Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.73% | — | SAP Netweaver Enterprise Portal | 12/7/2022 | 17/6/2026 | Una vulnerabilidad en SAP NW EP (WPC) - versiones 7.30, 7.31, 7.40, 7.50, que no comprueba suficientemente la entrada controlada por el usuario, permite a un atacante remoto conducir un ataque de tipo Cross-Site scripting (XSS). Una explotación con éxito podría permitir al atacante ejecutar código de script arbitrario… | |
| Modificada | Media (6.1) | 0.61% | — | SAP Netweaver Enterprise Portal | 12/7/2022 | 17/6/2026 | SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario a través de la red, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, cambiando así el alcance del ataque. Esto conlleva a un impacto… | |
| Modificada | Media (6.1) | 0.72% | — | SAP Enterprise Portal | 12/7/2022 | 17/6/2026 | SAP Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS). Este ataque puede usarse para desfigurar o modificar de forma no permanente el contenido del portal. La… | |
| Modificada | Media (6.1) | 0.61% | — | SAP Netweaver Enterprise Portal | 12/7/2022 | 17/6/2026 | SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado | |
| Modificada | Media (6.1) | 0.61% | — | SAP Netweaver Enterprise Portal | 12/7/2022 | 17/6/2026 | SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, no codifica suficientemente las entradas controladas por el usuario a través de la red, resultando en una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, cambiando así el alcance del ataque. Esto conlleva a un impacto… | |
| Modificada | Media (6.1) | 0.85% | — | SAP Netweaver Enterprise Portal | 12/7/2022 | 17/6/2026 | SAP NetWeaver Enterprise Portal - versiones 7.10, 7.11, 7.20, 7.30, 7.31, 7.40, 7.50, es susceptible de sufrir un ataque de ejecución de scripts por parte de un atacante no autenticado debido a un saneo inapropiado de las entradas del usuario mientras interactúa en la red. Si es explotado con éxito, un atacante puede… | |
| Modificada | Alta (7.2) | 0.96% | — | Online Tutor Portal Site Project Online Tutor Portal Site | 16/6/2022 | 17/6/2026 | Online Tutor Portal Site versión v1.0, es vulnerable a la inyección SQL por medio del archivo /otps/classes/Master.php?f=delete_team | |
| Modificada | Media (4.8) | 0.50% | — | Online Tutor Portal Site Project Online Tutor Portal Site | 16/6/2022 | 17/6/2026 | Online Tutor Portal Site versión v1.0, es vulnerable a Cross Site Scripting (XSS) por medio del archivo /otps/classes/Master.php | |
| Modificada | Alta (8.8) | 0.42% | — | Theaccessgroup Corehr Core Portal | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CoreHR Core Portal versiones hasta 27.0.7. Ha sido clasificada como problemática. La función afectada es desconocida. La manipulación conlleva a un ataque de tipo cross site request forgery. Es posible lanzar el ataque de forma remota. La actualización a versión 27.0.8 puede… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Alta (7.5) | 0.96% | — | Aceware Aceweb Online Portal | 2/6/2022 | 9/7/2026 | ACEweb Online Portal versión 3.5.065, permite una captura de hash SMB no autenticada por medio de UNC. Al especificar la ruta de archivo UNC de un recurso compartido SMB externo cuando es cargado un archivo, un atacante puede inducir al servidor víctima a revelar el hash del nombre de usuario y la contraseña del… | |
| Modificada | Alta (7.5) | 0.96% | — | Aceware Aceweb Online Portal | 2/6/2022 | 9/7/2026 | Se ha detectado que ACEweb Online Portal versión 3.5.065, contiene una vulnerabilidad de ruta y nombre de archivo externo controlado por medio del parámetro txtFilePath en el archivo attachments.awp | |
| Modificada | Crítica (9.8) | 0.94% | — | Aceware Aceweb Online Portal | 2/6/2022 | 9/7/2026 | Se ha detectado que ACEweb Online Portal versión 3.5.065, contenía una vulnerabilidad de inyección SQL por medio del parámetro criteria en el archivo showschedule.awp | |
| Modificada | Crítica (9.8) | 1.1% | — | Aceware Aceweb Online Portal | 2/6/2022 | 9/7/2026 | Se ha detectado que ACEweb Online Portal versión 3.5.065, contiene una vulnerabilidad de carga de archivos sin restricciones por medio del archivo attachments.awp | |
| Modificada | Media (6.1) | 0.56% | — | Aceware Aceweb Online Portal | 2/6/2022 | 9/7/2026 | Se ha detectado que ACEweb Online Portal versión 3.5.065, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro txtNmName1 en el archivo person.awp | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/singer/admin/singer/del | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/singer/admin/singer/hy | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/user/level_del | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/singer/admin/lists/zhuan | |
| Modificada | Alta (8.8) | 0.95% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/User/level_sort | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/Label/js_del | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/Label/page_del | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/vod/admin/topic/del | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/Links/del | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/user/zu_del |