Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2769 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.1)0.42%—Solar-log Solar LOG 1000AISolar-log Solar LOG 200AISolar-log Solar LOG 500AISolar-log Solar LOG 250AI+526/7/202417/6/2026
Se descubrió un problema en Solar-Log 1000 anterior a v2.8.2 y compilación 52-23.04.2013 al almacenar contraseñas en texto plano en los archivos export.html, email.html y sms.html.
ModificadaAlta (7.2)0.53%—Oracle Database Server16/7/202417/6/2026
Vulnerabilidad en el componente de seguridad RDBMS de Oracle Database de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados que tiene privilegios de Ejecutar en SYS.XS_DIAG con acceso a la red a…
AnalizadaBaja (3.1)0.32%—Oracle Database Server16/7/202417/6/2026
Vulnerabilidad en el componente Java VM de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23, 21.3-21.14 y 23.4. Una vulnerabilidad difícil de explotar permite que un atacante con pocos privilegios que tenga privilegios de Crear sesión y Crear procedimiento con acceso a la red a…
AnalizadaMedia (5.8)0.49%—Oracle Database Server16/7/202417/6/2026
Vulnerabilidad en el componente Oracle Database Portable Clusterware de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23 y 21.3-21.14. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de DNS comprometa Oracle Database…
AnalizadaBaja (2.3)0.17%—Oracle Database Server16/7/202417/6/2026
Vulnerabilidad en el componente Oracle Database Core de Oracle Database Server. Las versiones compatibles que se ven afectadas son 19.3-19.23. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados tener privilegios SYSDBA e iniciar sesión en la infraestructura donde se ejecuta Oracle…
AplazadaMedia (5.3)0.44%—Tablesome Table & Contact Form 7 DatabaseAI10/7/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en la base de datos Pauple Table & Contact Form 7 – Tablesome. Este problema afecta la base de datos Table & Contact Form 7 – Tablesome: desde n/a hasta 1.0.33.
AplazadaMedia (5.3)0.46%—Siemens Simatic Energy Manager BasicAISiemens Simatic Energy Manager PROAISiemens Simatic IPC DiagbaseAISiemens Simatic IPC DiagmonitorAI+29/7/202417/6/2026
Se ha identificado una vulnerabilidad en SIMATIC Energy Manager Basic (todas las versiones < V7.5), SIMATIC Energy Manager PRO (todas las versiones < V7.5), SIMATIC IPC DiagBase (todas las versiones), SIMATIC IPC DiagMonitor (todas las versiones), SIMIT V10 (Todas las versiones), SIMIT V11 (Todas las versiones…
ModificadaMedia (5.4)0.46%—Tessi Docubase21/6/20249/7/2026
Vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management versión 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro "sectionContent" relacionado con la funcionalidad de agregar notas a un archivo cargado.
ModificadaMedia (5.4)0.46%—Tessi Docubase21/6/20249/7/2026
Vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management versión 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro de nombre de archivo.
ModificadaMedia (5.4)0.46%—Tessi Docubase21/6/20249/7/2026
Una vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro idactivity.
ModificadaMedia (5.4)0.46%—Tessi Docubase21/6/20249/7/2026
Vulnerabilidad de Cross-Site Scripting en el producto Tessi Docubase Document Management 5.x permite a un atacante remoto ejecutar código arbitrario a través del parámetro de página.
AnalizadaMedia (6.9)0.26%—ABB 800xa Base System21/6/202417/6/2026
Vulnerabilidad de validación de entrada incorrecta en ABB 800xA Base. Un atacante que aprovechara con éxito esta vulnerabilidad podría provocar que los servicios fallaran al enviar mensajes específicamente diseñados. Este problema afecta a 800xA Base: desde 6.0.0 hasta 6.1.1-2.
AplazadaMedia (5.4)0.32%—PocketbaseAI18/6/202417/6/2026
Pocketbase es un backend web de código abierto escrito en go. En las versiones afectadas, un usuario malintencionado puede comprometer las cuentas de otros usuarios. Para ser explotados, los usuarios deben tener habilitados los métodos de autenticación OAuth2 y Contraseña. Un posible escenario de ataque podría ser: 1.…
AplazadaMedia (5.7)0.58%—389 Project 389 DS BaseAI18/6/202417/6/2026
Se encontró una vulnerabilidad de denegación de servicio en el servidor LDAP 389-ds-base. Este problema puede permitir que un usuario autenticado provoque una denegación de servicio del servidor al intentar iniciar sesión con un usuario con un hash mal formado en su contraseña.
AplazadaAlta (7.6)0.52%—ABW Badger-databaseAI17/6/202417/6/2026
Un problema de contaminación de prototipos en abw Badger-database 1.2.1 permite a un atacante ejecutar código arbitrario a través de dist/badger-database.esm.
ModificadaMedia (4.9)0.56%—Meowapps Database Cleaner10/6/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Jordy Meow Database Cleaner permite el Relative Path Traversal. Este problema afecta a Database Cleaner: desde n/a hasta 1.0.5.
AnalizadaAlta (8.1)0.44%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/approve_petty_cash.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaCrítica (9.8)0.51%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_timetable.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaMedia (5.4)0.29%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_teacher_timetable.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro de calificación.
AnalizadaCrítica (9.8)0.51%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_grade.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaCrítica (9.8)0.51%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_student.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaMedia (6.3)0.30%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_subject.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaMedia (5.4)0.29%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_exam.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaMedia (6.5)0.43%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_student_subject.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro index.
AnalizadaCrítica (9.8)0.51%—Campcodes Complete Web-based School Management System28/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /model/get_subject_routing.php en campcodes Complete Web-Based School Management System 1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro id.