Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2615 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | 💥 PoC | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, un ejemplo de API v4 obsoleto sin rotación de registros permitía la denegación de servicio al registrar datos excesivos. Las versiones 7.14.4 y 8.6.1 contienen una solución… | |
| Modificada | Alta (8.8) | 0.88% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en la verificación de archivos cargados en los productos permitía la ejecución remota de código. Las versiones 7.14.4 y 8.6.1 contienen una solución para… | |
| Modificada | Media (6.5) | 0.36% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en la verificación de archivos de los conectores permitía un ataque de server-side request forgery. Las versiones 7.14.4 y 8.6.1 contienen una solución para… | |
| Modificada | Media (5.4) | 0.31% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en la vista de errores del módulo de importación permitía un ataque de Cross-Site Scripting. Las versiones 7.14.4 y 8.6.1 contienen una solución para este… | |
| Modificada | Crítica (9.8) | 5.7% | 💥 Exploit | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en el punto de entrada de respuesta a eventos permitía un ataque de inyección SQL. Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema. | |
| Modificada | Alta (8.8) | 0.43% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección de SQL en el controlador DisplayView de EmailUIAjax. Las versiones 7.14.4 y 8.6.1 contienen una solución para este… | |
| Modificada | Alta (8.8) | 0.42% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección de SQL en el controlador de recuento de mensajes EmailUIAjax. Las versiones 7.14.4 y 8.6.1 contienen una solución… | |
| Modificada | Alta (8.8) | 0.43% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección SQL en el punto de entrada de datos del Tree. Las versiones 7.14.4 y 8.6.1 contienen una solución para este… | |
| Modificada | Alta (8.8) | 0.46% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección de SQL en el controlador "Alertas". Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema. | |
| Modificada | Media (6.5) | 0.32% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a la 7.14.4 y 8.6.1, un atacante no autenticado puede restablecer la contraseña de un usuario. El atacante no obtiene acceso a la nueva contraseña. Pero esto puede resultar molesto para el… | |
| Analizada | Media (5.4) | 0.28% | — | Salesagility Suitecrm | 10/6/2024 | 17/6/2026 | SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, la entrada no marcada permite la redirección abierta. Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema. | |
| Aplazada | Media (4.3) | 0.37% | — | Totalsuite Total Poll LiteAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en TotalSuite Total Poll Lite. Este problema afecta a Total Poll Lite: desde n/a hasta 4.9.9. | |
| Aplazada | Alta (8.1) | 0.52% | — | Targit Decision SuiteAI | 29/5/2024 | 17/6/2026 | La función de servicio de archivos en TARGIT Decision Suite 23.2.15007 permite a atacantes autenticados leer o escribir en archivos del servidor mediante una solicitud de archivo manipulada. Esto puede permitir la ejecución de código a través de un archivo .xview. | |
| Aplazada | Alta (7.5) | 0.29% | — | Targit Decision SuiteAI | 27/5/2024 | 17/6/2026 | En TARGIT Decision Suite 23.2.15007.0 anterior al otoño de 2023, el token de sesión es parte de la URL y puede enviarse en una sesión HTTP de texto sin cifrar. | |
| Analizada | Alta (8.8) | 0.70% | — | Asus AI Suite | 22/5/2024 | 17/6/2026 | Un problema en el componente AslO3_64.sys de ASUSTeK Computer Inc AISuite3 v3.03.36 3.03.36 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas. | |
| Analizada | Media (4.7) | 0.15% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite | 22/5/2024 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable. | |
| Modificada | Alta (8.8) | 71% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend | 14/5/2024 | 17/6/2026 | Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Modificada | Media (4.8) | 0.56% | — | Custom Field Suite Project Custom Field Suite | 14/5/2024 | 17/6/2026 | El complemento Custom Field Suite para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro 'cfs[fields][*][name]' en todas las versiones hasta la 2.6.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. . Esto hace posible que atacantes autenticados, con… | |
| Analizada | Media (5.3) | 0.55% | — | Open-xchange OX APP Suite | 6/5/2024 | 17/6/2026 | Los correos electrónicos exportados como PDF se almacenaban en una memoria caché que no consideraba información de sesión específica para la cuenta de usuario relacionada. Los usuarios del mismo nodo de servicio podían acceder a los correos electrónicos de otros usuarios en caso de que se exportaran como PDF por un… | |
| Analizada | Media (6.1) | 0.48% | — | Open-xchange OX APP Suite | 6/5/2024 | 17/6/2026 | Se podría abusar de la incrustación de recursos basada en Content-ID en correos electrónicos para activar código de script del lado del cliente cuando se utiliza la opción "mostrar más". Los atacantes podrían realizar solicitudes API maliciosas o extraer información de la cuenta del usuario. Explotar la vulnerabilidad… | |
| Analizada | Media (6.1) | 0.57% | — | Open-xchange OX APP Suite | 6/5/2024 | 17/6/2026 | El correo electrónico que contiene información maliciosa sobre el nombre para mostrar podría desencadenar la ejecución de un script del lado del cliente cuando se utilizan dispositivos móviles específicos. Los atacantes podrían realizar solicitudes API maliciosas o extraer información de la cuenta del usuario.… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… | |
| Analizada | Alta (8.8) | 1.6% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código Directory Traversal de análisis de archivos CAB de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario para… | |
| Analizada | Media (6.5) | 0.78% | — | Honeywell Saia PG5 Controls Suite | 3/5/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario… |