Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
996 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 2.0% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/view_team&id= | |
| Modificada | Alta (7.2) | 2.0% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/manage_team&id= | |
| Modificada | Crítica (9.8) | 7.2% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_inquiry | |
| Modificada | Crítica (9.8) | 7.2% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_team | |
| Modificada | Crítica (9.8) | 7.2% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_request | |
| Modificada | Alta (7.2) | 4.9% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 5.0% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=reports&date= | |
| Modificada | Media (6.5) | 0.98% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ofrs/classes/Master.php?f=delete_img | |
| Modificada | Media (6.1) | 0.81% | 💥 PoC | Solutions-atlantic Regulatory Reporting System | 2/6/2022 | 17/6/2026 | Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado por medio del archivo RRSWeb/maint/ShowDocument/ShowDocument.aspx | |
| Modificada | Media (5.4) | 0.52% | — | Tibco Jasperreports Server | 17/5/2022 | 17/6/2026 | El componente REST API de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para ActiveMatrix BPM, y TIBCO JasperReports… | |
| Modificada | Crítica (9.8) | 3.2% | — | Ureport2 Project Ureport2 | 1/5/2022 | 17/6/2026 | Todas las versiones del paquete com.bstek.ureport:ureport2-console son vulnerables a una Ejecución de Código Remota mediante la conexión a un servidor de base de datos malicioso, causando la lectura de archivos arbitrarios y la deserialización de gadgets locales | |
| Modificada | Alta (8.8) | 7.9% | 💥 Exploit | Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter Plus | 18/4/2022 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, ADAuditPlus versión 7060, Exchange Reporter Plus versión 5701, y ADManagerPlus versión 7131, permiten una divulgación de NTLM Hash durante determinados pasos de configuración de la ruta de almacenamiento | |
| Modificada | Media (4.3) | 0.74% | — | Jenkins Jiratestresultreporter | 29/3/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Alta (8.8) | 0.72% | — | Jenkins Jiratestresultreporter | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el mismo | |
| Modificada | Alta (8.8) | 2.5% | — | Tibco Jasperreports LibraryTibco Jasperreports Server | 15/3/2022 | 17/6/2026 | El componente Server de TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server for AWS Marketplace, TIBCO JasperReports Server for ActiveMatrix BPM, y TIBCO JasperReports Server for Microsoft Azure contiene una… | |
| Modificada | Media (4.8) | 0.56% | — | Petereport Project Petereport | 3/3/2022 | 17/6/2026 | PeteReport versión 0.5, permite a un usuario administrador autenticado inyectar código JavaScript persistente dentro de las descripciones markdown mientras es creado un producto, informe o hallazgo | |
| Modificada | Media (6.5) | 0.45% | — | Petereport Project Petereport | 3/3/2022 | 17/6/2026 | PeteReport versión 0.5, contiene una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) que permite a un atacante engañar a usuarios para que eliminen usuarios, productos, informes y hallazgos en la aplicación | |
| Modificada | Media (5.4) | 0.52% | — | Petereport Project Petereport | 3/3/2022 | 17/6/2026 | PeteReport versión 0.5, permite a un usuario administrador autenticado inyectar código JavaScript persistente mientras añade "Attack Tree" al modificar el parámetro "svg_file" | |
| Modificada | Media (6.1) | 1.2% | 💥 PoC | SAS WEB Report Studio | 19/2/2022 | 17/6/2026 | SAS Web Report Studio versión 4.4, permite un ataque de tipo XSS. El archivo /SASWebReportStudio/logonAndRender.do presenta dos parámetros: saspfs_request_backlabel_list y saspfs_request_backurl_list. El primero afecta al contenido del botón situado en la parte superior izquierda. El segundo afecta a la página a la… | |
| Modificada | Media (6.5) | 12% | — | Apache Xerces-jOracle Agile Engineering Data ManagementOracle Agile Product Lifecycle ManagementOracle Banking Deposits AND Lines OF Credit Servicing+25 | 24/1/2022 | 25/8/2026 | Se presenta una vulnerabilidad en el analizador XML de Apache Xerces Java (XercesJ) cuando maneja cargas útiles de documentos XML especialmente diseñados. Esto causa que el analizador XML de XercesJ espere en un bucle infinito, lo que a veces puede consumir recursos del sistema durante un tiempo prolongado. Esta… | |
| Modificada | Alta (7.3) | 1.1% | — | CTH Carinal Tien Hospital Health Report System | 29/12/2021 | 17/6/2026 | La página de inicio de sesión de Carinal Tien Hospital Health Report System presenta una autenticación inapropiada, un atacante remoto puede adquirir el privilegio de otro usuario general al modificar el parámetro de la cookie sin autenticación. El atacante puede entonces llevar a cabo operaciones limitadas en el… | |
| Analizada | Crítica (9.8) | 97% | 💥 Exploit | Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+10 | 20/12/2021 | 17/6/2026 | Un cuerpo de petición cuidadosamente diseñado puede causar un desbordamiento de búfer en el analizador multiparte mod_lua (r:parsebody() llamado desde scripts Lua). El equipo de Apache httpd no presenta constancia de que se presente una explotación para esta vulnerabilidad, aunque podría ser posible diseñar uno. Este… | |
| Modificada | Alta (8.2) | 82% | — | Apache Http ServerFedoraproject FedoraDebian LinuxTenable.sc+8 | 20/12/2021 | 17/6/2026 | Un URI diseñado que es enviado a httpd configurado como proxy directo (ProxyRequests on) puede causar un fallo (desreferencia de puntero NULL) o, en el caso de configuraciones que mezclan declaraciones de proxy directo e inverso, puede permitir que las peticiones se dirijan a un endpoint de socket de dominio Unix… | |
| Modificada | Media (5.9) | 100% | 💥 PoC | Apache Log4jNetapp Cloud ManagerDebian LinuxSonicwall Email Security+112 | 18/12/2021 | 25/8/2026 | Apache Log4j2 versiones 2.0-alpha1 hasta 2.16.0 (excluyendo las versiones 2.12.3 y 2.3.1) no protegían de la recursión no controlada de las búsquedas autorreferenciales. Esto permite a un atacante con control sobre los datos de Thread Context Map causar una denegación de servicio cuando es interpretada una cadena… | |
| Analizada | Crítica (9) | 100% | ⚠ Explotación activa💥 Exploit | Apache Log4jCvat Computer Vision Annotation ToolIntel Audio Development KITIntel Datacenter Manager+51 | 14/12/2021 | 17/6/2026 | Se descubrió que la corrección para abordar CVE-2021-44228 en Apache Log4j versiones 2.15.0 estaba incompleta en ciertas configuraciones no predeterminadas. Esto podría permitir a los atacantes con control sobre los datos de entrada de Thread Context Map (MDC) cuando la configuración de registro utiliza un Pattern… |