Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/lists/zhuan
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/type/del
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/news/admin/lists/zhuan
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio de /admin.php/pic/admin/pic/hy. Esta vulnerabilidad es explotada por medio de la restauración de fotos borradas
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/lists/zhuan
ModificadaAlta (7.2)0.83%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/news/admin/topic/save
ModificadaAlta (8.8)0.95%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/type/pl_save
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/type/hy
ModificadaAlta (7.2)0.83%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/news/admin/news/save
ModificadaAlta (7.2)0.94%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/pic/admin/type/save
ModificadaCrítica (9.8)12%—Chshcms Cscms Music Portal System26/5/202217/6/2026
Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/pic/del
ModificadaAlta (8.8)0.97%—Room Rent Portal Site Project Room Rent Portal Site24/5/202217/6/2026
Room-rent-portal-site versión v1.0, es vulnerable a una inyección SQL por medio de /rrps/classes/Master.php?f=delete_category, id
ModificadaMedia (6.1)0.63%—Room Rent Portal Site Project Room Rent Portal Site24/5/202217/6/2026
Room-rent-portal-site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /rrps/classes/Master.php?f=save_category, vehicle_name
ModificadaMedia (6.7)4.5%—Checkpoint Gaia PortalCheckpoint Gaia OS11/5/202217/6/2026
Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia
ModificadaMedia (6.1)0.72%—Liferay Digital Experience PlatformLiferay Portal25/4/20229/7/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en la integración de Open Graph del módulo Layout en Liferay Portal 7.3.0 hasta 7.4.0, y Liferay DXP 7.3 antes del service pack 3 permite a atacantes remotos inyectar script web o HTML arbitrario por medio del nombre del sitio
ModificadaMedia (6.1)0.72%—Liferay Digital Experience PlatformLiferay Portal25/4/20229/7/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en la página de configuración de visualización de contenido web del módulo Journal en Liferay Portal versiones 7.1.0 hasta 7.3.3, y Liferay DXP versiones 7.0 anteriores al paquete de correcciones 94, versiones 7.1 anteriores al paquete de correcciones 19, y…
ModificadaCrítica (9.8)1.5%—Simple Real Estate Portal System Portal Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/admin/?page=agents/manage_agent
ModificadaCrítica (9.8)1.5%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Users.php?f=delete_agent
ModificadaCrítica (9.8)1.3%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_estate
ModificadaCrítica (9.8)1.3%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_type
ModificadaCrítica (9.8)1.2%—Simple Real Estate Portal System Project Simple Real Estate Portal System21/4/202217/6/2026
Se ha detectado que Simple Real Estate Portal System versión v1.0, contenía una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_amenity
ModificadaMedia (4.3)0.75%—Liferay Digital Experience PlatformLiferay Portal19/4/20229/7/2026
Liferay Portal versiones 7.3.7, 7.4.0, y 7.4.1, y Liferay DXP versiones 7.2 fix pack 13, y 7.3 fix pack 2 no comprueban apropiadamente los permisos de usuarios cuando acceden a una lista de sitios/grupos, lo que permite a usuarios remotos autenticados visualizar sitios/grupos por medio de la UI de asignación de…
ModificadaMedia (5.4)0.58%—Liferay Digital Experience PlatformLiferay Portal19/4/20229/7/2026
Una vulnerabilidad de tipo Cross-site scripting (XSS) en el selector de categorías de activos del módulo Asset en Liferay Portal versiones 7.3.3 hasta 7.4.0, y Liferay DXP versiones 7.3 anteriores al Service Pack 3 permite a atacantes remotos inyectar scripts web arbitrarios o HTML arbitrarios por medio del nombre de…
ModificadaAlta (7.5)1.9%—Tylertech Odyssey Portal18/4/202217/6/2026
Se presenta un problema de referencia directa a objetos inseguros en la plataforma Tyler Odyssey Portal antes de la versión 17.1.20. Esto puede permitir que una parte externa acceda a registros de casos sensibles
ModificadaMedia (6.1)0.73%—Liferay Portal15/4/20229/7/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Liferay Portal versiones 7.3.5 hasta 7.4.0 y Liferay DXP versiones 7.3 anteriores a service pack 3, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del texto de ayuda de un campo de formulario en (1) el constructor de…