Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

744 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.88%—Openclinic GA Project Openclinic GA13/4/202117/6/2026
Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro SupplierUID. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad
ModificadaAlta (7.8)0.76%—Openclinic GA Project Openclinic GA13/4/202117/6/2026
Se presenta una vulnerabilidad de permisos predeterminados incorrectos en la funcionalidad installation de OpenClinic GA versión 5.173.3. Sobrescribir el binario puede resultar en una escalada de privilegios. Un atacante puede reemplazar un archivo para explotar esta vulnerabilidad
ModificadaCrítica (9.8)2.9%—Openclinic GA Project Openclinic GA13/4/202117/6/2026
Se presenta una inyección de comando no autenticado explotable en OpenClinic GA versión 5.173.3. Las peticiones web especialmente diseñadas pueden causar que sean ejecutados comandos en el servidor. Un atacante puede enviar una petición web con parámetros que contienen parámetros específicos para…
ModificadaAlta (7.2)1.7%—Openclinic Project Openclinic3/12/202017/6/2026
OpenClinic versión 0.8.2, está afectada por una vulnerabilidad de carga de archivos no segura en el archivo medical/test_new.php. Esta vulnerabilidad permite a usuarios autenticados (con privilegios sustanciales) cargar archivos maliciosos, como shells web PHP, que pueden conllevar a una ejecución de código…
ModificadaMedia (5.4)0.55%—Openclinic Project Openclinic3/12/202017/6/2026
OpenClinic versión 0.8.2, está afectada por una vulnerabilidad de tipo XSS almacenado en la biblioteca lib/Check.php que permite a usuarios de la aplicación forzar acciones en nombre de otros usuarios
ModificadaAlta (7.5)1.3%—Openclinic Project Openclinic3/12/202017/6/2026
OpenClinic versión 0.8.2, está afectada por una vulnerabilidad de falta de autenticación que permite a usuarios no autenticados acceder a unos resultados de las pruebas médicas de cualquier paciente, resultando posiblemente en una divulgación de Protected Health Information (PHI) almacenada en la aplicación, por medio…
ModificadaAlta (8.8)1.7%—Freemedsoftware Openclinic GA29/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, no comprueba apropiadamente unos archivos cargados, lo que puede permitir a un usuario poco privilegiado cargar y ejecutar archivos arbitrarios en el sistema
ModificadaCrítica (9.8)2.2%—Freemedsoftware Openclinic GA29/7/202017/6/2026
OpenClinic GA versión 5.09.02, contiene una cuenta de usuario predeterminada oculta a la que se puede acceder si un administrador no ha desactivado expresamente esta cuenta, lo que puede permitir a un atacante iniciar sesión y ejecutar comandos arbitrarios
ModificadaAlta (8.8)1.3%—Openclinic GA Project Openclinic GA29/7/202017/6/2026
Un atacante puede omitir las comprobaciones de autorización y permiso en OpenClinic GA versiones 5.09.02 y 5.89.05b, ignorando el redireccionamiento de un fallo de permiso, lo que puede permitir una ejecución no autorizada de comandos
ModificadaAlta (8.8)1.7%—Openclinic GA Project Openclinic GA29/7/202017/6/2026
Un usuario poco privilegiado puede usar la sintaxis SQL para escribir archivos arbitrarios en el servidor OpenClinic GA versiones 5.09.02 y 5.89.05b, lo que puede permitir una ejecución de comandos arbitrarios
ModificadaMedia (6.1)1.2%—Openclinic GA Project Openclinic GA29/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, no neutraliza apropiadamente una entrada controlable por usuario, lo que puede permitir una ejecución de código malicioso dentro del navegador del usuario
ModificadaAlta (8.8)2.5%—Openclinic GA Project Openclinic GA29/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, incluye archivos locales arbitrarios especificados dentro de su parámetro y ejecuta algunos archivos, lo que puede permitir una divulgación de archivos confidenciales o una ejecución de archivos maliciosos cargados
ModificadaAlta (7.5)0.98%—Openclinic GA Project Openclinic GA29/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, almacena contraseñas con una complejidad de hash inadecuada, lo que puede permitir a un atacante recuperar contraseñas usando técnicas conocidas de descifrado de contraseñas
ModificadaCrítica (9.8)1.3%—Openclinic GA Project Openclinic GA20/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, contienen un mecanismo de autenticación dentro del sistema que no proporciona suficiente complejidad para proteger contra ataques de fuerza bruta, lo que puede permitir a usuarios no autorizados acceder al sistema después de no más de un número máximo fijado de intentos
ModificadaMedia (6.5)0.84%—Openclinic GA Project Openclinic GA20/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, no comprueban apropiadamente los permisos antes de ejecutar consultas SQL, lo que puede permitir a un usuario poco privilegiado acceder a información privilegiada
ModificadaCrítica (9.8)2.5%—Openclinic GA Project Openclinic GA20/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, pueden permitir a un atacante omitir los controles de acceso del lado del cliente o usar una petición diseñada para iniciar una sesión con una funcionalidad limitada, lo que puede permitir una ejecución de funcionalidades administrativas tales como consultas SQL
ModificadaCrítica (9.8)1.2%—Openclinic GA Project Openclinic GA20/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, pueden permitir a un atacante omitir la protección de bloqueo de cuenta del sistema, lo que puede permitir ataques de contraseña de fuerza bruta
ModificadaMedia (5.5)0.31%—Intel Field Programmable Gate Array Software Development KIT FOR Opencl16/12/201917/6/2026
Una comprobación de condiciones inapropiadas en el controlador del kernel de Linux para Intel(R) FPGA SDK para OpenCL(TM) Pro Edition versiones anteriores a 19.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local.
ModificadaMedia (4.3)1.2%—Openclassifieds Open Classifieds 214/3/201417/6/2026
Vulnerabilidad de XSS en classes/controller/error.php en Open Classifieds 2 anterior a 2.1.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de PATH_INFO hacia shared-apartments-rooms/.
Orbitaley — Vulnerabilidades