Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2615 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%💥 PoCSalesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, un ejemplo de API v4 obsoleto sin rotación de registros permitía la denegación de servicio al registrar datos excesivos. Las versiones 7.14.4 y 8.6.1 contienen una solución…
ModificadaAlta (8.8)0.88%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en la verificación de archivos cargados en los productos permitía la ejecución remota de código. Las versiones 7.14.4 y 8.6.1 contienen una solución para…
ModificadaMedia (6.5)0.36%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en la verificación de archivos de los conectores permitía un ataque de server-side request forgery. Las versiones 7.14.4 y 8.6.1 contienen una solución para…
ModificadaMedia (5.4)0.31%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en la vista de errores del módulo de importación permitía un ataque de Cross-Site Scripting. Las versiones 7.14.4 y 8.6.1 contienen una solución para este…
ModificadaCrítica (9.8)5.7%💥 ExploitSalesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. Antes de las versiones 7.14.4 y 8.6.1, una vulnerabilidad en el punto de entrada de respuesta a eventos permitía un ataque de inyección SQL. Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema.
ModificadaAlta (8.8)0.43%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección de SQL en el controlador DisplayView de EmailUIAjax. Las versiones 7.14.4 y 8.6.1 contienen una solución para este…
ModificadaAlta (8.8)0.42%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección de SQL en el controlador de recuento de mensajes EmailUIAjax. Las versiones 7.14.4 y 8.6.1 contienen una solución…
ModificadaAlta (8.8)0.43%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección SQL en el punto de entrada de datos del Tree. Las versiones 7.14.4 y 8.6.1 contienen una solución para este…
ModificadaAlta (8.8)0.46%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, una validación de entrada deficiente permite la inyección de SQL en el controlador "Alertas". Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema.
ModificadaMedia (6.5)0.32%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a la 7.14.4 y 8.6.1, un atacante no autenticado puede restablecer la contraseña de un usuario. El atacante no obtiene acceso a la nueva contraseña. Pero esto puede resultar molesto para el…
AnalizadaMedia (5.4)0.28%—Salesagility Suitecrm10/6/202417/6/2026
SuiteCRM es una aplicación de software de gestión de relaciones con el cliente (CRM) de código abierto. En versiones anteriores a 7.14.4 y 8.6.1, la entrada no marcada permite la redirección abierta. Las versiones 7.14.4 y 8.6.1 contienen una solución para este problema.
AplazadaMedia (4.3)0.37%—Totalsuite Total Poll LiteAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en TotalSuite Total Poll Lite. Este problema afecta a Total Poll Lite: desde n/a hasta 4.9.9.
AplazadaAlta (8.1)0.52%—Targit Decision SuiteAI29/5/202417/6/2026
La función de servicio de archivos en TARGIT Decision Suite 23.2.15007 permite a atacantes autenticados leer o escribir en archivos del servidor mediante una solicitud de archivo manipulada. Esto puede permitir la ejecución de código a través de un archivo .xview.
AplazadaAlta (7.5)0.29%—Targit Decision SuiteAI27/5/202417/6/2026
En TARGIT Decision Suite 23.2.15007.0 anterior al otoño de 2023, el token de sesión es parte de la URL y puede enviarse en una sesión HTTP de texto sin cifrar.
AnalizadaAlta (8.8)0.70%—Asus AI Suite22/5/202417/6/2026
Un problema en el componente AslO3_64.sys de ASUSTeK Computer Inc AISuite3 v3.03.36 3.03.36 permite a los atacantes escalar privilegios y ejecutar código arbitrario mediante el envío de solicitudes IOCTL manipuladas.
AnalizadaMedia (4.7)0.15%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suite22/5/202417/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a 4.6, contienen una vulnerabilidad de discrepancia de tiempo observable.
ModificadaAlta (8.8)71%💥 ExploitMozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend14/5/202417/6/2026
Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11.
ModificadaMedia (4.8)0.56%—Custom Field Suite Project Custom Field Suite14/5/202417/6/2026
El complemento Custom Field Suite para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del parámetro 'cfs[fields][*][name]' en todas las versiones hasta la 2.6.5 incluida debido a una sanitización de entrada y un escape de salida insuficientes. . Esto hace posible que atacantes autenticados, con…
AnalizadaMedia (5.3)0.55%—Open-xchange OX APP Suite6/5/202417/6/2026
Los correos electrónicos exportados como PDF se almacenaban en una memoria caché que no consideraba información de sesión específica para la cuenta de usuario relacionada. Los usuarios del mismo nodo de servicio podían acceder a los correos electrónicos de otros usuarios en caso de que se exportaran como PDF por un…
AnalizadaMedia (6.1)0.48%—Open-xchange OX APP Suite6/5/202417/6/2026
Se podría abusar de la incrustación de recursos basada en Content-ID en correos electrónicos para activar código de script del lado del cliente cuando se utiliza la opción "mostrar más". Los atacantes podrían realizar solicitudes API maliciosas o extraer información de la cuenta del usuario. Explotar la vulnerabilidad…
AnalizadaMedia (6.1)0.57%—Open-xchange OX APP Suite6/5/202417/6/2026
El correo electrónico que contiene información maliciosa sobre el nombre para mostrar podría desencadenar la ejecución de un script del lado del cliente cuando se utilizan dispositivos móviles específicos. Los atacantes podrían realizar solicitudes API maliciosas o extraer información de la cuenta del usuario.…
AnalizadaMedia (6.5)0.78%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario…
AnalizadaMedia (6.5)0.78%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario…
AnalizadaAlta (8.8)1.6%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de ejecución remota de código Directory Traversal de análisis de archivos CAB de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario para…
AnalizadaMedia (6.5)0.78%—Honeywell Saia PG5 Controls Suite3/5/202417/6/2026
Vulnerabilidad de divulgación de información de procesamiento de entidades externas XML de Honeywell Saia PG5 Controls Suite. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Honeywell Saia PG5 Controls Suite. Se requiere la interacción del usuario…