Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.2% | — | Khronos OpenclKhronos VulkanImaginationtech DDKAMD Instinct Mi300x Firmware+128 | 16/1/2024 | 17/6/2026 | Un kernel de GPU puede leer datos confidenciales de otro kernel de GPU (incluso de otro usuario o aplicación) a través de una región de memoria de GPU optimizada llamada _local memory_ en varias arquitecturas. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow an authenticated user to potentially enable escalation of privilege via local access. | |
| Modificada | Media (6.7) | 0.18% | — | Intel Advisor FOR OneapiIntel CPU Runtime FOR Opencl ApplicationsIntel Distribution FOR Python Programming LanguageIntel Dpc++ Compatibility Tool+25 | 11/8/2023 | 17/6/2026 | Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.1.493 may allow a privileged user to potentially enable escalation of privilege via local access. | |
| Modificada | Crítica (9.8) | 1.1% | — | Openclinica | 14/5/2022 | 17/6/2026 | OpenClinica es un software de código abierto para la captura electrónica de datos (EDC) y la administración de datos clínicos (CDM). Las versiones anteriores a 3.16.1, son vulnerables a una inyección SQL debido al uso de la concatenación de cadenas para crear consultas SQL en lugar de sentencias preparadas. No se… | |
| Modificada | Crítica (9.8) | 3.2% | — | Openclinica | 14/5/2022 | 17/6/2026 | OpenClinica es un software de código abierto para la captura de datos electrónicos (EDC) y la administración de datos clínicos (CDM). OpenClinica versiones anteriores a 3.16, es vulnerable a una exploración de rutas en varios endpoints, conllevando a una lectura/escritura arbitraria de archivos y una posible ejecución… | |
| Modificada | Alta (7.8) | 1.3% | — | Openclinic GA Project Openclinic GA | 26/10/2021 | 17/6/2026 | OpenClinic GA versión 5.194.18, está afectado por Permisos Inseguros. Por defecto, el grupo de usuarios autenticados presenta el permiso de modificación de las carpetas/archivos de OpenClinic. Una cuenta de bajo privilegio es capaz de renombrar los archivos mysqld.exe o tomcat8.exe ubicados en las carpetas bin y… | |
| Modificada | Alta (7.2) | 1.1% | — | Openclinic Project Openclinic | 16/6/2021 | 17/6/2026 | Jact OpenClinic versión 0.8.20160412, permite al atacante leer archivos del servidor después de iniciar sesión en la cuenta de administrador mediante un parámetro "file" GET infectado en el archivo "/shared/view_source.php" que "podría" conllevar a una vulnerabilidad RCE | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 11/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoComment en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 11/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoBuyer en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 11/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoCode en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 11/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoService en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 11/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "listImmoLabels.jsp" de la aplicación OpenClinic GA versión 5.173.3. El parámetro immoLocation en la página "listImmoLabels.jsp" es vulnerable a una inyección SQL autenticada. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Alta (8.8) | 1.0% | — | Openclinic GA Project Openclinic GA | 10/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "manageServiceStocks.jsp" de OpenClinic GA versión 5.173.3. Una petición HTTP especialmente diseñada puede conllevar a una inyección SQL. Un atacante puede ejecutar una petición HTTP autenticada para activar esta vulnerabilidad | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 10/5/2021 | 17/6/2026 | Se presenta una cantidad de vulnerabilidades de inyección SQL explotables en la página "patientslist.do" de la aplicación OpenClinic GA versión 5.173.3. El parámetro findDistrict en la página ''patientlist.do" es vulnerable a una inyección SQL autenticada. Un atacante puede ejecutar una petición HTTP… | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 10/5/2021 | 17/6/2026 | Se presenta una cantidad de vulnerabilidades de inyección SQL explotables en la página "patientslist.do" de la aplicación OpenClinic GA versión 5.173.3. El parámetro findSector en la página ''patientlist.do" es vulnerable a una inyección SQL autenticada. Un atacante puede ejecutar una petición HTTP autenticada… | |
| Modificada | Alta (8.8) | 0.81% | — | Openclinic GA Project Openclinic GA | 10/5/2021 | 17/6/2026 | Se presenta una cantidad de vulnerabilidades de inyección SQL explotables en la página "patientslist.do" de la aplicación OpenClinic GA versión 5.173.3. El parámetro findPersonID en la página ''patientlist.do" es vulnerable a una inyección SQL autenticada. Un atacante puede ejecutar una petición HTTP… | |
| Modificada | Alta (8.8) | 1.0% | — | Openclinic GA Project Openclinic GA | 10/5/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "quickFile.jsp" de OpenClinic GA versión 5.173.3. Una petición HTTP especialmente diseñada puede conllevar una inyección SQL. Un atacante puede realizar una petición HTTP autenticada para activar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 0.87% | — | Openclinic GA Project Openclinic GA | 19/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro serialnumber en la página getAssets.jsp es vulnerable a una inyección SQL no autenticada. Un atacante puede realizar una petición HTTP autenticada para activar esta… | |
| Modificada | Crítica (9.8) | 0.87% | — | Openclinic GA Project Openclinic GA | 19/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro componentStatus en la página getAssets.jsp es vulnerable a una inyección SQL no autenticada. Un atacante puede realizar una petición HTTP autenticada para activar esta… | |
| Modificada | Crítica (9.8) | 0.87% | — | Openclinic GA Project Openclinic GA | 15/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro assetStatus en la página getAssets.jsp es vulnerable a una inyección SQL no autenticada. Un atacante puede realizar una petición HTTP autenticada para activar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 0.87% | — | Openclinic GA Project Openclinic GA | 15/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro code en la página getAssets.jsp es vulnerable a una inyección SQL no autenticado. Un atacante puede realizar una petición HTTP autenticada para activar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 0.87% | — | Openclinic GA Project Openclinic GA | 15/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3. El parámetro code en el parámetro nomenclature en la página getAssets.jsp es vulnerable a una inyección SQL no autenticado. Un atacante puede realizar una petición HTTP autenticada para… | |
| Modificada | Crítica (9.8) | 0.88% | — | Openclinic GA Project Openclinic GA | 13/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro compnomenclature. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 0.88% | — | Openclinic GA Project Openclinic GA | 13/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro description. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 0.88% | — | Openclinic GA Project Openclinic GA | 13/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro serviceUID. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad |