Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

5178 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.85%—Justsystems Atok Medical 2Justsystems Atok Medical 3Justsystems Atok PRO 3Justsystems Atok PRO 4+5616/8/202217/6/2026
Se presenta una vulnerabilidad de ruta de búsqueda no citada en "JustSystems JUST Online Update for J-License" incluido en múltiples productos para usuarios corporativos como en Ichitaro a través de Pro5 y otros. Dado que el producto afectado inicia otro programa con una ruta de archivo no citada, puede ejecutarse un…
ModificadaAlta (8.8)0.75%—Electronic Medical Records System Project Electronic Medical Records System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Electronic Medical Records System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo register.php del componente UPDATE Statement Handler. La manipulación del argumento pconsultation conlleva a una inyección sql. El…
ModificadaCrítica (9.8)0.75%—Electronic Medical Records System Project Electronic Medical Records System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Electronic Medical Records System y ha sido clasificada como crítica. Este problema afecta a una funcionalidad desconocida del componente POST Request Handler. La manipulación del argumento user_email conlleva a una inyección sql. El ataque puede ser lanzado…
ModificadaAlta (7.8)0.40%—Autodesk AutocadAutodesk Autocad Advance SteelAutodesk Autocad ArchitectureAutodesk Autocad Civil 3D+629/7/202217/6/2026
El análisis de un archivo PRT diseñado de forma maliciosa puede forzar a Autodesk AutoCAD versión 2023 a leer más allá de los límites asignados. Esta vulnerabilidad, junto con otras, podría conllevar a una ejecución de código en el contexto del proceso actual
ModificadaMedia (6.1)0.57%—Bestpractical Request Tracker14/7/202217/6/2026
Best Practical Request Tracker (RT) versiones anteriores a 5.0.3, presenta un Redireccionamiento Abierto por medio de una búsqueda de tickets
ModificadaMedia (6.1)0.83%—Bestpractical Request Tracker14/7/202217/6/2026
Best Practical Request Tracker (RT) versiones anteriores a 4.4.6 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo XSS por medio de un tipo de contenido diseñado para un adjunto
ModificadaCrítica (9.1)0.91%—Bestpractical Request Tracker FOR Incident Response14/7/202217/6/2026
Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de las herramientas de acción con script
ModificadaCrítica (9.1)0.91%—Bestpractical Request Tracker FOR Incident Response14/7/202217/6/2026
Best Practical RT for Incident Response (RTIR) versiones anteriores a 4.0.3 y versiones 5.x anteriores a 5.0.3 permite un ataque de tipo SSRF por medio de la herramienta whois lookup
ModificadaAlta (7.8)5.5%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxNetapp H300s Firmware+44/7/202217/6/2026
Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.9. Un error de confusión de tipos en la función nft_set_elem_init (conllevando a un desbordamiento del búfer) podría ser usado por un atacante local para escalar privilegios, una vulnerabilidad diferente a la de CVE-2022-32250. (El atacante puede…
ModificadaAlta (7.8)0.76%—Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+1021/6/202217/6/2026
Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.93%💥 PoCLinux KernelDebian LinuxCanonical Ubuntu LinuxNetapp H300s Firmware+717/5/202217/6/2026
Una vulnerabilidad de actualización inapropiada del recuento de referencias en net/sched del Kernel de Linux permite a un atacante local causar una escalada de privilegios a root. Este problema afecta a: Las versiones del Kernel de Linux anteriores a 5.18; la versión 4.14 y posteriores
ModificadaMedia (6.1)0.80%—Vertical Scroll Recent Post Project Vertical Scroll Recent Post9/5/202217/6/2026
el plugin Vertical scroll recent post de WordPress versiones hasta 14.0, no sanea y escapa de un parámetro antes de devolverlo en un atributo, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaCrítica (9.8)1.6%—Medical HUB Directory Site Project Medical HUB Directory Site5/5/202217/6/2026
Sourcecodester Medical Hub Directory Site versión 1.0, es vulnerable a una inyección SQL por medio del archivo /mhds/clinic/view_details.php
ModificadaAlta (8.2)1.2%💥 PoCClinical-genomics Scout5/5/202217/6/2026
Una vulnerabilidad de tipo Server-Side Request Forgery en scout en el repositorio de GitHub clinical-genomics/scout versiones anteriores a v4.42. Un atacante podría hacer que la aplicación llevara a cabo peticiones arbitrarias para pescar robar la cookie, petición al área privada, o llevar a un ataque de tipo xss...
ModificadaAlta (7.5)1.4%—Clinical-genomics Scout3/5/202217/6/2026
Un Salto de Ruta debido a la llamada "send_file" en el repositorio de GitHub clinical-genomics/scout versiones anteriores a 4.52
ModificadaMedia (5.4)0.58%—Psychological Tests & Quizzes Project Psychological Tests & Quizzes26/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada en el plugin Psychological tests & quizzes versiones anteriores a 0.21.19 incluyéndola de Alexander Ustimenko en WordPress, posible para usuarios con rol de colaborador o superior por medio del parámetro &wpt_test_page_submit_button_caption
ModificadaMedia (5.4)0.57%—Psychological Tests & Quizzes Project Psychological Tests & Quizzes26/4/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Psychological tests & quizzes versiones anteriores a 0.21.19 incluyéndola de Alexander Ustimenko en WordPress, posible para usuarios con derechos de colaborador o superiores
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+719/4/202217/6/2026
Un archivo JT malicioso en Autodesk AutoCAD versión 2022 puede usarse para escribir más allá del búfer asignado mientras son analizados los archivos JT. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.87%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+618/4/202217/6/2026
Un archivo TIF o PICT diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mediante una vulnerabilidad de desbordamiento del Búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.81%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+618/4/202217/6/2026
Un archivo PICT, BMP, PSD o TIF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, puede usarse para escribir más allá del búfer asignado mientras es analizado un archivo PICT, BMP, PSD o TIF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Un archivo DXF diseñado de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede usarse para escribir más allá del búfer asignado mediante Una vulnerabilidad de desbordamiento del búfer. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.8)0.66%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Una vulnerabilidad de Corrupción de Memoria para archivos DWF y DWFX en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022, puede conllevar a una ejecución de código mediante archivos DLL maliciosamente diseñados
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+711/4/202217/6/2026
Un archivo DWF maliciosamente diseñado en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019 y Autodesk Navisworks versión 2022 puede usarse para escribir más allá de los límites asignados cuando son analizados los archivos DWF. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (7.8)1.6%—Autodesk Advance SteelAutodesk AutocadAutodesk Autocad ArchitectureAutodesk Autocad Electrical+611/4/202217/6/2026
Los archivos DWF, 3DS y DWFX diseñados de forma maliciosa en Autodesk AutoCAD versiones 2022, 2021, 2020, 2019, pueden usarse para desencadenar una vulnerabilidad de uso de memoria previamente liberada. Una explotación de esta vulnerabilidad puede conllevar a una ejecución de código
ModificadaAlta (8.8)2.7%—Musical World Project Musical World8/4/202217/6/2026
Se ha detectado que Musical World versión v1, contiene una vulnerabilidad de carga de archivos arbitraria por medio del archivo uploaded_songs.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado