Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.80% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo dasboard_teacher.php del componente Avatar Handler. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma… | |
| Modificada | Media (4.8) | 0.54% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/edit_teacher.php del componente Add Enginer. La manipulación del argumento Firstname/Lastname conduce a cross site scripting. El ataque se… | |
| Modificada | Media (4.8) | 0.55% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 1/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificado como problemático. Una parte desconocida del archivo /admin/students.php del componente NIA Office afecta a una parte desconocida. La manipulación conduce a cross site scripting básico. Es posible iniciar el ataque de… | |
| Modificada | Crítica (9.8) | 0.60% | — | Janobe Engineers Online Portal | 1/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/ del componente Admin Login es afectada por esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (4.8) | 0.56% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 1/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Una función desconocida del archivo /admin/admin_user.php del componente Admin Panel es afectada por esta vulnerabilidad. La manipulación del argumento Firstname/Lastname/Username conduce a cross site… | |
| Modificada | Media (6.1) | 0.31% | — | Janobe Engineers Online Portal | 29/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida del componente Add Engineer Handler es afectada por esta vulnerabilidad. La manipulación del argumento name/last name con la entrada conduce a cross site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara JOB Portal | 22/12/2023 | 17/6/2026 | Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'JobId' del recurso Employer/DeleteJob.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara JOB Portal | 22/12/2023 | 17/6/2026 | Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'txtUser' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara JOB Portal | 21/12/2023 | 17/6/2026 | Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'cmbQual' del recurso Employer/InsertWalkin.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara JOB Portal | 21/12/2023 | 17/6/2026 | Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticadas. El parámetro 'cmbQual' del recurso Employer/InsertJob.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 1.3% | — | Fortinet Fortiportal | 13/12/2023 | 17/6/2026 | Una neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando ('Inyección de comando') [CWE-77] en FortiPortal versión 7.2.0, versión 7.0.6 y anteriores puede permitir que un atacante remoto autenticado con al menos permiso R/W ejecute comandos no autorizados a través de argumentos… | |
| Modificada | Alta (7.5) | 0.91% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (7.5) | 0.91% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (7.5) | 0.91% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Media (6.1) | 0.49% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (8.8) | 0.94% | — | Siemens Opcenter QualitySiemens Simatic PCS NEOSiemens Sinumerik Integrate Runmyhmi /automotiveSiemens Totally Integrated Automation Portal | 12/12/2023 | 17/6/2026 | Se ha identificado una vulnerabilidad en: Opcenter Quality (todas las versiones), SIMATIC PCS neo (todas las versiones < V4.1), SINUMERIK Integrate RunMyHMI /Automotive (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V14 (todas las versiones), Totally Integrated Automation Portal (TIA… | |
| Modificada | Alta (7.5) | 0.63% | — | Arslansoft Education Portal Project Arslansoft Education Portal | 1/12/2023 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en ArslanSoft Education Portal permite leer cadenas confidenciales dentro de un ejecutable. Este problema afecta a Education Portal: versiones anteriores a v1.1. | |
| Modificada | Crítica (9.8) | 1.7% | — | Arslansoft Education Portal Project Arslansoft Education Portal | 1/12/2023 | 17/6/2026 | La carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en ArslanSoft Education Portal permite la inyección de comandos. Este problema afecta a Education Portal: versiones anteriores a v1.1. | |
| Modificada | Alta (7.5) | 0.60% | — | Arslansoft Education Portal Project Arslansoft Education Portal | 1/12/2023 | 17/6/2026 | Vulnerabilidad de protección inadecuada para mensajes de error salientes y señales de alerta en ArslanSoft Education Portal permite Account Footprinting. Este problema afecta a Education Portal: versiones anteriores a v1.1. | |
| Modificada | Crítica (9.8) | 0.80% | — | Arslansoft Education Portal Project Arslansoft Education Portal | 1/12/2023 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en ArslanSoft Education Portal permite la inyección SQL. Este problema afecta a Education Portal: versiones anteriores a v1.1. | |
| Modificada | Alta (7.8) | 0.26% | — | Mitsubishielectric GX Works3Mitsubishielectric Melsoft IQ AppportalMitsubishielectric Melsoft NavigatorMitsubishielectric Motion Control Setting | 30/11/2023 | 17/6/2026 | La vulnerabilidad de ejecución de código malicioso debido al control externo del nombre o ruta del archivo en múltiples productos de software de ingeniería de Mitsubishi Electric FA permite a un atacante malicioso ejecutar un código malicioso haciendo que usuarios legítimos abran un archivo de proyecto especialmente… | |
| Modificada | Media (4.3) | 0.47% | — | Autodesk Customer Portal | 22/11/2023 | 17/6/2026 | Autodesk Customer Support Portal permite que los casos creados por usuarios de una cuenta vean los casos creados por otros usuarios de la misma cuenta. | |
| Modificada | Media (5.3) | 0.50% | — | Autodesk Customer Portal | 22/11/2023 | 17/6/2026 | Los usuarios de Autodesk que ya no tengan una licencia activa para una cuenta, aún pueden acceder a los casos de esa cuenta. | |
| Modificada | Media (6.1) | 0.65% | — | Liferay Portal | 17/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en la página de edición de una página de contenido en Liferay Portal v7.4.3.94 hasta v7.4.3.95 permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro `p_l_back_url_title`. | |
| Modificada | Media (5.3) | 0.69% | — | Opennds Captive Portal | 17/11/2023 | 17/6/2026 | Se descubrió un problema en OpenNDS Captive Portal antes de la versión 10.1.2. Permite a los usuarios omitir la secuencia de la página de presentación cuando usan la clave FAS predeterminada y cuando OpenNDS está configurado como FAS (predeterminado). |