Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2826▼ 248 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.62%💥 PoCVmware Spring Framework18/10/202417/6/2026
La corrección de CVE-2022-22968 hizo que los patrones disallowedFields en DataBinder no distingan entre mayúsculas y minúsculas. Sin embargo, String.toLowerCase() tiene algunas excepciones dependientes de la configuración regional que podrían generar campos no protegidos como se esperaba.
AnalizadaAlta (8.1)0.43%—Oracle Process Manufacturing Product Development15/10/202417/6/2026
Vulnerabilidad en el producto Oracle Process Manufacturing Product Development de Oracle E-Business Suite (componente: Quality Manager Specification). Las versiones compatibles afectadas son 12.2.13-12.2.14. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios y acceso a…
AplazadaAlta (7.5)0.52%—PCS Engineering Preston CinemaAI14/10/202417/6/2026
Un problema en PCS Engineering Preston Cinema (com.prestoncinema.app) 0.2.0 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización de firmware.
AnalizadaMedia (5.4)0.26%—Ibericode Social Sharing12/10/202417/6/2026
El complemento Social Sharing (by Danny) para WordPress es vulnerable a cross-site scripting almacenado a través del código abreviado 'dvk_social_sharing' del complemento en todas las versiones hasta la 1.3.7 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos…
AplazadaCrítica (9.1)0.45%—Giant Manufacturing CO. LTD RidelinkAI11/10/20245/7/2026
Un problema en GIANT MANUFACTURING CO., LTD RideLink (tw.giant.ridelink) 2.0.7 permite que un atacante remoto obtenga información confidencial a través del proceso de actualización del firmware.
AplazadaMedia (5.9)0.22%—Shanghai Zhouma Network Technology IMS Intelligent Manufacturing Collaborative Internet OF Things SystemAI4/10/202417/6/2026
Un problema en Shanghai Zhouma Network Technology CO., Ltd IMS Intelligent Manufacturing Collaborative Internet of Things System v.1.9.1 permite que un atacante remoto escale privilegios a través del puerto abierto.
AnalizadaCrítica (9.8)0.42%—Oretnom23 Online Medicine Ordering System30/9/202417/6/2026
Sourcecodester Online Medicine Ordering System 1.0 es vulnerable a un control de acceso incorrecto. No existen comprobaciones de autorización para las operaciones de administración. En concreto, un atacante puede realizar acciones de nivel de administrador sin poseer un token de sesión válido. La aplicación no…
AplazadaCrítica (9.3)0.59%—Omntec Proteus Tank Monitoring Oel8000iii SeriesAI27/9/202417/6/2026
OMNTEC Proteus Tank Monitoring OEL8000III Series podría permitir que un atacante realice acciones administrativas sin la autenticación adecuada.
AnalizadaAlta (8.8)0.84%—IBM Cloud PAK FOR Multicloud Management Monitoring26/9/202417/6/2026
IBM ManageIQ podría permitir que un atacante autenticado remoto ejecute comandos arbitrarios en el sistema enviando una solicitud de archivo yaml especialmente manipulada.
AnalizadaMedia (4.9)0.34%—IBM Cloud PAK FOR Multicloud Management Monitoring26/9/202417/6/2026
IBM Cloud Pak for Multicloud Management 2.3 a 2.3 FP8 almacena las credenciales de usuario en un archivo de registro de texto simple que puede ser leído por un usuario privilegiado.
AplazadaAlta (8.8)0.66%—Takenaka Engineering Digital Video RecorderAI18/9/202417/6/2026
Un problema de funcionalidad oculta en varias grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante remoto autenticado ejecute un comando de sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo.
AplazadaAlta (8.8)1.00%—Takenaka Engineering Digital Video RecorderAI18/9/202417/6/2026
La vulnerabilidad de inyección de comando del sistema operativo en múltiples grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante remoto autenticado ejecute un comando del sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo.
AplazadaAlta (8.8)0.51%—Takenaka Engineering Digital Video RecorderAI18/9/202417/6/2026
Una vulnerabilidad de autenticación inadecuada en múltiples grabadoras de video digitales proporcionadas por TAKENAKA ENGINEERING CO., LTD. permite que un atacante autenticado remoto ejecute un comando de sistema operativo arbitrario en el dispositivo o altere la configuración del dispositivo.
ModificadaMedia (6.5)0.27%—Eaton Foreseer Electrical Power Monitoring System13/9/202417/6/2026
El software Eaton Foreseer ofrece múltiples campos de entrada personalizables para que los usuarios configuren parámetros en la herramienta, como alarmas, informes, etc. Algunos de estos campos de entrada no verificaban la longitud y los límites del valor ingresado. Si un actor malintencionado aprovecha esta falla de…
ModificadaAlta (8.1)0.12%—Eaton Foreseer Electrical Power Monitoring System13/9/202417/6/2026
El software Eaton Foreseer ofrece al usuario la posibilidad de configurar servidores externos para múltiples propósitos, como administración de red, administración de usuarios, etc. El software utiliza cifrado para almacenar estas configuraciones de forma segura en la máquina host. Sin embargo, las claves utilizadas…
AnalizadaMedia (6.1)0.29%—Eaton Foreseer Electrical Power Monitoring System13/9/202417/6/2026
El software Eaton Foreseer ofrece a los usuarios la posibilidad de personalizar el panel de control en las páginas WebView. Sin embargo, los campos de entrada para esta función en el software Eaton Foreseer carecían de una desinfección de entrada adecuada en el lado del servidor, lo que podía provocar la inyección y…
AnalizadaMedia (6.1)0.33%—Lucasstad Lucas String Replace13/9/202417/6/2026
El complemento Lucas String Replace para WordPress es vulnerable a ataques de Cross-Site Scripting Reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.0.5 incluida. Esto permite que atacantes no autenticados inyecten secuencias de comandos web arbitrarias en…
AnalizadaMedia (6.9)0.84%—Oretnom23 Food Ordering Management System12/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Food Ordering Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /includes/. La manipulación conduce a la exposición de información a través de la lista de directorios. El ataque puede ejecutarse…
AplazadaMedia (5.3)0.39%—Shandong Star Measurement AND Control Equipment Heating Network Wireless Monitoring SystemAI11/9/202417/6/2026
Se encontró una vulnerabilidad en Shandong Star Measurement and Control Equipment Heating Network Wireless Monitoring System 5.6.2 y se clasificó como crítica. Este problema afecta a la función GetDataKindByType del archivo /DataSrvs/UCCGSrv.asmx. La manipulación conduce a una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (5.3)0.71%—Angeljudesuarez Tailoring Management System9/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo ssms.php. La manipulación del argumento customer provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido…
AnalizadaMedia (6.9)0.58%—Oretnom23 Online Food Ordering System9/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Food Ordering System 2.0. Afecta a una parte desconocida del archivo index.php del componente Create an Account Page. La manipulación del argumento Nombre/Apellido provoca cross site scripting. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.46%—Oretnom23 Food Ordering Management System8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Food Ordering Management System 1.0 y se ha clasificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /index.php. La manipulación de la descripción del argumento provoca cross site scripting. El ataque puede ejecutarse de…
AnalizadaMedia (5.3)0.58%—Angeljudesuarez Tailoring Management System8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /inccatadd.php. La manipulación del argumento title provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit…
AnalizadaMedia (5.3)0.56%—Oretnom23 Food Ordering Management System7/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Food Ordering Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /foms/routers/place-order.php del componente Price Handler. La manipulación del argumento total provoca una validación incorrecta de la…
AnalizadaMedia (5.3)0.51%—Oretnom23 Food Ordering Management System7/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Food Ordering Management System 1.0. Afecta a una parte desconocida del archivo /foms/routers/cancel-order.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…