Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
5178 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.85% | — | Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+56 | 16/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un… | |
| Modificada | Alta (8.8) | 0.75% | — | Electronic Medical Records System Project Electronic Medical Records System | 6/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Electronic Medical Records System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo register.php del componente UPDATE Statement Handler. La manipulación del argumento pconsultation conlleva a una inyección sql. El… | |
| Modificada | Crítica (9.8) | 0.75% | — | Electronic Medical Records System Project Electronic Medical Records System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Electronic Medical Records System y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente POST Request Handler. La manipulación del argumento user_email conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Alta (7.8) | 0.40% | — | Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+6 | 29/7/2022 | 17/6/2026 | El análisis de un archivo PRT diseñado de forma maliciosa puede forzar a Autodesk AutoCAD versión 2023 a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual | |
| Modificada | Media (6.1) | 0.57% | — | Bestpractical Request Tracker | 14/7/2022 | 17/6/2026 | Best Practical Request Tracker (RT) versiones anteriores a 5.0.3, presenta un Redireccionamiento Abierto por medio de una búsqueda de tickets | |
| Modificada | Media (6.1) | 0.83% | — | Bestpractical Request Tracker | 14/7/2022 | 17/6/2026 | Best Practical Request Tracker (RT) versiones anteriores a 4.4.6 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo XSS por medio de un tipo de contenido diseñado para un adjunto | |
| Modificada | Crítica (9.1) | 0.91% | — | Bestpractical Request Tracker FOR Incident Response | 14/7/2022 | 17/6/2026 | Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de las herramientas de acción con script | |
| Modificada | Crítica (9.1) | 0.91% | — | Bestpractical Request Tracker FOR Incident Response | 14/7/2022 | 17/6/2026 | Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de la herramienta whois lookup | |
| Modificada | Alta (7.8) | 5.5% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp H300s Firmware+4 | 4/7/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.9. Un error de confusión de tipos en la función nft_set_elem_init (conllevando a un desbordamiento del búfer) podría ser usado por un atacante local para escalar privilegios, una vulnerabilidad diferente a la de CVE-2022-32250. (El atacante puede… | |
| Modificada | Alta (7.8) | 0.76% | — | Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+10 | 21/6/2022 | 17/6/2026 | Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.93% | 💥 PoC | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp H300s Firmware+7 | 17/5/2022 | 17/6/2026 | Una vulnerabilidad de actualización inapropiada del recuento de referencias en net/sched del Kernel de Linux permite a un atacante local causar una escalada de privilegios a root. Este problema afecta a: Las versiones del Kernel de Linux anteriores a 5.18; la versión 4.14 y posteriores | |
| Modificada | Media (6.1) | 0.80% | — | Vertical Scroll Recent Post Project Vertical Scroll Recent Post | 9/5/2022 | 17/6/2026 | el plugin Vertical scroll recent post de WordPress versiones hasta 14.0, no sanea y escapa de un parámetro antes de devolverlo en un atributo, conllevando a un ataque de tipo Cross-Site Scripting Reflejado | |
| Modificada | Crítica (9.8) | 1.6% | — | Medical HUB Directory Site Project Medical HUB Directory Site | 5/5/2022 | 17/6/2026 | Sourcecodester Medical Hub Directory Site versión 1.0, es vulnerable a una inyección SQL por medio del archivo /mhds/clinic/view_details.php | |
| Modificada | Alta (8.2) | 1.2% | 💥 PoC | Clinical-genomics Scout | 5/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Server-Side Request Forgery en scout en el repositorio de GitHub clinical-genomics/scout versiones anteriores a v4.42. Un atacante podría hacer que la aplicación llevara a cabo peticiones arbitrarias para pescar robar la cookie, petición al área privada, o llevar a un ataque de tipo xss... | |
| Modificada | Alta (7.5) | 1.4% | — | Clinical-genomics Scout | 3/5/2022 | 17/6/2026 | Un Salto de Ruta debido a la llamada "send_file" en el repositorio de GitHub clinical-genomics/scout versiones anteriores a 4.52 | |
| Modificada | Media (5.4) | 0.58% | — | Psychological Tests & Quizzes Project Psychological Tests & Quizzes | 26/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada en el plugin Psychological tests & quizzes versiones anteriores a 0.21.19 incluyéndola de Alexander Ustimenko en WordPress, posible para usuarios con rol de colaborador o superior por medio del parámetro &wpt_test_page_submit_button_caption | |
| Modificada | Media (5.4) | 0.57% | — | Psychological Tests & Quizzes Project Psychological Tests & Quizzes | 26/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Psychological tests & quizzes versiones anteriores a 0.21.19 incluyéndola de Alexander Ustimenko en WordPress, posible para usuarios con derechos de colaborador o superiores | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 19/4/2022 | 17/6/2026 | Un archivo JT malicioso en Autodesk AutoCAD versión 2022 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos JT. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.87% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 18/4/2022 | 17/6/2026 | Un archivo TIF o PICT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mediante una vulnerabilidad de desbordamiento del Búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.81% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 18/4/2022 | 17/6/2026 | Un archivo PICT, BMP, PSD o TIF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mientras es analizado un archivo PICT, BMP, PSD o TIF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 11/4/2022 | 17/6/2026 | Un archivo DXF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede usarse para escribir más allá del búfer asignado mediante Una vulnerabilidad de desbordamiento del búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario | |
| Modificada | Alta (7.8) | 0.66% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 11/4/2022 | 17/6/2026 | Una vulnerabilidad de Corrupción de Memoria para archivos DWF y DWFX en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+7 | 11/4/2022 | 17/6/2026 | Un archivo DWF maliciosamente diseñado en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022 puede usarse para escribir más allá de los límites asignados cuando son analizados los archivos DWF. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Alta (7.8) | 1.6% | — | Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+6 | 11/4/2022 | 17/6/2026 | Los archivos DWF, 3DS y DWFX diseñados de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código | |
| Modificada | Alta (8.8) | 2.7% | — | Musical World Project Musical World | 8/4/2022 | 17/6/2026 | Se ha detectado que Musical World versión v1, contiene una vulnerabilidad de carga de archivos arbitraria por medio del archivo uploaded_songs.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado |