Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
574 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.65% | — | Salesagility Suitecrm | 30/9/2019 | 17/6/2026 | SuiteCRM versiones 7.10.x y 7.11.x, en versiones anteriores a la 7.10.20 y 7.11.8 presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (5.3) | 1.1% | — | Salesagility Suitecrm | 27/9/2019 | 17/6/2026 | SuiteCRM versiones 7.10.x anteriores a 7.10.20 y versiones 7.11.x anteriores a 7.11.8, permite la exposición pública involuntaria de archivos. | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Easy US Sales Taxes | 28/8/2019 | 17/6/2026 | El Add-on Easy US Sales Taxes para iThemes Exchange versiones anteriores a 1.1.0 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de las funciones add_query_arg() y remove_query_arg() | |
| Modificada | Media (6.1) | 0.95% | — | Ithemes Easy Canadian Sales Taxes | 28/8/2019 | 17/6/2026 | El Add-on Easy Canadian Taxes para iThemes Exchange versiones anteriores a 1.1.0 para WordPress, tiene una vulnerabilidad de tipo XSS por medio de las funciones add_query_arg() y remove_query_arg(). | |
| Modificada | Alta (8.8) | 0.68% | — | Zoho Salesiq | 27/8/2019 | 17/6/2026 | El plugin zoho-salesiq versiones anteriores a 1.0.9 para WordPress, tiene una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.92% | — | Zoho Salesiq | 27/8/2019 | 17/6/2026 | El plugin zoho-salesiq versiones anteriores a 1.0.9 para WordPress, tiene una vulnerabilidad de tipo XSS almacenado. | |
| Modificada | Crítica (9.8) | 1.4% | — | Oxid-esales Eshop | 30/7/2019 | 17/6/2026 | eShop de OXID versiones 6.0.x anteriores a 6.0.5 y versiones 6.1.x anteriores a 6.1.4, permite una inyección SQL por medio de una URL especialmente diseñada, lo que conlleva al acceso completo de un atacante. Esto incluye todas las opciones del carrito de compras, datos del cliente y la base de datos. No es necesaria… | |
| Modificada | Alta (8.8) | 1.0% | — | Zoho Salesiq | 5/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Zoho SalesIQ versión 1.0.8 y anteriores, permite a los atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 1.6% | — | Zoho Salesiq | 5/7/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site-scripting (XSS) en Zoho SalesIQ versión 1.0.8 y anteriores, permite a los atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 3 de 3). | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 2 de 3). | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL. | |
| Modificada | Crítica (9.8) | 1.1% | — | Salesagility Suitecrm | 7/6/2019 | 17/6/2026 | SuiteCRM versión 7.8. x anterior a la versión 7.8.30, versión 7.10. x anterior a la versión 7.10.17 y versión 7.11. x anterior a la versión 7.11.5, permite la inyección SQL (problema 1 de 3). | |
| Modificada | Media (6.1) | 0.57% | — | Salesagility Suitecrm | 5/4/2019 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) combinada con una de Cross-Site Request Forgery (CSRF) descubierta en SalesAgility SuiteCRM, en las versiones 7.x anteriores a la 7.8.24, y en las 7.10.x anteriores a la 7.10.11, conduce a un robo de cookies también conocido como un secuestro de sesión. Este problema… | |
| Modificada | Crítica (9.8) | 1.7% | — | Salesagility Suitecrm | 2/4/2019 | 17/6/2026 | SalesAgility SuiteCRM 7.11.0 permite una inyección SQL. | |
| Modificada | Crítica (9.8) | 1.1% | — | Oxid-esales Eshop | 15/1/2019 | 17/6/2026 | La capa de abstracción DB de OXID eSales 4.10.6 es vulnerable a una inyección SQL mediante los parámetros oxid o synchoxid en el método oxConfig::getRequestParameter() en core/oxconfig.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Sales & Company Management System Project Sales & Company Management System | 6/12/2018 | 17/6/2026 | Se ha descubierto un problema en Sales Company Management System (SCMS) hasta el 06/06/2018. Tiene una inyección SQL mediante el parámetro type en member/member_order.php, relacionado con el parámetro O_state. | |
| Modificada | Media (6.1) | 0.71% | — | Sales & Company Management System Project Sales & Company Management System | 6/12/2018 | 17/6/2026 | Se ha descubierto un problema en Sales Company Management System (SCMS) hasta el 06/06/2018. Una dirección de email se puede modificar entre la petición para un código de validación y la entrada del código, lo que conduce al almacenamiento de una carga útil Cross-Site Scripting (XSS) contenida en la dirección… | |
| Modificada | Alta (8.8) | 0.52% | — | Sales & Company Management System Project Sales & Company Management System | 6/12/2018 | 17/6/2026 | Se ha descubierto un problema en Sales Company Management System (SCMS) hasta el 06/06/2018. Hay Cross-Site Request Forgery (CSRF) en member/member_email.php?action=edit. | |
| Modificada | Alta (7.5) | 0.92% | — | Sales & Company Management System Project Sales & Company Management System | 29/11/2018 | 17/6/2026 | Se ha descubierto un problema en Sales Company Management System (SCMS) hasta el 06/06/2018. Hay una discrepancia en la comprobación del nombre de usuario entre un componente que realiza validación de cadenas y otro que debería consultar una base de datos MySQL. Así, es posible registrar una nueva cuenta con un nombre… | |
| Modificada | Crítica (9.8) | 5.2% | 💥 Exploit | Pointofsales Project Pointofsales | 16/11/2018 | 17/6/2026 | Point Of Sales 1.0 permite la inyección SQL a través de la pantalla de inicio de sesión, relacionada con LoginForm1.vb | |
| Modificada | Alta (7.7) | 1.0% | — | Oracle Retail Sales Audit | 17/10/2018 | 17/6/2026 | Vulnerabilidad en el componente Oracle Retail Sales Audit de Oracle Retail Applications (subcomponente: Operational Insights). Las versiones compatibles que se han visto afectadas son la 15.0 y la 16.0. Una vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios que tenga acceso a red por… | |
| Modificada | Media (6.1) | 0.65% | — | Salesagility Suitecrm | 26/9/2018 | 17/6/2026 | Se ha descubierto un problema de Cross-Site Scripting (XSS) en SalesAgility SuiteCRM en versiones 7.x anteriores a la 7.8.21 y versiones 7.10.x anteriores a la 7.10.8, relacionado con la suplantación de un mensaje de error. | |
| Modificada | Media (5.3) | 2.4% | — | Salesforce Tough-cookieIBM API ConnectRedhat Openshift Container Platform | 5/9/2018 | 17/6/2026 | NodeJS Tough-Cookie 2.2.2 contiene una vulnerabilidad de análisis de expresiones regulares en el análisis de la cabecera de cookie de petición HTTP que puede resultar en una denegación de servicio (DoS). Este ataque parece ser explotable mediante una cabecera HTTP personalizada pasada por el cliente. La vulnerabilidad… | |
| Modificada | Alta (8.1) | 1.2% | — | Oxid-esales Eshop | 20/8/2018 | 17/6/2026 | Se ha descubierto en OXID eShop Enterprise Edition en versiones anteriores a la 5.3.8, 6.0.x anteriores a la 6.0.3 y 6.1.x anteriores a la 6.1.0; Professional Edition en versiones anteriores a la 4.10.8, 5.x y 6.0.x anteriores a la 6.0.3 y 6.1.x anteriores a la 6.1.0 y Community Edition en versiones anteriores a la… |