Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.67% | — | Phpgurukul Emergency Ambulance Hiring Portal | 30/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del componente Hire an Ambulance Page. La manipulación del argumento Patient Name/Relative Name/Relative Phone Number/City/State/Message conduce a… | |
| Aplazada | Crítica (9.8) | 0.74% | — | Vehicle Monitoring Platform Cmsv6AI | 25/3/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en el sistema de plataforma de monitoreo de vehículos CMSV6 v.7.31.0.2 a v.7.32.0.3 permite a un atacante remoto escalar privilegios a través del componente de contraseña predeterminado. | |
| Analizada | Crítica (9.8) | 0.59% | — | Folio Spring Module Core | 21/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Folio Spring Module Core hasta 1.1.5. Ha sido calificada como crítica. La función dropSchema del archivo rent/src/main/java/org/folio/spring/tenant/hibernate/HibernateSchemaService.java del componente Schema Name Handler es afectada por esta vulnerabilidad. La manipulación conduce a… | |
| Aplazada | Crítica (9.8) | 0.52% | — | Open Source Medicine Medicine Ordering SystemAI | 19/3/2024 | 17/6/2026 | Se descubrió que Open Source Medicine Ordering System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de fecha en /admin/reports/index.php. | |
| Aplazada | Alta (8.2) | 0.96% | — | Vmware Spring SecurityAI | 18/3/2024 | 30/6/2026 | En Spring Security, versiones 5.7.x anteriores a 5.7.12, 5.8.x anteriores a 5.8.11, versiones 6.0.x anteriores a 6.0.9, versiones 6.1.x anteriores a 6.1.8, versiones 6.2.x anteriores a 6.2 .3, una aplicación es posiblemente vulnerable a un control de acceso roto cuando utiliza directamente el voto Autenticado#voto… | |
| Analizada | Alta (8.1) | 2.6% | — | Vmware Spring FrameworkNetapp Active IQ Unified Manager | 16/3/2024 | 17/6/2026 | Las aplicaciones que utilizan UriComponentsBuilder en Spring Framework para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/… | |
| Analizada | Crítica (9.1) | 1.3% | — | Peering-manager Peering Manager | 12/3/2024 | 17/6/2026 | Peering Manager es una herramienta de gestión de sesiones BGP. Existe una vulnerabilidad de inyección de plantilla del lado del servidor que conduce a la ejecución remota de código en Peering Manager <=1.8.2. Como resultado, se pueden ejecutar comandos arbitrarios en el sistema operativo que ejecuta Peering… | |
| Analizada | Media (6.1) | 0.41% | — | Peering-manager Peering Manager | 12/3/2024 | 17/6/2026 | Peering Manager es una herramienta de gestión de sesiones BGP. En Peering Manager <=1.8.2, es posible redirigir a los usuarios a una página arbitraria mediante una URL manipulada. Como resultado, los usuarios pueden ser redirigidos a una ubicación inesperada. Este problema se solucionó en la versión 1.8.3. Se… | |
| Analizada | Media (4.8) | 0.32% | — | Peering-manager Peering Manager | 12/3/2024 | 17/6/2026 | Peering Manager es una herramienta de gestión de sesiones BGP. Las versiones afectadas de Peering Manager están sujetas a un posible ataque de Cross-Site Scripting (XSS) almacenado en el atributo "nombre" de AS o plataforma. El XSS se activa en la página de detalles de un enrutador. Los adversarios pueden ejecutar… | |
| Analizada | Alta (7.8) | 0.99% | — | Microsoft Azure AutomationMicrosoft Azure Automation Update ManagementMicrosoft Azure Security CenterMicrosoft Azure Sentinel+4 | 12/3/2024 | 17/6/2026 | Infraestructura de gestión abierta (OMI) Vulnerabilidad de elevación de privilegios | |
| Aplazada | Alta (7.5) | 0.51% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Aplazada | Alta (7.5) | 0.83% | — | Cerberus PRO EN Engineering ToolAICerberus PRO EN Fire Panel Fc72xAICerberus PRO EN X200 Cloud DistributionAICerberus PRO EN X300 Cloud DistributionAI+11 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8 SR4), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.3.5618), Cerberus PRO EN X300 Cloud Distribución (todas las versiones <… | |
| Modificada | Crítica (9.8) | 0.81% | — | Siemens Cerberus PRO EN Engineering ToolSiemens Cerberus PRO EN Fire Panel Fc72xSiemens Cerberus PRO EN X200 Cloud DistributionSiemens Cerberus PRO EN X300 Cloud Distribution+5 | 12/3/2024 | 17/6/2026 | Se ha identificado una vulnerabilidad en Cerberus PRO EN Engineering Tool (todas las versiones < IP8), Cerberus PRO EN Fire Panel FC72x (todas las versiones < IP8), Cerberus PRO EN X200 Cloud Distribution (todas las versiones < V4.0.5016), Cerberus PRO EN X300 Distribución en la nube (todas las versiones <… | |
| Aplazada | Media (4.3) | 0.33% | — | Hcengineering Huly PlatformAI | 7/3/2024 | 17/6/2026 | Vulnerabilidad de Server Side Request Forgery (SSRF) en hcengineering Huly Platform v.0.6.202 permite a los atacantes ejecutar código arbitrario mediante la carga de un archivo SVG manipulado. | |
| Analizada | Media (5.4) | 0.30% | — | IBM Engineering Test Management | 3/3/2024 | 17/6/2026 | IBM Engineering Test Management 7.0.2 y 7.0.3 es vulnerable a Cross-Site Scripting almacenado. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una… | |
| Analizada | Media (6.1) | 0.41% | — | Remyandrade Barangay Population Monitoring System | 1/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Barangay Population Monitoring System hasta 1.0 y clasificada como problemática. Una función desconocida del archivo /endpoint/update-resident.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre_completo conduce a Cross-Site Scripting. El… | |
| Modificada | Media (5.1) | 0.20% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 1/3/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS 9.7.2.7 no requiere que los usuarios tengan contraseñas seguras de forma predeterminada, lo que facilita que los atacantes comprometan las cuentas de los usuarios. ID de IBM X-Force: 273336. | |
| Modificada | Media (6.5) | 0.25% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 1/3/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS 9.7.2.7 es vulnerable a la Cross-Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. ID de IBM X-Force: 251216. | |
| Modificada | Media (4.8) | 0.32% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 1/3/2024 | 17/6/2026 | IBM Engineering Requisitos Management 9.7.2.7 es vulnerable a cross-site scripting. Esta vulnerabilidad permite a los usuarios incrustar código JavaScript arbitrario en la interfaz de usuario web, alterando así la funcionalidad prevista, lo que podría conducir a la divulgación de credenciales dentro de una sesión… | |
| Aplazada | Alta (8.1) | 4.0% | 💥 PoC | Vmware Spring FrameworkAI | 23/2/2024 | 17/6/2026 | Las aplicaciones que utilizan UriComponentsBuilder para analizar una URL proporcionada externamente (por ejemplo, a través de un parámetro de consulta) Y realizan comprobaciones de validación en el host de la URL analizada pueden ser vulnerables a una redirección abierta https://cwe.mitre.org/data/definitions/601… | |
| Analizada | Alta (7.4) | 0.68% | — | Vmware Spring Security | 20/2/2024 | 17/6/2026 | En Spring Security, versiones 6.1.x anteriores a 6.1.7 y versiones 6.2.x anteriores a 6.2.2, una aplicación es vulnerable a un control de acceso roto cuando utiliza directamente el método AuthenticationTrustResolver.isFullyAuthenticated(Authentication). Específicamente, una aplicación es vulnerable si: * La aplicación… | |
| Modificada | Alta (7.5) | 4.6% | — | Netapp Active IQ Unified ManagerNetapp Oncommand Workflow AutomationRedhat FuseRedhat Integration Camel FOR Spring Boot+5 | 19/2/2024 | 7/10/2026 | Se encontró una vulnerabilidad en Undertow. Esta vulnerabilidad afecta a un servidor que admite el protocolo wildfly-http-client. Siempre que un usuario malintencionado abre y cierra una conexión con el puerto HTTP del servidor y luego cierra la conexión inmediatamente, el servidor finalizará con los límites de… | |
| Modificada | Crítica (9.8) | 0.69% | — | Oretnom23 Online Medicine Ordering System | 14/2/2024 | 17/6/2026 | Se descubrió que Online Medicine Ordering System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /omos/?p=products/view_product. | |
| Modificada | Crítica (9.8) | 0.81% | — | Rems Barangay Population Monitoring System | 14/2/2024 | 17/6/2026 | Se descubrió que Barangay Population Monitoring System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro residente en /endpoint/delete-resident.php. | |
| Modificada | Alta (8.8) | 0.65% | — | Simgesel Hearing Tracking System | 9/2/2024 | 17/6/2026 | Vulnerabilidad de omisión de autorización a través de clave controlada por el usuario en Software Engineering Consultancy Machine Equipment Limited Company Hearing Tracking System permite el abuso de autenticación. Este problema afecta a Hearing Tracking System: antes para IOS 7.0, para Android, la última versión 1.0. |