Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.80%—NIA RRJ Nueva Ecija Engineer Online Portal2/1/202417/6/2026
Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo dasboard_teacher.php del componente Avatar Handler. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma…
ModificadaMedia (4.8)0.54%—NIA RRJ Nueva Ecija Engineer Online Portal2/1/202417/6/2026
Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/edit_teacher.php del componente Add Enginer. La manipulación del argumento Firstname/Lastname conduce a cross site scripting. El ataque se…
ModificadaMedia (4.8)0.55%—NIA RRJ Nueva Ecija Engineer Online Portal1/1/202417/6/2026
Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificado como problemático. Una parte desconocida del archivo /admin/students.php del componente NIA Office afecta a una parte desconocida. La manipulación conduce a cross site scripting básico. Es posible iniciar el ataque de…
ModificadaCrítica (9.8)0.60%—Janobe Engineers Online Portal1/1/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/ del componente Admin Login es afectada por esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque puede lanzarse…
ModificadaMedia (4.8)0.56%—NIA RRJ Nueva Ecija Engineer Online Portal1/1/202417/6/2026
Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Una función desconocida del archivo /admin/admin_user.php del componente Admin Panel es afectada por esta vulnerabilidad. La manipulación del argumento Firstname/Lastname/Username conduce a cross site…
ModificadaMedia (6.1)0.31%—Janobe Engineers Online Portal29/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida del componente Add Engineer Handler es afectada por esta vulnerabilidad. La manipulación del argumento name/last name con la entrada conduce a cross site scripting. El ataque…
ModificadaCrítica (9.8)0.67%—Kashipara JOB Portal22/12/202317/6/2026
Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'JobId' del recurso Employer/DeleteJob.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Kashipara JOB Portal22/12/202317/6/2026
Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'txtUser' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Kashipara JOB Portal21/12/202317/6/2026
Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'cmbQual' del recurso Employer/InsertWalkin.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Kashipara JOB Portal21/12/202317/6/2026
Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'cmbQual' del recurso Employer/InsertJob.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)1.3%—Fortinet Fortiportal13/12/202317/6/2026
Una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en FortiPortal versión 7.2.0, versión 7.0.6 y anteriores puede permitir que un atacante remoto autenticado con al menos permiso R/W ejecute comandos no autorizados a través de argumentos…
ModificadaAlta (7.5)0.91%—Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal12/12/202317/6/2026
Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA…
ModificadaAlta (7.5)0.91%—Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal12/12/202317/6/2026
Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA…
ModificadaAlta (7.5)0.91%—Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal12/12/202317/6/2026
Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA…
ModificadaMedia (6.1)0.49%—Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal12/12/202317/6/2026
Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA…
ModificadaAlta (8.8)0.94%—Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal12/12/202317/6/2026
Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA…
ModificadaAlta (7.5)0.63%—Arslansoft Education Portal Project Arslansoft Education Portal1/12/202317/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en ArslanSoft Education Portal permite leer cadenas confidenciales dentro de un ejecutable. Este problema afecta a Education Portal: versiones anteriores a v1.1.
ModificadaCrítica (9.8)1.7%—Arslansoft Education Portal Project Arslansoft Education Portal1/12/202317/6/2026
La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en ArslanSoft Education Portal permite la inyección de comandos. Este problema afecta a Education Portal: versiones anteriores a v1.1.
ModificadaAlta (7.5)0.60%—Arslansoft Education Portal Project Arslansoft Education Portal1/12/202317/6/2026
Vulnerabilidad de protección inadecuada para mensajes de error salientes y señales de alerta en ArslanSoft Education Portal permite Account Footprinting. Este problema afecta a Education Portal: versiones anteriores a v1.1.
ModificadaCrítica (9.8)0.80%—Arslansoft Education Portal Project Arslansoft Education Portal1/12/202317/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ArslanSoft Education Portal permite la inyección SQL. Este problema afecta a Education Portal: versiones anteriores a v1.1.
ModificadaAlta (7.8)0.26%—Mitsubishielectric GX Works3Mitsubishielectric Melsoft IQ AppportalMitsubishielectric Melsoft NavigatorMitsubishielectric Motion Control Setting30/11/202317/6/2026
La vulnerabilidad de ejecución de código malicioso debido al control externo del nombre o ruta del archivo en múltiples productos de software de ingeniería de Mitsubishi Electric FA permite a un atacante malicioso ejecutar un código malicioso haciendo que usuarios legítimos abran un archivo de proyecto especialmente…
ModificadaMedia (4.3)0.47%—Autodesk Customer Portal22/11/202317/6/2026
Autodesk Customer Support Portal permite que los casos creados por usuarios de una cuenta vean los casos creados por otros usuarios de la misma cuenta.
ModificadaMedia (5.3)0.50%—Autodesk Customer Portal22/11/202317/6/2026
Los usuarios de Autodesk que ya no tengan una licencia activa para una cuenta, aún pueden acceder a los casos de esa cuenta.
ModificadaMedia (6.1)0.65%—Liferay Portal17/11/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en la página de edición de una página de contenido en Liferay Portal v7.4.3.94 hasta v7.4.3.95 permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro `p_l_back_url_title`.
ModificadaMedia (5.3)0.69%—Opennds Captive Portal17/11/202317/6/2026
Se descubrió un problema en OpenNDS Captive Portal antes de la versión 10.1.2. Permite a los usuarios omitir la secuencia de la página de presentación cuando usan la clave FAS predeterminada y cuando OpenNDS está configurado como FAS (predeterminado).
Orbitaley — Vulnerabilidades