ClinicianMedtronic Micro Clinician | 1/3/2023 | 17/6/2026 | Medtronic identified that the Pelvic Health clinician apps, which are installed on the Smart Programmer mobile device, have a password vulnerability that requires a security update to fix. Not updating could potentially result in unauthorized control of the clinician therapy application, which has greater control over… | |
| Modificada | Alta (7.8) | 0.37% | — | Markdown-electron Project Markdown-electron | 24/2/2023 | 17/6/2026 | A vulnerability was found in JP1016 Markdown-Electron and classified as critical. Affected by this issue is some unknown functionality. The manipulation leads to code injection. Attacking locally is a requirement. The exploit has been disclosed to the public and may be used. Continious delivery with rolling releases… | |
| Modificada | Media (5.4) | 0.65% | — | Machothemes Strong Testimonials | 6/2/2023 | 17/6/2026 | The Strong Testimonials WordPress plugin before 3.0.3 does not validate and escape some of its shortcode attributes before outputting them back in the page, which could allow users with a role as low as contributor to perform Stored Cross-Site Scripting attacks which could be used against high privilege users such as… | |
| Modificada | Crítica (9.8) | 1.5% | — | Create-choo-electron Project Create-choo-electron | 26/1/2023 | 17/6/2026 | Todas las versiones del paquete create-choo-electron son vulnerables a la inyección de comandos a través de la función devInstall debido a una sanitización inadecuada de la entrada del usuario. | |
| Modificada | Alta (7.4) | 0.58% | — | Redhat Wildfly ElytronRedhat Jboss Enterprise Application Platform | 13/1/2023 | 17/6/2026 | wildfly-elytron: posibles ataques de sincronización mediante el uso de un comparador inseguro. Se encontró una falla en Wildfly-elytron. Wildfly-elytron utiliza java.util.Arrays.equals en varios lugares, lo que no es seguro y es vulnerable a ataques de sincronización. Para comparar valores de forma segura, utilice… | |
| Modificada | Media (6.1) | 0.55% | — | Jacic Electronic Bidding Core System | 19/12/2022 | 17/6/2026 | Vulnerabilidad de redireccionamiento abierto en DENSHI NYUSATSU CORE SYSTEM v6 R4 y versiones anteriores permite que un atacante remoto no autenticado redirija a un usuario a un sitio web arbitrario y realice un ataque de phishing haciendo que el usuario acceda a una URL especialmente manipulada. | |
| Modificada | Media (6.1) | 0.56% | — | Jacic Electronic Bidding Core System | 19/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting en DENSHI NYUSATSU CORE SYSTEM v6 R4 y versiones anteriores permite que un atacante remoto no autenticado inyecte un script arbitrario. | |
| Modificada | Media (6.1) | 0.57% | — | Jacic Electronic Bidding Core System | 19/12/2022 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting en DENSHI NYUSATSU CORE SYSTEM v6 R4 y versiones anteriores permite que un atacante remoto no autenticado inyecte un script arbitrario. | |
| Modificada | Media (4.8) | 0.33% | — | Medtronic Guardian Link 2 Transmitter Mmt-7730 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7731 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7738 FirmwareMedtronic Guardian Link 2 Transmitter Mmt-7775 Firmware+24 | 12/12/2022 | 17/6/2026 | Existe una vulnerabilidad que podría permitir que un usuario no autorizado conozca aspectos del protocolo de comunicación utilizado para emparejar componentes del sistema mientras la bomba se empareja con otros componentes del sistema. La explotación requiere proximidad de señal inalámbrica cercana con el paciente y… | |
| Modificada | Media (6.5) | 0.73% | — | Electronic Shelf Label Protocol Project Electronic Shelf Label Protocol | 27/11/2022 | 17/6/2026 | El protocolo ESL (Electronic Shelf Label), implementado por (por ejemplo) el transceptor de RF OV80e934802 en la placa ETAG-2130-V4.3 20190629, no utiliza autenticación, lo que permite a los atacantes cambiar los valores de las etiquetas a través de señales de RF de 433 MHz. como lo demuestra la interrupción de la… | |
| Modificada | Media (6.1) | 0.56% | — | Electronjs Electron | 8/11/2022 | 17/6/2026 | El framework Electron permite escribir aplicaciones de escritorio multiplataforma utilizando JavaScript, HTML y CSS. En versiones anteriores a 21.0.0-beta.1, 20.0.1, 19.0.11 y 18.3.7, Electron es vulnerable a la exposición de información confidencial. Al seguir una redirección, Electron retrasa la verificación de la… | |
| Modificada | Alta (7.5) | 1.8% | — | StrongswanCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 31/10/2022 | 17/6/2026 | strongSwan anterior a 5.9.8 permite a atacantes remotos provocar una Denegación de Servicio en el complemento de revocación enviando un certificado de entidad final (y CA intermedia) manipulado que contiene una URL CRL/OCSP que apunta a un servidor (bajo el control del atacante) que no responde adecuadamente pero (por… | |
| Modificada | Alta (8.8) | 0.69% | — | Crestron Airmedia | 23/9/2022 | 17/6/2026 | Crestron AirMedia para Windows versiones anteriores a 5.5.1.84, presenta permisos heredados no seguros, lo que conlleva a una vulnerabilidad de escalada de privilegios encontrada en la aplicación AirMedia Windows, versión 4.3.1.39. Un usuario poco privilegiado puede iniciar una reparación del sistema y conseguir un… | |
| Modificada | Alta (8.8) | 1.0% | — | Crestron Airmedia | 13/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de control de acceso insuficiente en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede pausar la desinstalación de un ejecutable para conseguir una solicitud de comando de nivel SYSTEM | |
| Modificada | Alta (7.8) | 0.37% | — | Crestron Airmedia | 13/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario puede colocar una DLL maliciosa en una ruta determinada para ejecutar código y realizar un ataque de escalada de privilegios | |
| Modificada | Alta (8.8) | 1.2% | — | Crestron Airmedia | 13/9/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en Crestron AirMedia Windows Application, versión 4.3.1.39, en la que un usuario poco privilegiado puede conseguir una solicitud de comando a nivel SYSTEM al preconfigurar una estructura de archivos antes de la instalación de un ejecutable de servicio confiable y cambiar los permisos… | |
| Modificada | Alta (8.8) | 0.75% | — | Electronic Medical Records System Project Electronic Medical Records System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Electronic Medical Records System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo register.php del componente UPDATE Statement Handler. La manipulación del argumento pconsultation conlleva a una inyección sql. El… | |
| Modificada | Crítica (9.8) | 0.75% | — | Electronic Medical Records System Project Electronic Medical Records System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Electronic Medical Records System y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente POST Request Handler. La manipulación del argumento user_email conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Crítica (9.8) | 0.81% | — | Fahou100 Electronic Mall System | 14/7/2022 | 17/6/2026 | Electronic mall system versión 1.0_build20200203, está afectado y es vulnerable a una inyección SQL | |
| Modificada | Media (5.4) | 0.50% | — | Ameos Tarteaucitron Project Ameos Tarteaucitron | 12/7/2022 | 17/6/2026 | La extensión ameos_tarteaucitron (también se conoce como AMEOS - TarteAuCitron GDPR cookie banner and tracking management / French RGPD compatible) versiones anteriores a 1.2.23 para TYPO3 permite un ataque de tipo XSS | |
| Modificada | Alta (7.2) | 0.89% | — | Electronjs Electron | 13/6/2022 | 17/6/2026 | Electron es un marco de trabajo para escribir aplicaciones de escritorio multiplataforma utilizando JavaScript (JS), HTML y CSS. Una vulnerabilidad en versiones anteriores a 18.0.0-beta.6, 17.2.0, 16.2.6 y 15.5.5, permite a atacantes que presentan el control de un determinado servidor de actualización de aplicaciones… | |
| Modificada | Crítica (9.8) | 1.0% | — | Electronjs Electron | 13/6/2022 | 17/6/2026 | Electron es un marco de trabajo para escribir aplicaciones de escritorio multiplataforma utilizando JavaScript (JS), HTML y CSS. Una vulnerabilidad en las versiones anteriores a 18.0.0-beta.6, 17.2.0, 16.2.6 y 15.5.5 permite que un renderizador con ejecución de JS obtenga acceso a un nuevo proceso de renderización con… |