Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

2087 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%💥 PoCSolutions-atlantic Regulatory Reporting System2/6/202217/6/2026
Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es vulnerable a una inclusión de archivos locales (LFI). Cualquier usuario autenticado presenta la capacidad de hacer referencia a archivos internos del sistema dentro de las peticiones realizadas a la página…
ModificadaAlta (7.2)4.9%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/requests/take_action.php?id=
ModificadaAlta (7.2)2.6%💥 PoCOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/manage_request&id=
ModificadaAlta (7.2)2.0%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=requests/view_request&id=
ModificadaAlta (7.2)2.0%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/view_team&id=
ModificadaAlta (7.2)2.0%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=teams/manage_team&id=
ModificadaCrítica (9.8)7.2%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_inquiry
ModificadaCrítica (9.8)7.2%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_team
ModificadaCrítica (9.8)7.2%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/classes/Master.php?f=delete_request
ModificadaAlta (7.2)4.9%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=user/manage_user&id=
ModificadaAlta (7.2)5.0%💥 ExploitOnline Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /ofrs/admin/?page=reports&date=
ModificadaMedia (6.5)0.98%—Online Fire Reporting System Project Online Fire Reporting System2/6/202217/6/2026
Online Fire Reporting System versión v1.0, es vulnerable a la eliminación de cualquier archivo por medio del archivo /ofrs/classes/Master.php?f=delete_img
ModificadaMedia (6.1)0.81%💥 PoCSolutions-atlantic Regulatory Reporting System2/6/202217/6/2026
Solutions Atlantic Regulatory Reporting System (RRS) versión v500, es susceptible a una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado por medio del archivo RRSWeb/maint/ShowDocument/ShowDocument.aspx
ModificadaMedia (5.4)0.52%—Tibco Jasperreports Server17/5/202217/6/2026
El componente REST API de TIBCO Software Inc. de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para ActiveMatrix BPM, y TIBCO JasperReports…
ModificadaMedia (5.3)1.0%—Jenkins Repo17/5/202217/6/2026
El plugin REPO de Jenkins versiones 1.14.0 y anteriores permite a atacantes capaces de configurar pipelines para comprobar algunos repositorios SCM almacenados en el sistema de archivos del controlador de Jenkins usando rutas locales como URLs SCM, obteniendo información limitada sobre el contenido SCM de otros…
ModificadaAlta (8.8)11%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint FoundationMicrosoft Sharepoint Server10/5/202217/6/2026
Una vulnerabilidad de Ejecución de Código Remota de Microsoft SharePoint Server
ModificadaCrítica (9.8)3.2%—Ureport2 Project Ureport21/5/202217/6/2026
Todas las versiones del paquete com.bstek.ureport:ureport2-console son vulnerables a una Ejecución de Código Remota mediante la conexión a un servidor de base de datos malicioso, causando la lectura de archivos arbitrarios y la deserialización de gadgets locales
ModificadaAlta (7.8)0.20%—Dell EMC Repository Manager21/4/202217/6/2026
Dell EMC Repository Manager versión 3.4.0, contiene una vulnerabilidad en el almacenamiento de contraseñas de texto plano. Un atacante local podría explotar esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder a la…
ModificadaAlta (8.8)7.9%💥 ExploitZohocorp Manageengine Adaudit PlusZohocorp Manageengine Admanager PlusZohocorp Manageengine Adselfservice PlusZohocorp Manageengine Exchange Reporter Plus18/4/202217/6/2026
Zoho ManageEngine ADSelfService Plus versiones anteriores a 6121, ADAuditPlus versión 7060, Exchange Reporter Plus versión 5701, y ADManagerPlus versión 7131, permiten una divulgación de NTLM Hash durante determinados pasos de configuración de la ruta de almacenamiento
ModificadaMedia (5.7)2.0%—Microsoft Sharepoint FoundationMicrosoft Sharepoint Server15/4/202217/6/2026
Una vulnerabilidad de suplantación de identidad de Microsoft SharePoint Server
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring FrameworkCisco CX Cloud AgentOracle Communications Cloud Native Core Automated Test SuiteOracle Communications Cloud Native Core Console+341/4/202217/6/2026
Una aplicación Spring MVC o Spring WebFlux que es ejecutada en JDK 9+ puede ser vulnerable a la ejecución de código remota (RCE) por medio de una vinculación de datos. La explotación específica requiere que la aplicación sea ejecutada en Tomcat como un despliegue WAR. Si la aplicación es desplegada como un jar…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitVmware Spring Cloud FunctionOracle Banking BranchOracle Banking Cash ManagementOracle Banking Corporate Lending Process Management+241/4/202217/6/2026
En Spring Cloud Function versiones 3.1.6, 3.2.2 y versiones anteriores no soportadas, cuando es usada la funcionalidad routing es posible que un usuario proporcione un SpEL especialmente diseñado como expresión de enrutamiento que puede resultar en la ejecución de código remota y el acceso a recursos locales
ModificadaMedia (4.3)0.70%—Sonatype Nexus Repository Manager30/3/202217/6/2026
Sonatype Nexus Repository Manager versiones 3.x anteriores a 3.38.0 permite un ataque de tipo SSRF
ModificadaMedia (4.3)0.74%—Jenkins Jiratestresultreporter29/3/202217/6/2026
Una falta de comprobación de permisos en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes con permiso Overall/Read conectarse a una URL especificada por el atacante usando credenciales especificadas por el atacante
ModificadaAlta (8.8)0.72%—Jenkins Jiratestresultreporter29/3/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins JiraTestResultReporter Plugin versiones 165.v817928553942 y anteriores, permite a atacantes conectarse a una URL especificada por el atacante usando credenciales especificadas por el mismo
Orbitaley — Vulnerabilidades