Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

996 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)2.0%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/view_team&id=
ModificadaAlta (7.2)2.0%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/manage_team&id=
ModificadaCrítica (9.8)7.2%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_inquiry
ModificadaCrítica (9.8)7.2%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_team
ModificadaCrítica (9.8)7.2%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_request
ModificadaAlta (7.2)4.9%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=user/manage_user&id=
ModificadaAlta (7.2)5.0%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=reports&date=
ModificadaMedia (6.5)0.98%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ofrs/classes/Master.php?f=delete_img
ModificadaMedia (6.1)0.81%💥 PoCSolutions-atlantic Regulatory Reporting System2/6/202217/6/2026
Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado por medio del archivo RRSWeb/maint/ShowDocument/ShowDocument.aspx
ModificadaMedia (5.4)0.52%—Tibco Jasperreports Server17/5/202217/6/2026
El componente REST API de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para ActiveMatrix BPM, y TIBCO JasperReports…
ModificadaCrítica (9.8)3.2%—Ureport2 Project Ureport21/5/202217/6/2026
Todas las versiones del paquete com.bstek.ureport:ureport2-console son vulnerables a una Ejecución de Código Remota mediante la conexión a un servidor de base de datos malicioso, causando la lectura de archivos arbitrarios y la deserialización de gadgets locales
ModificadaAlta (8.8)7.9%💥 ExploitZohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter Plus18/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, ADAuditPlus versión 7060, Exchange Reporter Plus versión 5701, y ADManagerPlus versión 7131, permiten una divulgación de NTLM Hash durante determinados pasos de configuración de la ruta de almacenamiento
ModificadaMedia (4.3)0.74%—Jenkins Jiratestresultreporter29/3/202217/6/2026
Una falta de comprobación de permisos en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaAlta (8.8)0.72%—Jenkins Jiratestresultreporter29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el mismo
ModificadaAlta (8.8)2.5%—Tibco Jasperreports LibraryTibco Jasperreports Server15/3/202217/6/2026
El componente Server de TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server for AWS Marketplace, TIBCO JasperReports Server for ActiveMatrix BPM, y TIBCO JasperReports Server for Microsoft Azure contiene una…
ModificadaMedia (4.8)0.56%—Petereport Project Petereport3/3/202217/6/2026
PeteReport versión 0.5, permite a un usuario administrador autenticado inyectar código JavaScript persistente dentro de las descripciones markdown mientras es creado un producto, informe o hallazgo
ModificadaMedia (6.5)0.45%—Petereport Project Petereport3/3/202217/6/2026
PeteReport versión 0.5, contiene una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) que permite a un atacante engañar a usuarios para que eliminen usuarios, productos, informes y hallazgos en la aplicación
ModificadaMedia (5.4)0.52%—Petereport Project Petereport3/3/202217/6/2026
PeteReport versión 0.5, permite a un usuario administrador autenticado inyectar código JavaScript persistente mientras añade "Attack Tree" al modificar el parámetro "svg_file"
ModificadaMedia (6.1)1.2%💥 PoCSAS WEB Report Studio19/2/202217/6/2026
SAS Web Report Studio versión 4.4, permite un ataque de tipo XSS. El archivo /SASWebReportStudio/logonAndRender.do presenta dos parámetros: saspfs_request_backlabel_list y saspfs_request_backurl_list. El primero afecta al contenido del botón situado en la parte superior izquierda. El segundo afecta a la página a la…
ModificadaMedia (6.5)12%—Apache Xerces-jOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Deposits AND Lines OF Credit Servicing+2524/1/202225/8/2026
Se presenta una vulnerabilidad en el analizador XML de Apache Xerces Java (XercesJ) cuando maneja cargas útiles de documentos XML especialmente diseñados. Esto causa que el analizador XML de XercesJ espere en un bucle infinito, lo que a veces puede consumir recursos del sistema durante un tiempo prolongado. Esta…
ModificadaAlta (7.3)1.1%—CTH Carinal Tien Hospital Health Report System29/12/202117/6/2026
La página de inicio de sesión de Carinal Tien Hospital Health Report System presenta una autenticación inapropiada, un atacante remoto puede adquirir el privilegio de otro usuario general al modificar el parámetro de la cookie sin autenticación. El atacante puede entonces llevar a cabo operaciones limitadas en el…
AnalizadaCrítica (9.8)97%💥 ExploitApache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+1020/12/202117/6/2026
Un cuerpo de petición cuidadosamente diseñado puede causar un desbordamiento de búfer en el analizador multiparte mod_lua (r:parsebody() llamado desde scripts Lua). El equipo de Apache httpd no presenta constancia de que se presente una explotación para esta vulnerabilidad, aunque podría ser posible diseñar uno. Este…
ModificadaAlta (8.2)82%—Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+820/12/202117/6/2026
Un URI diseñado que es enviado a httpd configurado como proxy directo (ProxyRequests on) puede causar un fallo (desreferencia de puntero NULL) o, en el caso de configuraciones que mezclan declaraciones de proxy directo e inverso, puede permitir que las peticiones se dirijan a un endpoint de socket de dominio Unix…
ModificadaMedia (5.9)100%💥 PoCApache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+11218/12/202125/8/2026
Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena…
AnalizadaCrítica (9)100%⚠ Explotación activa💥 ExploitApache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+5114/12/202117/6/2026
Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern…