Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

996 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.6)0.51%—Oracle Hospitality Reporting AND Analytics18/1/202317/6/2026
Vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: Reporting). La versión compatible afectada es la 9.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTPS comprometer…
ModificadaAlta (7.5)3.2%—Zohocorp Manageengine Exchange Reporter Plus17/1/202317/6/2026
Zoho ManageEngine Exchange Reporter Plus anterior a 5708 permite a los atacantes realizar ataques XXE.
ModificadaCrítica (9.8)0.66%—Angular-test-reporter Project Angular-test-reporter9/1/202317/6/2026
Se encontró una vulnerabilidad en gperson angular-test-reporter y fue clasificada como crítica. Este problema afecta la función getProjectTables/addTest del archivo rest-server/data-server.js. La manipulación conduce a la inyección SQL. El parche se llama a29d8ae121b46ebfa96a55a9106466ab2ef166ae. Se recomienda aplicar…
ModificadaMedia (5.9)48%—Zabbix WEB Service Report GenerationZabbix-agent215/12/202217/6/2026
Existe una vulnerabilidad de lectura arbitraria de archivos en la generación de informes del servicio web Zabbix, que escucha en el puerto 10053. El servicio no tiene una validación adecuada de los parámetros de URL antes de leer los archivos.
ModificadaMedia (5.4)0.90%—Tibco Jasperreports Server13/12/202217/6/2026
El componente Dashboard de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para Microsoft Azure y TIBCO…
ModificadaAlta (8.4)0.74%—Tibco Jasperreports Server13/12/202217/6/2026
El componente de escape HTML de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO…
ModificadaAlta (7.2)1.5%—Tibco Jasperreports Server13/12/202217/6/2026
El componente JNDI Data Sources de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO…
ModificadaMedia (6.5)0.87%💥 PoCGoteleport Teleport8/12/20229/7/2026
Se descubrió que Teleport v3.2.2, Teleport v3.5.6-rc6 y Teleport v3.6.3-b2 contenían una fuga de información a través de la interfaz web /user/get-role-list.
ModificadaMedia (6.1)0.38%—Glpi-project Reports17/11/202217/6/2026
GLPI: complemento de informes para GLPI Cross-Site-Scripting (XSS) Reflejado. Tipo 1: XSS reflejado (o no persistente): el servidor lee los datos directamente de la solicitud HTTP y los refleja en la respuesta HTTP. Los exploits XSS reflejados ocurren cuando un atacante hace que una víctima proporcione contenido…
ModificadaCrítica (9.8)1.0%—Stimulsoft Reports29/10/202217/6/2026
Stimulsoft (también conocido como Stimulsoft Reports) 2013.1.1600.0, cuando se utiliza Compilation Mode, permite a un atacante ejecutar código C# arbitrario en cualquier máquina que genere un informe, incluido el servidor de aplicaciones o la máquina local de un usuario, como lo demuestra…
ModificadaBaja (3.7)0.27%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+1519/10/202217/6/2026
En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP…
ModificadaAlta (8.8)1.4%—Anji-plus Aj-report17/10/202217/6/2026
anji-plus AJ-Report versión 0.9.8.6, permite a atacantes remotos omitir la autenticación de inicio de sesión mediante la suplantación de tokens JWT
ModificadaAlta (8.1)0.64%—Jenkins View26 Test-reporting21/9/202217/6/2026
Jenkins View26 Test-Reporting Plugin versiones 1.0.7 y anteriores, no lleva a cabo una comprobación del nombre de host cuando es conectado al servidor View26 configurado, lo que podría ser abusado mediante un ataque de tipo man-in-the-middle para interceptar estas conexiones
ModificadaMedia (6.1)0.28%—Huawei 576up005 Hota-cm-h-shark-bd FirmwareHuawei 577hota-cm-h-shark-bd FirmwareHuawei 581up-hota-cm-h-shark-bd FirmwareHuawei 586-hota-cm-h-shark-bd Firmware+420/9/202217/6/2026
Se presenta una vulnerabilidad de lectura y escritura fuera de límites en algunos productos de auriculares. Un atacante no autenticado obtiene el dispositivo físicamente y diseña un mensaje malformado con un parámetro específico y envía el mensaje a los productos afectados. Debido a una insuficiente comprobación del…
ModificadaMedia (5.4)0.78%—Crime Reporting System Project Crime Reporting System6/9/202217/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) persistente en Crime Reporting System versión 1.0, permite a un atacante remoto introducir Javascript arbitrario por medio de la manipulación de un parámetro POST no saneado
ModificadaAlta (8.8)50%💥 ExploitGoteleport Teleport24/8/202217/6/2026
Teleport versión 9.3.6 es vulnerable a una inyección de comandos conllevando a una ejecución de código remota. Un atacante puede diseñar un enlace malicioso de instalación del agente ssh mediante la codificación de la URL de un escape bash con retorno de línea. Esta carga útil codificada en la URL puede usarse en…
ModificadaMedia (5.4)0.52%—Online Fire Reporting System Project Online Fire Reporting System27/7/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo /index.php/?p=report de Online Fire Reporting System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto "Contac #"
ModificadaAlta (8.8)1.4%—Online Fire Reporting System Project Online Fire Reporting System26/7/202217/6/2026
Online Fire Reporting System versión 1.0, es vulnerable a una inyección SQL por medio del parámetro date.
ModificadaAlta (8.8)1.5%—Exports AND Reports Project Exports AND Reports25/7/202217/6/2026
El plugin Exports and Reports de WordPress versiones anteriores a 0.9.2, no sanea y comprueba los datos cuando genera el CSV a exportar, lo que podría conllevar a una inyección de CSV, mediante el uso de la función DDE de Microsoft Excel, o filtrar datos por medio de hipervínculos inyectados de forma maliciosa
ModificadaMedia (4.8)0.50%—Online Fire Reporting System Project Online Fire Reporting System16/6/202217/6/2026
Online Fire Reporting System v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo /ofrs/classes/Master.php
ModificadaMedia (6.5)0.94%—Online Fire Reporting System Project Online Fire Reporting System14/6/202217/6/2026
Se ha detectado que Online Fire Reporting System versión v1.0 contiene una vulnerabilidad de inyección SQL por medio del parámetro GET en el archivo /report/list.php
ModificadaMedia (6.5)1.9%💥 PoCSolutions-atlantic Regulatory Reporting System2/6/202217/6/2026
Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es vulnerable a una inclusión de archivos locales (LFI). Cualquier usuario autenticado presenta la capacidad de hacer referencia a archivos internos del sistema dentro de las peticiones realizadas a la página…
ModificadaAlta (7.2)4.9%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/requests/take_action.php?id=
ModificadaAlta (7.2)2.6%💥 PoCOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/manage_request&id=
ModificadaAlta (7.2)2.0%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/view_request&id=