Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.75%—Jenkins Tuleap GIT Branch Source19/10/202217/6/2026
Una falta de comprobación de permisos en el plugin de origen de la rama Git de Jenkins versiones 3.2.4 y anteriores, permite a atacantes no autentificados desencadenar proyectos de Tuleap cuyo repositorio configurado coincide con el valor especificado por el atacante
ModificadaAlta (7.2)0.78%—Open Source Sacco Management System Project Open Source Sacco Management System18/10/202217/6/2026
Open Source SACCO Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /sacco_shield/manage_loan.php
ModificadaAlta (7.2)0.88%—Open Source Sacco Management System Project Open Source Sacco Management System17/10/202217/6/2026
Open Source SACCO Management System versión v1.0, es vulnerable a una Inyección SQL por medio del archivo /sacco_shield/manage_payment.php
ModificadaMedia (5.4)11%💥 PoCAdobe CommerceAdobe Magento Open Source14/10/202217/6/2026
Adobe Commerce versiones 2.4.4-p1 (y anteriores) y 2.4.5 (y anteriores) están afectadas por una vulnerabilidad de tipo Cross-site Scripting Almacenado. No es requerida una interacción del usuario para la explotación de este problema y podría resultar en una ejecución de código arbitrario posterior a la autenticación
ModificadaMedia (5.3)1.3%—Adobe CommerceAdobe Magento Open Source14/10/202217/6/2026
Adobe Commerce versiones 2.4.4-p1 (y anteriores) y 2.4.5 (y anteriores) están afectadas por una vulnerabilidad de Control de Acceso Inapropiado que podría resultar en una omisión de la funcionalidad de Seguridad. Un atacante podría aprovechar esta vulnerabilidad para afectar a la disponibilidad de una característica…
ModificadaMedia (5.4)0.51%—Oretnom23 Human Resource Management System14/10/202217/6/2026
Se ha encontrado una vulnerabilidad en Human Resource Management System versión 1.0. ha sido clasificada como problemática. Afecta a una parte desconocida del componente Leave Handler. La manipulación del argumento Reason conlleva a un ataque de tipo cross site scripting. Es posible iniciar el ataque de forma remota.…
ModificadaMedia (5.4)0.36%—Oretnom23 Human Resource Management System14/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System versión 1.0. ha sido clasificada como problemática. Está afectada una función desconocida del componente Master List. La manipulación del argumento city/state/country/position conlleva a un ataque de tipo cross site scripting. Es…
ModificadaAlta (8.8)0.44%—Oretnom23 Human Resource Management System14/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System versión 1.0 y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo employeeadd.php del componente Admin Panel. La manipulación conlleva a un control de acceso inapropiado. El ataque puede…
ModificadaAlta (7.2)0.78%—Open Source Sacco Management System Project Open Source Sacco Management System14/10/202217/6/2026
Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/manage_user.php
ModificadaAlta (7.2)0.78%—Open Source Sacco Management System Project Open Source Sacco Management System14/10/202217/6/2026
Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/manage_borrower.php
ModificadaMedia (5.4)0.36%—Oretnom23 Human Resource Management System13/10/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Human Resource Management System versión 1.0. Este problema afecta a un procesamiento desconocido del componente Add Employee Handler. La manipulación del argumento Name/Middle Name/Last Name conlleva a un ataque de tipo cross site…
ModificadaAlta (8.8)0.98%—Oretnom23 Human Resource Management System13/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Human Resource Management System versión 1.0. Esta vulnerabilidad afecta a código desconocido del componente Profile Photo Handler. La manipulación del parámetro del argumento conlleva a una inyección de comandos. El ataque puede ser…
ModificadaMedia (6.5)0.60%—Oretnom23 Human Resource Management System13/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Human Resource Management System. Esto afecta a una parte desconocida del archivo getstatecity.php. La manipulación del argumento ci conlleva a una inyección sql. Es posible iniciar el ataque de forma remota. La explotación ha sido…
ModificadaMedia (4.9)0.53%—Oretnom23 Human Resource Management System13/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo city.php. La manipulación del argumento cityedit conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaMedia (4.9)0.53%—Oretnom23 Human Resource Management System13/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo city.php. La manipulación del argumento searccity conlleva a una inyección sql. El ataque puede ser lanzado de forma remota. La…
ModificadaMedia (6.5)0.53%—Oretnom23 Human Resource Management System13/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo getstatecity.php. La manipulación del argumento sc conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. LA explotación ha…
ModificadaCrítica (9.8)0.45%—Oretnom23 Human Resource Management System12/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Human Resource Management System versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /employeeview.php del componente Image File Handler. La manipulación conlleva a una descarga sin restricciones.…
ModificadaAlta (7.2)1.00%—Open Source Sacco Management System Project Open Source Sacco Management System12/10/202217/6/2026
Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_plan
ModificadaAlta (7.2)1.00%—Open Source Sacco Management System Project Open Source Sacco Management System12/10/202217/6/2026
Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_borrower
ModificadaAlta (8.7)1.6%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+1711/10/202217/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart versión V3 (Todas las versiones), Nucleus Source Code (Versiones que incluyen el servidor FTP afectado). El servidor FTP no libera apropiadamente los recursos de memoria reservados para los intentos de conexión incompletos…
ModificadaAlta (7.2)0.87%—Open Source Sacco Management System Project Open Source Sacco Management System7/10/202217/6/2026
Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_payment
ModificadaAlta (7.2)0.87%—Open Source Sacco Management System Project Open Source Sacco Management System7/10/202217/6/2026
Se ha detectado que Open Source SACCO Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /sacco_shield/ajax.php?action=delete_loan
ModificadaCrítica (9.8)2.7%—Sourcefabric Rpi-jukebox-rfid30/8/202217/6/2026
Se ha detectado que RPi-Jukebox-RFID versión v2.3.0, contiene una vulnerabilidad de inyección de comandos por medio del componente /htdocs/utils/Files.php. Esta vulnerabilidad es explotado por medio de una carga útil diseñada que es inyectada en el nombre de un archivo cargado
ModificadaMedia (4.3)0.49%—Sourcegraph1/8/202217/6/2026
Sourcegraph es un motor de búsqueda y navegación de código abierto. En Sourcegraph versiones anteriores a 3.41.0, es posible que un atacante borre las búsquedas guardadas de otros usuarios debido a un error en la comprobación de la autorización. La vulnerabilidad no permite leer las búsquedas guardadas de otros…
ModificadaMedia (4.3)0.49%—Sourcegraph1/8/202217/6/2026
Sourcegraph es un motor de búsqueda y navegación de código abierto. Es posible que un usuario autenticado de Sourcegraph edite los monitores de código que pertenecen a cualquier otro usuario de Sourcegraph. Esto incluye poder editar tanto el trigger como la acción del monitor en cuestión. Un atacante no es capaz de…
Orbitaley — Vulnerabilidades