Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2087 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.9% | 💥 PoC | Solutions-atlantic Regulatory Reporting System | 2/6/2022 | 17/6/2026 | Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es vulnerable a una inclusión de archivos locales (LFI). Cualquier usuario autenticado presenta la capacidad de hacer referencia a archivos internos del sistema dentro de las peticiones realizadas a la página… | |
| Modificada | Alta (7.2) | 4.9% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/requests/take_action.php?id= | |
| Modificada | Alta (7.2) | 2.6% | 💥 PoC | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/manage_request&id= | |
| Modificada | Alta (7.2) | 2.0% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/view_request&id= | |
| Modificada | Alta (7.2) | 2.0% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/view_team&id= | |
| Modificada | Alta (7.2) | 2.0% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/manage_team&id= | |
| Modificada | Crítica (9.8) | 7.2% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_inquiry | |
| Modificada | Crítica (9.8) | 7.2% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_team | |
| Modificada | Crítica (9.8) | 7.2% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_request | |
| Modificada | Alta (7.2) | 4.9% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 5.0% | 💥 Exploit | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=reports&date= | |
| Modificada | Media (6.5) | 0.98% | — | Online Fire Reporting System Project Online Fire Reporting System | 2/6/2022 | 17/6/2026 | Online Fire Reporting System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ofrs/classes/Master.php?f=delete_img | |
| Modificada | Media (6.1) | 0.81% | 💥 PoC | Solutions-atlantic Regulatory Reporting System | 2/6/2022 | 17/6/2026 | Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado por medio del archivo RRSWeb/maint/ShowDocument/ShowDocument.aspx | |
| Modificada | Media (5.4) | 0.52% | — | Tibco Jasperreports Server | 17/5/2022 | 17/6/2026 | El componente REST API de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para ActiveMatrix BPM, y TIBCO JasperReports… | |
| Modificada | Media (5.3) | 1.0% | — | Jenkins Repo | 17/5/2022 | 17/6/2026 | El plugin REPO de Jenkins versiones 1.14.0 y anteriores permite a atacantes capaces de configurar pipelines para comprobar algunos repositorios SCM almacenados en el sistema de archivos del controlador de Jenkins usando rutas locales como URLs SCM, obteniendo información limitada sobre el contenido SCM de otros… | |
| Modificada | Alta (8.8) | 11% | — | Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server | 10/5/2022 | 17/6/2026 | Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server | |
| Modificada | Crítica (9.8) | 3.2% | — | Ureport2 Project Ureport2 | 1/5/2022 | 17/6/2026 | Todas las versiones del paquete com.bstek.ureport:ureport2-console son vulnerables a una Ejecución de Código Remota mediante la conexión a un servidor de base de datos malicioso, causando la lectura de archivos arbitrarios y la deserialización de gadgets locales | |
| Modificada | Alta (7.8) | 0.20% | — | Dell EMC Repository Manager | 21/4/2022 | 17/6/2026 | Dell EMC Repository Manager versión 3.4.0, contiene una vulnerabilidad en el almacenamiento de contraseñas de texto plano. Un atacante local podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder a la… | |
| Modificada | Alta (8.8) | 7.9% | 💥 Exploit | Zohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter Plus | 18/4/2022 | 17/6/2026 | Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, ADAuditPlus versión 7060, Exchange Reporter Plus versión 5701, y ADManagerPlus versión 7131, permiten una divulgación de NTLM Hash durante determinados pasos de configuración de la ruta de almacenamiento | |
| Modificada | Media (5.7) | 2.0% | — | Microsoft Sharepoint FoundationMicrosoft Sharepoint Server | 15/4/2022 | 17/6/2026 | Una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+34 | 1/4/2022 | 17/6/2026 | Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | Vmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+24 | 1/4/2022 | 17/6/2026 | En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales | |
| Modificada | Media (4.3) | 0.70% | — | Sonatype Nexus Repository Manager | 30/3/2022 | 17/6/2026 | Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.38.0 permite un ataque de tipo SSRF | |
| Modificada | Media (4.3) | 0.74% | — | Jenkins Jiratestresultreporter | 29/3/2022 | 17/6/2026 | Una falta de comprobación de permisos en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante | |
| Modificada | Alta (8.8) | 0.72% | — | Jenkins Jiratestresultreporter | 29/3/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el mismo |