Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.6) | 0.51% | — | Oracle Hospitality Reporting AND Analytics | 18/1/2023 | 17/6/2026 | Vulnerabilidad en el producto Oracle Hospitality Reporting and Analytics de Oracle Food and Beverage Applications (componente: Reporting). La versión compatible afectada es la 9.1.0. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de HTTPS comprometer… | |
| Modificada | Alta (7.5) | 3.2% | — | Zohocorp Manageengine Exchange Reporter Plus | 17/1/2023 | 17/6/2026 | Zoho ManageEngine Exchange Reporter Plus anterior a 5708 permite a los atacantes realizar ataques XXE. | |
| Modificada | Crítica (9.8) | 0.66% | — | Angular-test-reporter Project Angular-test-reporter | 9/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en gperson angular-test-reporter y fue clasificada como crítica. Este problema afecta la función getProjectTables/addTest del archivo rest-server/data-server.js. La manipulación conduce a la inyección SQL. El parche se llama a29d8ae121b46ebfa96a55a9106466ab2ef166ae. Se recomienda aplicar… | |
| Modificada | Media (5.9) | 48% | — | Zabbix WEB Service Report GenerationZabbix-agent2 | 15/12/2022 | 17/6/2026 | Existe una vulnerabilidad de lectura arbitraria de archivos en la generación de informes del servicio web Zabbix, que escucha en el puerto 10053. El servicio no tiene una validación adecuada de los parámetros de URL antes de leer los archivos. | |
| Modificada | Media (5.4) | 0.90% | — | Tibco Jasperreports Server | 13/12/2022 | 17/6/2026 | El componente Dashboard de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para Microsoft Azure y TIBCO… | |
| Modificada | Alta (8.4) | 0.74% | — | Tibco Jasperreports Server | 13/12/2022 | 17/6/2026 | El componente de escape HTML de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO… | |
| Modificada | Alta (7.2) | 1.5% | — | Tibco Jasperreports Server | 13/12/2022 | 17/6/2026 | El componente JNDI Data Sources de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO… | |
| Modificada | Media (6.5) | 0.87% | 💥 PoC | Goteleport Teleport | 8/12/2022 | 9/7/2026 | Se descubrió que Teleport v3.2.2, Teleport v3.5.6-rc6 y Teleport v3.6.3-b2 contenían una fuga de información a través de la interfaz web /user/get-role-list. | |
| Modificada | Media (6.1) | 0.38% | — | Glpi-project Reports | 17/11/2022 | 17/6/2026 | GLPI: complemento de informes para GLPI Cross-Site-Scripting (XSS) Reflejado. Tipo 1: XSS reflejado (o no persistente): el servidor lee los datos directamente de la solicitud HTTP y los refleja en la respuesta HTTP. Los exploits XSS reflejados ocurren cuando un atacante hace que una víctima proporcione contenido… | |
| Modificada | Crítica (9.8) | 1.0% | — | Stimulsoft Reports | 29/10/2022 | 17/6/2026 | Stimulsoft (también conocido como Stimulsoft Reports) 2013.1.1600.0, cuando se utiliza Compilation Mode, permite a un atacante ejecutar código C# arbitrario en cualquier máquina que genere un informe, incluido el servidor de aplicaciones o la máquina local de un usuario, como lo demuestra… | |
| Modificada | Baja (3.7) | 0.27% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+15 | 19/10/2022 | 17/6/2026 | En plataformas de hardware específicas, En BIG-IP versiones 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.7, 14.1.x anteriores a 14.1.5.1 y todas las versiones de la 13.1.x, mientras es usado Intel QAT (QuickAssist Technology) y el cifrado AES-GCM/CCM, las condiciones no reveladas pueden causar que BIG-IP… | |
| Modificada | Alta (8.8) | 1.4% | — | Anji-plus Aj-report | 17/10/2022 | 17/6/2026 | anji-plus AJ-Report versión 0.9.8.6, permite a atacantes remotos omitir la autenticación de inicio de sesión mediante la suplantación de tokens JWT | |
| Modificada | Alta (8.1) | 0.64% | — | Jenkins View26 Test-reporting | 21/9/2022 | 17/6/2026 | Jenkins View26 Test-Reporting Plugin versiones 1.0.7 y anteriores, no lleva a cabo una comprobación del nombre de host cuando es conectado al servidor View26 configurado, lo que podría ser abusado mediante un ataque de tipo man-in-the-middle para interceptar estas conexiones | |
| Modificada | Media (6.1) | 0.28% | — | Huawei 576up005 Hota-cm-h-shark-bd FirmwareHuawei 577hota-cm-h-shark-bd FirmwareHuawei 581up-hota-cm-h-shark-bd FirmwareHuawei 586-hota-cm-h-shark-bd Firmware+4 | 20/9/2022 | 17/6/2026 | Se presenta una vulnerabilidad de lectura y escritura fuera de límites en algunos productos de auriculares. Un atacante no autenticado obtiene el dispositivo físicamente y diseña un mensaje malformado con un parámetro específico y envía el mensaje a los productos afectados. Debido a una insuficiente comprobación del… | |
| Modificada | Media (5.4) | 0.78% | — | Crime Reporting System Project Crime Reporting System | 6/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) persistente en Crime Reporting System versión 1.0, permite a un atacante remoto introducir Javascript arbitrario por medio de la manipulación de un parámetro POST no saneado | |
| Modificada | Alta (8.8) | 50% | 💥 Exploit | Goteleport Teleport | 24/8/2022 | 17/6/2026 | Teleport versión 9.3.6 es vulnerable a una inyección de comandos conllevando a una ejecución de código remota. Un atacante puede diseñar un enlace malicioso de instalación del agente ssh mediante la codificación de la URL de un escape bash con retorno de línea. Esta carga útil codificada en la URL puede usarse en… | |
| Modificada | Media (5.4) | 0.52% | — | Online Fire Reporting System Project Online Fire Reporting System | 27/7/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en el archivo /index.php/?p=report de Online Fire Reporting System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en el campo de texto "Contac #" | |
| Modificada | Alta (8.8) | 1.4% | — | Online Fire Reporting System Project Online Fire Reporting System | 26/7/2022 | 17/6/2026 | Online Fire Reporting System versión 1.0, es vulnerable a una inyección SQL por medio del parámetro date. | |
| Modificada | Alta (8.8) | 1.5% | — | Exports AND Reports Project Exports AND Reports | 25/7/2022 | 17/6/2026 | El plugin Exports and Reports de WordPress versiones anteriores a 0.9.2, no sanea y comprueba los datos cuando genera el CSV a exportar, lo que podría conllevar a una inyección de CSV, mediante el uso de la función DDE de Microsoft Excel, o filtrar datos por medio de hipervínculos inyectados de forma maliciosa | |
| Modificada | Media (4.8) | 0.50% | — | Online Fire Reporting System Project Online Fire Reporting System | 16/6/2022 | 17/6/2026 | Online Fire Reporting System v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo /ofrs/classes/Master.php | |
| Modificada | Media (6.5) | 0.94% | — | Online Fire Reporting System Project Online Fire Reporting System | 14/6/2022 | 17/6/2026 | Se ha detectado que Online Fire Reporting System versión v1.0 contiene una vulnerabilidad de inyección SQL por medio del parámetro GET en el archivo /report/list.php | |
| Modificada | Media (6.5) | 1.9% | 💥 PoC | Solutions-atlantic Regulatory Reporting System | 2/6/2022 | 17/6/2026 | Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es vulnerable a una inclusión de archivos locales (LFI). Cualquier usuario autenticado presenta la capacidad de hacer referencia a archivos internos del sistema dentro de las peticiones realizadas a la página… | |
| Modificada | Alta (7.2) | 4.9% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/requests/take_action.php?id= | |
| Modificada | Alta (7.2) | 2.6% | 💥 PoC | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/manage_request&id= | |
| Modificada | Alta (7.2) | 2.0% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/view_request&id= |