Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.73%—SAP Netweaver Enterprise Portal12/7/202217/6/2026
Una vulnerabilidad en SAP NW EP (WPC) - versiones 7.30, 7.31, 7.40, 7.50, que no comprueba suficientemente la entrada controlada por el usuario, permite a un atacante remoto conducir un ataque de tipo Cross-Site scripting (XSS). Una explotación con éxito podría permitir al atacante ejecutar código de script arbitrario…
ModificadaMedia (6.1)0.61%—SAP Netweaver Enterprise Portal12/7/202217/6/2026
SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario a través de la red, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, cambiando así el alcance del ataque. Esto conlleva a un impacto…
ModificadaMedia (6.1)0.72%—SAP Enterprise Portal12/7/202217/6/2026
SAP Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). Este ataque puede usarse para desfigurar o modificar de forma no permanente el contenido del portal. La…
ModificadaMedia (6.1)0.61%—SAP Netweaver Enterprise Portal12/7/202217/6/2026
SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado
ModificadaMedia (6.1)0.61%—SAP Netweaver Enterprise Portal12/7/202217/6/2026
SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario a través de la red, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, cambiando así el alcance del ataque. Esto conlleva a un impacto…
ModificadaMedia (6.1)0.85%—SAP Netweaver Enterprise Portal12/7/202217/6/2026
SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, es susceptible de sufrir un ataque de ejecución de scripts por parte de un atacante no autenticado debido a un saneo inapropiado de las entradas del usuario mientras interactúa en la red. Si es explotado con éxito, un atacante puede…
ModificadaAlta (7.2)0.96%—Online Tutor Portal Site Project Online Tutor Portal Site16/6/202217/6/2026
Online Tutor Portal Site versión v1.0, es vulnerable a la inyección SQL por medio del archivo /otps/classes/Master.php?f=delete_team
ModificadaMedia (4.8)0.50%—Online Tutor Portal Site Project Online Tutor Portal Site16/6/202217/6/2026
Online Tutor Portal Site versión v1.0, es vulnerable a Cross Site Scripting (XSS) por medio del archivo /otps/classes/Master.php
ModificadaAlta (8.8)0.42%—Theaccessgroup Corehr Core Portal9/6/202217/6/2026
Se ha encontrado una vulnerabilidad en CoreHR Core Portal versiones hasta 27.0.7. Ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. Es posible lanzar el ataque de forma remota. La actualización a versión 27.0.8 puede…
ModificadaAlta (8.1)2.0%💥 PoCCaphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+666/6/20229/7/2026
Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta…
ModificadaAlta (7.5)0.96%—Aceware Aceweb Online Portal2/6/20229/7/2026
ACEweb Online Portal versión 3.5.065, permite una captura de hash SMB no autenticada por medio de UNC. Al especificar la ruta de archivo UNC de un recurso compartido SMB externo cuando es cargado un archivo, un atacante puede inducir al servidor víctima a revelar el hash del nombre de usuario y la contraseña del…
ModificadaAlta (7.5)0.96%—Aceware Aceweb Online Portal2/6/20229/7/2026
Se ha detectado que ACEweb Online Portal versión 3.5.065, contiene una vulnerabilidad de ruta y nombre de archivo externo controlado por medio del parámetro txtFilePath en el archivo attachments.awp
ModificadaCrítica (9.8)0.94%—Aceware Aceweb Online Portal2/6/20229/7/2026
Se ha detectado que ACEweb Online Portal versión 3.5.065, contenía una vulnerabilidad de inyección SQL por medio del parámetro criteria en el archivo showschedule.awp
ModificadaCrítica (9.8)1.1%—Aceware Aceweb Online Portal2/6/20229/7/2026
Se ha detectado que ACEweb Online Portal versión 3.5.065, contiene una vulnerabilidad de carga de archivos sin restricciones por medio del archivo attachments.awp
ModificadaMedia (6.1)0.56%—Aceware Aceweb Online Portal2/6/20229/7/2026
Se ha detectado que ACEweb Online Portal versión 3.5.065, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro txtNmName1 en el archivo person.awp
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/singer/admin/singer/del
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/singer/admin/singer/hy
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/user/level_del
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/singer/admin/lists/zhuan
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/User/level_sort
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/Label/js_del
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/Label/page_del
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/vod/admin/topic/del
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/Links/del
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/user/zu_del
Orbitaley — Vulnerabilidades