Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/lists/zhuan | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/type/del | |
| Modificada | Alta (8.8) | 0.95% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/news/admin/lists/zhuan | |
| Modificada | Alta (8.8) | 0.95% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio de /admin.php/pic/admin/pic/hy. Esta vulnerabilidad es explotada por medio de la restauración de fotos borradas | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/lists/zhuan | |
| Modificada | Alta (7.2) | 0.83% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/news/admin/topic/save | |
| Modificada | Alta (8.8) | 0.95% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/type/pl_save | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/type/hy | |
| Modificada | Alta (7.2) | 0.83% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/news/admin/news/save | |
| Modificada | Alta (7.2) | 0.94% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en /admin.php/pic/admin/type/save | |
| Modificada | Crítica (9.8) | 12% | — | Chshcms Cscms Music Portal System | 26/5/2022 | 17/6/2026 | Se ha detectado que CSCMS Music Portal System versión v4.2, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin.php/pic/admin/pic/del | |
| Modificada | Alta (8.8) | 0.97% | — | Room Rent Portal Site Project Room Rent Portal Site | 24/5/2022 | 17/6/2026 | Room-rent-portal-site versión v1.0, es vulnerable a una inyección SQL por medio de /rrps/classes/Master.php?f=delete_category, id | |
| Modificada | Media (6.1) | 0.63% | — | Room Rent Portal Site Project Room Rent Portal Site | 24/5/2022 | 17/6/2026 | Room-rent-portal-site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /rrps/classes/Master.php?f=save_category, vehicle_name | |
| Modificada | Media (6.7) | 4.5% | — | Checkpoint Gaia PortalCheckpoint Gaia OS | 11/5/2022 | 17/6/2026 | Los Clientes GUI del Portal Gaia de Check Point permitían a administradores autenticados con permiso para la configuración de los Clientes GUI inyectar un comando que sería ejecutado en el Sistema Operativo Gaia | |
| Modificada | Media (6.1) | 0.72% | — | Liferay Digital Experience PlatformLiferay Portal | 25/4/2022 | 9/7/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en la integración de Open Graph del módulo Layout en Liferay Portal 7.3.0 hasta 7.4.0, y Liferay DXP 7.3 antes del service pack 3 permite a atacantes remotos inyectar script web o HTML arbitrario por medio del nombre del sitio | |
| Modificada | Media (6.1) | 0.72% | — | Liferay Digital Experience PlatformLiferay Portal | 25/4/2022 | 9/7/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en la página de configuración de visualización de contenido web del módulo Journal en Liferay Portal versiones 7.1.0 hasta 7.3.3, y Liferay DXP versiones 7.0 anteriores al paquete de correcciones 94, versiones 7.1 anteriores al paquete de correcciones 19, y… | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Real Estate Portal System Portal Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/admin/?page=agents/manage_agent | |
| Modificada | Crítica (9.8) | 1.5% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Users.php?f=delete_agent | |
| Modificada | Crítica (9.8) | 1.3% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_estate | |
| Modificada | Crítica (9.8) | 1.3% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_type | |
| Modificada | Crítica (9.8) | 1.2% | — | Simple Real Estate Portal System Project Simple Real Estate Portal System | 21/4/2022 | 17/6/2026 | Se ha detectado que Simple Real Estate Portal System versión v1.0, contenía una vulnerabilidad de inyección SQL por medio de /reps/classes/Master.php?f=delete_amenity | |
| Modificada | Media (4.3) | 0.75% | — | Liferay Digital Experience PlatformLiferay Portal | 19/4/2022 | 9/7/2026 | Liferay Portal versiones 7.3.7, 7.4.0, y 7.4.1, y Liferay DXP versiones 7.2 fix pack 13, y 7.3 fix pack 2 no comprueban apropiadamente los permisos de usuarios cuando acceden a una lista de sitios/grupos, lo que permite a usuarios remotos autenticados visualizar sitios/grupos por medio de la UI de asignación de… | |
| Modificada | Media (5.4) | 0.58% | — | Liferay Digital Experience PlatformLiferay Portal | 19/4/2022 | 9/7/2026 | Una vulnerabilidad de tipo Cross-site scripting (XSS) en el selector de categorías de activos del módulo Asset en Liferay Portal versiones 7.3.3 hasta 7.4.0, y Liferay DXP versiones 7.3 anteriores al Service Pack 3 permite a atacantes remotos inyectar scripts web arbitrarios o HTML arbitrarios por medio del nombre de… | |
| Modificada | Alta (7.5) | 1.9% | — | Tylertech Odyssey Portal | 18/4/2022 | 17/6/2026 | Se presenta un problema de referencia directa a objetos inseguros en la plataforma Tyler Odyssey Portal antes de la versión 17.1.20. Esto puede permitir que una parte externa acceda a registros de casos sensibles | |
| Modificada | Media (6.1) | 0.73% | — | Liferay Portal | 15/4/2022 | 9/7/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Liferay Portal versiones 7.3.5 hasta 7.4.0 y Liferay DXP versiones 7.3 anteriores a service pack 3, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del texto de ayuda de un campo de formulario en (1) el constructor de… |