Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
744 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.88% | — | Openclinic GA Project Openclinic GA | 13/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL explotable en la página "getAssets.jsp" de OpenClinic GA versión 5.173.3 en el parámetro SupplierUID. Un atacante puede realizar una petición HTTP autenticada para desencadenar esta vulnerabilidad | |
| Modificada | Alta (7.8) | 0.76% | — | Openclinic GA Project Openclinic GA | 13/4/2021 | 17/6/2026 | Se presenta una vulnerabilidad de permisos predeterminados incorrectos en la funcionalidad installation de OpenClinic GA versión 5.173.3. Sobrescribir el binario puede resultar en una escalada de privilegios. Un atacante puede reemplazar un archivo para explotar esta vulnerabilidad | |
| Modificada | Crítica (9.8) | 2.9% | — | Openclinic GA Project Openclinic GA | 13/4/2021 | 17/6/2026 | Se presenta una inyección de comando no autenticado explotable en OpenClinic GA versión 5.173.3. Las peticiones web especialmente diseñadas pueden causar que sean ejecutados comandos en el servidor. Un atacante puede enviar una petición web con parámetros que contienen parámetros específicos para… | |
| Modificada | Alta (7.2) | 1.7% | — | Openclinic Project Openclinic | 3/12/2020 | 17/6/2026 | OpenClinic versión 0.8.2, está afectada por una vulnerabilidad de carga de archivos no segura en el archivo medical/test_new.php. Esta vulnerabilidad permite a usuarios autenticados (con privilegios sustanciales) cargar archivos maliciosos, como shells web PHP, que pueden conllevar a una ejecución de código… | |
| Modificada | Media (5.4) | 0.55% | — | Openclinic Project Openclinic | 3/12/2020 | 17/6/2026 | OpenClinic versión 0.8.2, está afectada por una vulnerabilidad de tipo XSS almacenado en la biblioteca lib/Check.php que permite a usuarios de la aplicación forzar acciones en nombre de otros usuarios | |
| Modificada | Alta (7.5) | 1.3% | — | Openclinic Project Openclinic | 3/12/2020 | 17/6/2026 | OpenClinic versión 0.8.2, está afectada por una vulnerabilidad de falta de autenticación que permite a usuarios no autenticados acceder a unos resultados de las pruebas médicas de cualquier paciente, resultando posiblemente en una divulgación de Protected Health Information (PHI) almacenada en la aplicación, por medio… | |
| Modificada | Alta (8.8) | 1.7% | — | Freemedsoftware Openclinic GA | 29/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, no comprueba apropiadamente unos archivos cargados, lo que puede permitir a un usuario poco privilegiado cargar y ejecutar archivos arbitrarios en el sistema | |
| Modificada | Crítica (9.8) | 2.2% | — | Freemedsoftware Openclinic GA | 29/7/2020 | 17/6/2026 | OpenClinic GA versión 5.09.02, contiene una cuenta de usuario predeterminada oculta a la que se puede acceder si un administrador no ha desactivado expresamente esta cuenta, lo que puede permitir a un atacante iniciar sesión y ejecutar comandos arbitrarios | |
| Modificada | Alta (8.8) | 1.3% | — | Openclinic GA Project Openclinic GA | 29/7/2020 | 17/6/2026 | Un atacante puede omitir las comprobaciones de autorización y permiso en OpenClinic GA versiones 5.09.02 y 5.89.05b, ignorando el redireccionamiento de un fallo de permiso, lo que puede permitir una ejecución no autorizada de comandos | |
| Modificada | Alta (8.8) | 1.7% | — | Openclinic GA Project Openclinic GA | 29/7/2020 | 17/6/2026 | Un usuario poco privilegiado puede usar la sintaxis SQL para escribir archivos arbitrarios en el servidor OpenClinic GA versiones 5.09.02 y 5.89.05b, lo que puede permitir una ejecución de comandos arbitrarios | |
| Modificada | Media (6.1) | 1.2% | — | Openclinic GA Project Openclinic GA | 29/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, no neutraliza apropiadamente una entrada controlable por usuario, lo que puede permitir una ejecución de código malicioso dentro del navegador del usuario | |
| Modificada | Alta (8.8) | 2.5% | — | Openclinic GA Project Openclinic GA | 29/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, incluye archivos locales arbitrarios especificados dentro de su parámetro y ejecuta algunos archivos, lo que puede permitir una divulgación de archivos confidenciales o una ejecución de archivos maliciosos cargados | |
| Modificada | Alta (7.5) | 0.98% | — | Openclinic GA Project Openclinic GA | 29/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, almacena contraseñas con una complejidad de hash inadecuada, lo que puede permitir a un atacante recuperar contraseñas usando técnicas conocidas de descifrado de contraseñas | |
| Modificada | Crítica (9.8) | 1.3% | — | Openclinic GA Project Openclinic GA | 20/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, contienen un mecanismo de autenticación dentro del sistema que no proporciona suficiente complejidad para proteger contra ataques de fuerza bruta, lo que puede permitir a usuarios no autorizados acceder al sistema después de no más de un número máximo fijado de intentos | |
| Modificada | Media (6.5) | 0.84% | — | Openclinic GA Project Openclinic GA | 20/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, no comprueban apropiadamente los permisos antes de ejecutar consultas SQL, lo que puede permitir a un usuario poco privilegiado acceder a información privilegiada | |
| Modificada | Crítica (9.8) | 2.5% | — | Openclinic GA Project Openclinic GA | 20/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, pueden permitir a un atacante omitir los controles de acceso del lado del cliente o usar una petición diseñada para iniciar una sesión con una funcionalidad limitada, lo que puede permitir una ejecución de funcionalidades administrativas tales como consultas SQL | |
| Modificada | Crítica (9.8) | 1.2% | — | Openclinic GA Project Openclinic GA | 20/7/2020 | 17/6/2026 | OpenClinic GA versiones 5.09.02 y 5.89.05b, pueden permitir a un atacante omitir la protección de bloqueo de cuenta del sistema, lo que puede permitir ataques de contraseña de fuerza bruta | |
| Modificada | Media (5.5) | 0.31% | — | Intel Field Programmable Gate Array Software Development KIT FOR Opencl | 16/12/2019 | 17/6/2026 | Una comprobación de condiciones inapropiadas en el controlador del kernel de Linux para Intel(R) FPGA SDK para OpenCL(TM) Pro Edition versiones anteriores a 19.4, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local. | |
| Modificada | Media (4.3) | 1.2% | — | Openclassifieds Open Classifieds 2 | 14/3/2014 | 17/6/2026 | Vulnerabilidad de XSS en classes/controller/error.php en Open Classifieds 2 anterior a 2.1.3 permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de PATH_INFO hacia shared-apartments-rooms/. |