Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.75% | — | Jenkins Tuleap GIT Branch Source | 19/10/2022 | 17/6/2026 | Una falta de comprobación de permisos en el plugin de origen de la rama Git de Jenkins versiones 3.2.4 y anteriores, permite a atacantes no autentificados desencadenar proyectos de Tuleap cuyo repositorio configurado coincide con el valor especificado por el atacante | |
| Modificada | Alta (7.2) | 0.78% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 18/10/2022 | 17/6/2026 | Open Source SACCO Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /sacco_shield/manage_loan.php | |
| Modificada | Alta (7.2) | 0.88% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 17/10/2022 | 17/6/2026 | Open Source SACCO Management System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /sacco_shield/manage_payment.php | |
| Modificada | Media (5.4) | 11% | 💥 PoC | Adobe CommerceAdobe Magento Open Source | 14/10/2022 | 17/6/2026 | Adobe Commerce versiones 2.4.4-p1 (y anteriores) y 2.4.5 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-site Scripting Almacenado. No es requerida una interacción del usuario para la explotación de este problema y podría resultar en una ejecución de código arbitrario posterior a la autenticación | |
| Modificada | Media (5.3) | 1.3% | — | Adobe CommerceAdobe Magento Open Source | 14/10/2022 | 17/6/2026 | Adobe Commerce versiones 2.4.4-p1 (y anteriores) y 2.4.5 (y anteriores) están afectadas por una vulnerabilidad de Control de Acceso Inapropiado que podría resultar en una omisión de la funcionalidad de Seguridad. Un atacante podría aprovechar esta vulnerabilidad para afectar a la disponibilidad de una característica… | |
| Modificada | Media (5.4) | 0.51% | — | Oretnom23 Human Resource Management System | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Human Resource Management System versión 1.0. ha sido clasificada como problemática. Afecta a una parte desconocida del componente Leave Handler. La manipulación del argumento Reason conlleva a un ataque de tipo cross site scripting. Es posible iniciar el ataque de forma remota.… | |
| Modificada | Media (5.4) | 0.36% | — | Oretnom23 Human Resource Management System | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System versión 1.0. ha sido clasificada como problemática. Está afectada una función desconocida del componente Master List. La manipulación del argumento city/state/country/position conlleva a un ataque de tipo cross site scripting. Es… | |
| Modificada | Alta (8.8) | 0.44% | — | Oretnom23 Human Resource Management System | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System versión 1.0 y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo employeeadd.php del componente Admin Panel. La manipulación conlleva a un control de acceso inapropiado. El ataque puede… | |
| Modificada | Alta (7.2) | 0.78% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 14/10/2022 | 17/6/2026 | Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/manage_user.php | |
| Modificada | Alta (7.2) | 0.78% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 14/10/2022 | 17/6/2026 | Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/manage_borrower.php | |
| Modificada | Media (5.4) | 0.36% | — | Oretnom23 Human Resource Management System | 13/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Human Resource Management System versión 1.0. Este problema afecta a un procesamiento desconocido del componente Add Employee Handler. La manipulación del argumento Name/Middle Name/Last Name conlleva a un ataque de tipo cross site… | |
| Modificada | Alta (8.8) | 0.98% | — | Oretnom23 Human Resource Management System | 13/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Human Resource Management System versión 1.0. Esta vulnerabilidad afecta a código desconocido del componente Profile Photo Handler. La manipulación del parámetro del argumento conlleva a una inyección de comandos. El ataque puede ser… | |
| Modificada | Media (6.5) | 0.60% | — | Oretnom23 Human Resource Management System | 13/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Human Resource Management System. Esto afecta a una parte desconocida del archivo getstatecity.php. La manipulación del argumento ci conlleva a una inyección sql. Es posible iniciar el ataque de forma remota. La explotación ha sido… | |
| Modificada | Media (4.9) | 0.53% | — | Oretnom23 Human Resource Management System | 13/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo city.php. La manipulación del argumento cityedit conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Media (4.9) | 0.53% | — | Oretnom23 Human Resource Management System | 13/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo city.php. La manipulación del argumento searccity conlleva a una inyección sql. El ataque puede ser lanzado de forma remota. La… | |
| Modificada | Media (6.5) | 0.53% | — | Oretnom23 Human Resource Management System | 13/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo getstatecity.php. La manipulación del argumento sc conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. LA explotación ha… | |
| Modificada | Crítica (9.8) | 0.45% | — | Oretnom23 Human Resource Management System | 12/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /employeeview.php del componente Image File Handler. La manipulación conlleva a una descarga sin restricciones.… | |
| Modificada | Alta (7.2) | 1.00% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 12/10/2022 | 17/6/2026 | Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_plan | |
| Modificada | Alta (7.2) | 1.00% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 12/10/2022 | 17/6/2026 | Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_borrower | |
| Modificada | Alta (8.7) | 1.6% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+17 | 11/10/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart versión V3 (Todas las versiones), Nucleus Source Code (Versiones que incluyen el servidor FTP afectado). El servidor FTP no libera apropiadamente los recursos de memoria reservados para los intentos de conexión incompletos… | |
| Modificada | Alta (7.2) | 0.87% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 7/10/2022 | 17/6/2026 | Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_payment | |
| Modificada | Alta (7.2) | 0.87% | — | Open Source Sacco Management System Project Open Source Sacco Management System | 7/10/2022 | 17/6/2026 | Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_loan | |
| Modificada | Crítica (9.8) | 2.7% | — | Sourcefabric Rpi-jukebox-rfid | 30/8/2022 | 17/6/2026 | Se ha detectado que RPi-Jukebox-RFID versión v2.3.0, contiene una vulnerabilidad de inyección de comandos por medio del componente /htdocs/utils/Files.php. Esta vulnerabilidad es explotado por medio de una carga útil diseñada que es inyectada en el nombre de un archivo cargado | |
| Modificada | Media (4.3) | 0.49% | — | Sourcegraph | 1/8/2022 | 17/6/2026 | Sourcegraph es un motor de búsqueda y navegación de código abierto. En Sourcegraph versiones anteriores a 3.41.0, es posible que un atacante borre las búsquedas guardadas de otros usuarios debido a un error en la comprobación de la autorización. La vulnerabilidad no permite leer las búsquedas guardadas de otros… | |
| Modificada | Media (4.3) | 0.49% | — | Sourcegraph | 1/8/2022 | 17/6/2026 | Sourcegraph es un motor de búsqueda y navegación de código abierto. Es posible que un usuario autenticado de Sourcegraph edite los monitores de código que pertenecen a cualquier otro usuario de Sourcegraph. Esto incluye poder editar tanto el trigger como la acción del monitor en cuestión. Un atacante no es capaz de… |