Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2769 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.1) | 0.42% | — | Solar-log Solar LOG 1000AISolar-log Solar LOG 200AISolar-log Solar LOG 500AISolar-log Solar LOG 250AI+5 | 26/7/2024 | 17/6/2026 | Se descubrió un problema en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 al almacenar contraseñas en texto plano en los archivos export.html, email.html y sms.html. | |
| Modificada | Alta (7.2) | 0.53% | — | Oracle Database Server | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el componente de seguridad RDBMS de Oracle Database de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de Ejecutar en SYS.XS_DIAG con acceso a la red a… | |
| Analizada | Baja (3.1) | 0.32% | — | Oracle Database Server | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23, 21.3-21.14 y 23.4. Una vulnerabilidad difícil de explotar permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a… | |
| Analizada | Media (5.8) | 0.49% | — | Oracle Database Server | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Portable Clusterware de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23 y 21.3-21.14. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de DNS comprometa Oracle Database… | |
| Analizada | Baja (2.3) | 0.17% | — | Oracle Database Server | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el componente Oracle Database Core de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados tener privilegios SYSDBA e iniciar sesión en la infraestructura donde se ejecuta Oracle… | |
| Aplazada | Media (5.3) | 0.44% | — | Tablesome Table & Contact Form 7 DatabaseAI | 10/7/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la base de datos Pauple Table & Contact Form 7 – Tablesome. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0.33. | |
| Aplazada | Media (5.3) | 0.46% | — | Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+2 | 9/7/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones… | |
| Modificada | Media (5.4) | 0.46% | — | Tessi Docubase | 21/6/2024 | 9/7/2026 | Vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management versión 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro "sectionContent" relacionado con la funcionalidad de agregar notas a un archivo cargado. | |
| Modificada | Media (5.4) | 0.46% | — | Tessi Docubase | 21/6/2024 | 9/7/2026 | Vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management versión 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro de nombre de archivo. | |
| Modificada | Media (5.4) | 0.46% | — | Tessi Docubase | 21/6/2024 | 9/7/2026 | Una vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro idactivity. | |
| Modificada | Media (5.4) | 0.46% | — | Tessi Docubase | 21/6/2024 | 9/7/2026 | Vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro de página. | |
| Analizada | Media (6.9) | 0.26% | — | ABB 800xa Base System | 21/6/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en ABB 800xA Base. Un atacante que aprovechara con éxito esta vulnerabilidad podría provocar que los servicios fallaran al enviar mensajes específicamente diseñados. Este problema afecta a 800xA Base: desde 6.0.0 hasta 6.1.1-2. | |
| Aplazada | Media (5.4) | 0.32% | — | PocketbaseAI | 18/6/2024 | 17/6/2026 | Pocketbase es un backend web de código abierto escrito en go. En las versiones afectadas, un usuario malintencionado puede comprometer las cuentas de otros usuarios. Para ser explotados, los usuarios deben tener habilitados los métodos de autenticación OAuth2 y Contraseña. Un posible escenario de ataque podría ser: 1.… | |
| Aplazada | Media (5.7) | 0.58% | — | 389 Project 389 DS BaseAI | 18/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad de denegación de servicio en el servidor LDAP 389-ds-base. Este problema puede permitir que un usuario autenticado provoque una denegación de servicio del servidor al intentar iniciar sesión con un usuario con un hash mal formado en su contraseña. | |
| Aplazada | Alta (7.6) | 0.52% | — | ABW Badger-databaseAI | 17/6/2024 | 17/6/2026 | Un problema de contaminación de prototipos en abw Badger-database 1.2.1 permite a un atacante ejecutar código arbitrario a través de dist/badger-database.esm. | |
| Modificada | Media (4.9) | 0.56% | — | Meowapps Database Cleaner | 10/6/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Jordy Meow Database Cleaner permite el Relative Path Traversal. Este problema afecta a Database Cleaner: desde n/a hasta 1.0.5. | |
| Analizada | Alta (8.1) | 0.44% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/approve_petty_cash.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Crítica (9.8) | 0.51% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_timetable.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Media (5.4) | 0.29% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_teacher_timetable.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro de calificación. | |
| Analizada | Crítica (9.8) | 0.51% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_grade.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Crítica (9.8) | 0.51% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_student.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Media (6.3) | 0.30% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_subject.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Media (5.4) | 0.29% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_exam.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Media (6.5) | 0.43% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_student_subject.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro index. | |
| Analizada | Crítica (9.8) | 0.51% | — | Campcodes Complete Web-based School Management System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /model/get_subject_routing.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id. |