Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.7) | 0.53% | — | Fortinet Fortiportal | 11/6/2024 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en un comando sql ("inyección sql") en las versiones 7.0.0 a 7.0.6 y 7.2.0 de Fortinet FortiPortal permite a un usuario privilegiado obtener información no autorizada a través de la funcionalidad de descarga de informes. | |
| Analizada | Media (6.5) | 0.48% | — | Fortinet Fortiportal | 3/6/2024 | 17/6/2026 | Una aplicación de la seguridad del lado del servidor en Fortinet FortiPortal versión 6.0.0 a 6.0.14 permite al atacante realizar un control de acceso inadecuado a través de solicitudes HTTP manipuladas. | |
| Modificada | Alta (7.5) | 0.45% | — | Fortinet Fortiportal | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de uso de fuente menos confiable [CWE-348] en Fortinet FortiPortal versión 7.0.0 a 7.0.6 y versión 7.2.0 a 7.2.1 permite que un ataque no autenticado evite la protección IP a través de paquetes HTTP o HTTPS manipulados. | |
| Aplazada | Alta (8.2) | 0.26% | — | Siemens Security Configuration ToolAISiemens Simatic Automation ToolAISiemens Simatic BatchAISiemens Simatic NET PC SoftwareAI+15 | 14/5/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en: S7-PCT (todas las versiones), Security Configuration Tool (SCT) (todas las versiones), SIMATIC Automation Tool (todas las versiones), SIMATIC BATCH V9.1 (todas las versiones), SIMATIC NET PC Software (todas las versiones), SIMATIC PCS 7 V9.1 (todas las versiones), SIMATIC PDM… | |
| Aplazada | Media (5.4) | 0.29% | — | Axefinance AXE Credit PortalAI | 22/4/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL a través de la función Guardar búsqueda favorita en Axefinance Ax Credit Portal >= v.3.0 permite a atacantes autenticados ejecutar consultas no deseadas y revelar información confidencial de tablas de base de datos a través de solicitudes manipuladas. | |
| Modificada | Media (4.4) | 0.30% | — | Oracle Webcenter Portal | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle WebCenter Portal de Oracle Fusion Middleware (componente: Integración de contenido). La versión compatible afectada es 12.2.1.4.0. Una vulnerabilidad difícil de explotar permite que un atacante con pocos privilegios y acceso a la red a través de HTTP comprometa Oracle WebCenter… | |
| Analizada | Media (5.3) | 0.81% | — | Phpgurukul News Portal Project | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo search.php. La manipulación del argumento título de búsqueda conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.77% | — | Phpgurukul News Portal Project | 15/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul News Portal 4.1 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-post.php. La manipulación del argumento posttitle conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (6.1) | 0.45% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site Scripting Almacenado en Esri Portal for ArcGIS versiones 10.8.1 – 1121 que puede permitir que un atacante remoto autenticado cree un vínculo manipulado que se puede guardar como una nueva ubicación al mover un elemento existente, lo que potencialmente ejecutará código JavaScript… | |
| Modificada | Media (6.1) | 0.43% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de HTML en Esri Portal for ArcGIS <=11.0 que puede permitir que un atacante remoto no autenticado cree una URL que, al hacer clic en ella, podría generar un mensaje que incite a una víctima desprevenida a visitar un sitio web arbitrario. Esto podría simplificar los ataques de… | |
| Analizada | Media (5.4) | 0.47% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-site Scripting en Esri Portal for ArcGIS Experience Builder 11.1 y versiones anteriores en Windows y Linux que permite a un atacante remoto no autenticado crear un vínculo manipulado que, al hacer clic en él, podría ejecutar código JavaScript arbitrario en el navegador de la víctima.… | |
| Aplazada | Media (4.8) | 0.37% | — | Esri Portal FOR Arcgis Enterprise WEB APP BuilderAI | 4/4/2024 | 17/6/2026 | Hay una vulnerabilidad de cross-site scripting almacenado en Esri Portal for ArcGIS Enterprise Web App Builder versiones 11.1 e inferiores que puede permitir a un atacante remoto y autenticado crear un enlace manipulado que se almacena en un enlace de mapa web que, al hacer clic, podría ejecutar código JavaScript… | |
| Analizada | Alta (8.5) | 0.69% | — | Esri Portal FOR ArcgisEsri Arcgis Enterprise | 4/4/2024 | 17/6/2026 | Existe un problema de autenticación incorrecta difícil de explotar en la aplicación Inicio de Esri Portal for ArcGIS versiones 10.8.1 a 11.2 en Windows y Linux, y ArcGIS Enterprise 11.1 e inferiores en Kubernetes que, en circunstancias únicas, podría permitir una autenticación remota no autenticada. atacante… | |
| Analizada | Media (6.1) | 0.43% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Hay una vulnerabilidad de Cross-Site Scripting reflejada en la aplicación doméstica en Esri Portal para ArcGIS 11.1 y versiones anteriores en Windows y Linux que permite a un atacante remoto y no autenticado crear un enlace manipulado que, al hacer clic, podría ejecutar código JavaScript arbitrario en el navegador de… | |
| Modificada | Media (5.4) | 0.37% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting en Portal for ArcGIS en versiones <= 11.1 que puede permitir que un atacante remoto y autenticado cree un enlace manipulado que, al abrir la página de biografía de un usuario autenticado, mostrará una imagen en el navegador de la víctima. Los privilegios necesarios… | |
| Modificada | Media (4.8) | 0.37% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting en Portal for ArcGIS en versiones <= 11.0 que puede permitir que un atacante remoto y autenticado cree un enlace manipulado que, al acceder al editor de páginas, mostrará una imagen en el navegador de la víctima. Los privilegios necesarios para ejecutar este ataque… | |
| Modificada | Alta (7.2) | 0.46% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de Cross-Site Scripting en Portal for ArcGIS en versiones <= 11.2 que puede permitir que un atacante remoto y autenticado proporcione entradas que no están desinfectadas adecuadamente y se muestran en mensajes de error. No se requieren privilegios para ejecutar este ataque. | |
| Analizada | Crítica (9.9) | 1.3% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Hay un path traversal en Esri Portal para versiones de ArcGIS <= 11.2. La explotación exitosa puede permitir que un atacante remoto y autenticado atraviese el sistema de archivos para acceder a archivos o ejecutar código fuera del directorio previsto. | |
| Modificada | Media (5.4) | 0.21% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de cross-site-request forgery en Esri Portal for ArcGIS versiones 11.1 e inferiores que, en algunos casos, puede permitir que un atacante remoto y no autenticado engañe a un usuario autorizado para que ejecute acciones no deseadas a través de un formulario manipulado. El impacto en los… | |
| Analizada | Media (4.7) | 0.47% | — | Esri Portal FOR Arcgis | 4/4/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección de HTML en Esri Portal for ArcGIS versiones 11.1 e inferiores que puede permitir que un atacante remoto no autenticado cree un enlace manipulado que, al hacer clic en él, podría representar HTML arbitrario en el navegador de la víctima. | |
| Analizada | Alta (7.2) | 0.76% | — | Chatikobo Internship Portal Management System | 3/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta al código desconocido del archivo admin/delete_activity.php. La manipulación del argumento id_actividad conduce a la inyección SQL. El ataque se puede iniciar de forma… | |
| Analizada | Alta (7.2) | 0.71% | — | Chatikobo Internship Portal Management System | 3/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/add_activity.php. La manipulación del argumento título/descripción/inicio/fin conduce a la inyección SQL. Es posible iniciar el ataque… | |
| Analizada | Alta (7.2) | 0.71% | — | Chatikobo Internship Portal Management System | 3/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0 y ha sido clasificada como crítica. Una función desconocida del archivo admin/edit_activity_query.php es afectada por esta vulnerabilidad. La manipulación del argumento título/descripción/inicio/fin conduce a la inyección… | |
| Analizada | Alta (7.2) | 0.71% | — | Chatikobo Internship Portal Management System | 3/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Internship Portal Management System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/edit_activity.php es afectada por esta vulnerabilidad. La manipulación del argumento id_actividad conduce a la inyección SQL. El ataque se puede… | |
| Analizada | Alta (7.2) | 0.76% | — | Chatikobo Internship Portal Management System | 3/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/edit_admin_query.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña/nombre/admin_id conduce a la inyección… |