Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

744 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—Khronos OpenclKhronos VulkanImaginationtech DDKAMD Instinct Mi300x Firmware+12816/1/202417/6/2026
Un kernel de GPU puede leer datos confidenciales de otro kernel de GPU (incluso de otro usuario o aplicación) a través de una región de memoria de GPU optimizada llamada _local memory_ en varias arquitecturas.
ModificadaAlta (7.3)0.17%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access.
ModificadaMedia (6.7)0.18%—Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+2511/8/202317/6/2026
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access.
ModificadaCrítica (9.8)1.1%—Openclinica14/5/202217/6/2026
OpenClinica es un software de código abierto para la captura electrónica de datos (EDC) y la administración de datos clínicos (CDM). Las versiones anteriores a 3.16.1, son vulnerables a una inyección SQL debido al uso de la concatenación de cadenas para crear consultas SQL en lugar de sentencias preparadas. No se…
ModificadaCrítica (9.8)3.2%—Openclinica14/5/202217/6/2026
OpenClinica es un software de código abierto para la captura de datos electrónicos (EDC) y la administración de datos clínicos (CDM). OpenClinica versiones anteriores a 3.16, es vulnerable a una exploración de rutas en varios endpoints, conllevando a una lectura/escritura arbitraria de archivos y una posible ejecución…
ModificadaAlta (7.8)1.3%—Openclinic GA Project Openclinic GA26/10/202117/6/2026
OpenClinic GA versión 5.194.18, está afectado por Permisos Inseguros. Por defecto, el grupo de usuarios autenticados presenta el permiso de modificación de las carpetas/archivos de OpenClinic. Una cuenta de bajo privilegio es capaz de renombrar los archivos mysqld.exe o tomcat8.exe ubicados en las carpetas bin y…
ModificadaAlta (7.2)1.1%—Openclinic Project Openclinic16/6/202117/6/2026
Jact OpenClinic versión 0.8.20160412, permite al atacante leer archivos del servidor después de iniciar sesión en la cuenta de administrador mediante un parámetro "file" GET infectado en el archivo "/shared/view_source.php" que "podría" conllevar a una vulnerabilidad RCE
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA11/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoComment en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA11/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoBuyer en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA11/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoCode en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA11/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoService en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA11/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoLocation en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaAlta (8.8)1.0%—Openclinic GA Project Openclinic GA10/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "manageServiceStocks.jsp" de OpenClinic GA versión 5.173.3. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede ejecutar una petición HTTP autenticada para activar esta vulnerabilidad
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA10/5/202117/6/2026
Se presenta una cantidad de vulnerabilidades de inyección SQL explotables en la página "patientslist.do" de la aplicación OpenClinic GA versión 5.173.3. El parámetro findDistrict en la página ''patientlist.do" es vulnerable a una inyección SQL autenticada. Un atacante puede ejecutar una petición HTTP…
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA10/5/202117/6/2026
Se presenta una cantidad de vulnerabilidades de inyección SQL explotables en la página "patientslist.do" de la aplicación OpenClinic GA versión 5.173.3. El parámetro findSector en la página ''patientlist.do" es vulnerable a una inyección SQL autenticada. Un atacante puede ejecutar una petición HTTP autenticada…
ModificadaAlta (8.8)0.81%—Openclinic GA Project Openclinic GA10/5/202117/6/2026
Se presenta una cantidad de vulnerabilidades de inyección SQL explotables en la página "patientslist.do" de la aplicación OpenClinic GA versión 5.173.3. El parámetro findPersonID en la página ''patientlist.do" es vulnerable a una inyección SQL autenticada. Un atacante puede ejecutar una petición HTTP…
ModificadaAlta (8.8)1.0%—Openclinic GA Project Openclinic GA10/5/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "quickFile.jsp" de OpenClinic GA versión 5.173.3. Una petición HTTP especialmente diseñada puede conllevar una inyección SQL. Un atacante puede realizar una petición HTTP autenticada para activar esta vulnerabilidad
ModificadaCrítica (9.8)0.87%—Openclinic GA Project Openclinic GA19/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro serialnumber en la página getAssets.jsp es vulnerable a una inyección SQL no autenticada. Un atacante puede realizar una petición HTTP autenticada para activar esta…
ModificadaCrítica (9.8)0.87%—Openclinic GA Project Openclinic GA19/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro componentStatus en la página getAssets.jsp es vulnerable a una inyección SQL no autenticada. Un atacante puede realizar una petición HTTP autenticada para activar esta…
ModificadaCrítica (9.8)0.87%—Openclinic GA Project Openclinic GA15/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro assetStatus en la página getAssets.jsp es vulnerable a una inyección SQL no autenticada. Un atacante puede realizar una petición HTTP autenticada para activar esta vulnerabilidad
ModificadaCrítica (9.8)0.87%—Openclinic GA Project Openclinic GA15/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro code en la página getAssets.jsp es vulnerable a una inyección SQL no autenticado. Un atacante puede realizar una petición HTTP autenticada para activar esta vulnerabilidad
ModificadaCrítica (9.8)0.87%—Openclinic GA Project Openclinic GA15/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro code en el parámetro nomenclature en la página getAssets.jsp es vulnerable a una inyección SQL no autenticado. Un atacante puede realizar una petición HTTP autenticada para…
ModificadaCrítica (9.8)0.88%—Openclinic GA Project Openclinic GA13/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro compnomenclature. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaCrítica (9.8)0.88%—Openclinic GA Project Openclinic GA13/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro description. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaCrítica (9.8)0.88%—Openclinic GA Project Openclinic GA13/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro serviceUID. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad