Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 197 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.79%—Sigmaplugin Advanced Database Cleaner17/7/202217/6/2026
El plugin Advanced Database Cleaner de WordPress versiones anteriores a 3.1.1, no escapa de numerosas URLs generadas antes de devolverlas en los atributos href de las páginas del panel de control del administrador, conllevando a un ataque de tipo Cross-Site Scripting Reflejado
ModificadaMedia (5.3)0.57%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-73: Se presenta una vulnerabilidad de Control Externo del Nombre o la Ruta del Archivo que podría causar la carga de imágenes de firmware no autorizadas cuando son escritos datos controlados por el usuario en la ruta del archivo. Productos afectados: X80 advanced RTU Communication Module (BMENOR2200H)…
ModificadaAlta (7.5)0.69%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-119: Se presenta una vulnerabilidad de Restricción Inapropiada de Operaciones dentro de los Límites de un Búfer de Memoria que podría causar una denegación de servicio cuando es analizada la URL. Productos afectados: X80 advanced RTU Communication Module (BMENOR2200H) (versión V1.0), OPC UA Modicon…
ModificadaAlta (7.5)0.29%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-345: Se presenta una vulnerabilidad de Verificación Insuficiente de la Autenticidad de los Datos que podría causar la carga de imágenes de firmware no autorizadas debido a la verificación incorrecta de la firma del firmware. Productos afectados: X80 advanced RTU Communication Module (BMENOR2200H) (versiones…
ModificadaAlta (7.5)0.72%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-22: Se presenta una vulnerabilidad de Limitación Inapropiada de un Nombre de Ruta a un Directorio Restringido ("Salto de Ruta") que podría causar la carga no autorizada de imágenes de firmware cuando son añadidas imágenes sin firmar a la ruta de imágenes de firmware. Productos afectados: X80 advanced RTU…
ModificadaAlta (7.5)0.89%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-476: Se presenta una vulnerabilidad de Desreferencia de Puntero NULL que podría causar una denegación de servicio del servidor web cuando es analizado el tipo de contenido JSON. Productos afectados: X80 advanced RTU Communication Module (BMENOR2200H) (versiones V2.01 y posteriores), OPC UA Modicon…
ModificadaAlta (7.5)0.78%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-835: Se presenta una vulnerabilidad de Bucle con Condición de Salida no Alcanzable ("Bucle infinito") que podría causar una denegación de servicio del servidor web debido a un manejo inapropiado de las cookies. Productos afectados: X80 advanced RTU Communication Module (BMENOR2200H) (versión V1.0), OPC UA…
ModificadaAlta (7.5)0.78%—Schneider-electric OPC UA Module FOR M580 FirmwareSchneider-electric X80 Advanced RTU Module Firmware13/7/202217/6/2026
Una CWE-787: Se presenta una vulnerabilidad de Escritura Fuera de Límites que podría causar una denegación de servicio del servidor web debido al análisis inapropiado de los encabezados HTTP. Productos afectados: X80 advanced RTU Communication Module (BMENOR2200H) (versión V1.0), OPC UA Modicon Communication Module…
ModificadaCrítica (9.1)1.6%—Broadcom Advanced Secure GatewayBroadcom Proxysg7/7/202217/6/2026
Symantec Advanced Secure Gateway (ASG) y ProxySG son susceptibles a una vulnerabilidad de desincronización HTTP. Cuando un atacante remoto no autenticado y otros clientes web se comunican a mediante el proxy con el mismo servidor web, el atacante puede enviar peticiones HTTP diseñadas y causar que el proxy reenvíe las…
ModificadaMedia (6.6)0.71%—Iobit Advanced System CareIobit Driver BoosterIobit Itop Screen RecorderIobit Itop Screenshot+16/7/20229/7/2026
IOBit Advanced System Care versión 15, iTop Screen Recorder versión 2.1, iTop VPN versión 3.2, Driver Booster versión 9 e iTop Screenshot envían peticiones HTTP en su procedimiento de actualización para descargar un archivo de configuración. Después de descargar el archivo de configuración, los productos analizarán la…
ModificadaAlta (7.8)0.37%—Iobit Advanced System Care6/7/20229/7/2026
En IOBit Advanced System Care (AscService.exe) versión 15, un atacante con SEImpersonatePrivilege puede crear una tubería con nombre con el mismo nombre que una de las tuberías con nombre de ASCService. ASCService primero intenta conectarse antes de intentar crear las tuberías con nombre, debido a que durante el…
ModificadaAlta (7.8)0.58%—Iobit Advanced Systemcare6/7/20229/7/2026
IOBit Advanced System Care (Asc.exe) versión 15 y Action Download Center descargan componentes de la suite IOBit en la carpeta ProgramData, la carpeta ProgramData presenta permisos "rwx" para usuarios no privilegiados. Los usuarios poco privilegiados pueden usar SetOpLock para esperar a CreateProcess y cambiar el…
ModificadaAlta (7.8)0.76%—Autodesk 3DS MAXAutodesk Advance SteelAutodesk AutocadAutodesk Autocad Architecture+1021/6/202217/6/2026
Las versiones del paquete de productos AutoCAD, Revit, Design Review y Navisworks que usan PDFTron versiones anteriores a 9.1.17, pueden escribir más allá del búfer asignado mientras analizan los archivos PDF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_subject.php?id=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_teacher.php?id=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_classroom.php?id=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_subject_routing.php?id=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_exam.php?id=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_grade.php?id=
ModificadaAlta (7.2)1.4%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una ejecución de código arbitrario por medio del archivo ip/school/view/all_teacher.php
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_admin_profile.php?my_index=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_student_subject.php?index=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_parents_profile.php?my_index=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_teacher_profile.php?my_index=
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /school/model/get_exam_timetable.php?id=