Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

1778 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.3)83%💥 PoCSiemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+313/5/202217/6/2026
El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del…
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\deduction_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_employee_edit.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_delete.php
ModificadaAlta (8.8)1.4%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0,, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_delete.php
ModificadaMedia (4.6)0.84%—Mattermost Server19/4/202217/6/2026
Mattermost versiones 6.4.x y anteriores no invalidan apropiadamente las invitaciones por correo electrónico pendientes cuando la acción es llevada a cabo desde la consola del sistema, lo que permite a usuarios invitados accidentalmente unirse al espacio de trabajo y acceder a la información de los equipos y canales…
ModificadaAlta (8.8)0.68%—Mattermost Server19/4/202217/6/2026
Mattermost versiones 6.4.x y anteriores, no comprueban apropiadamente la versión del plugin cuando es instalado un plugin desde el Marketplace, lo que permite a un usuario autenticado y autorizado instalar y explotar una versión antigua del plugin desde el Marketplace que podría tener vulnerabilidades conocidas
ModificadaCrítica (9.8)2.4%—ATT XmillSchneider-electric Ecostruxure Control ExpertSchneider-electric Ecostruxure Process ExpertSchneider-electric Remoteconnect14/4/202217/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ ** Se presenta un desbordamiento de búfer en la región heap de la memoria en XML Decompression DecodeTreeBlock en AT&T Labs Xmill versión 0.7. Un archivo de entrada diseñado puede conllevar a una ejecución de código remota. Esto no es lo mismo que cualquiera de: CVE-2021-21810,…
ModificadaMedia (6.5)0.92%—Mattermost Server13/4/202217/6/2026
El componente de proxy de imágenes en Mattermost versiones 6.4.1 y anteriores, asigna memoria para múltiples copias de una imagen proxy, lo que permite a un atacante autenticado colapsar el servidor por medio de enlaces a archivos de imagen muy grandes
ModificadaMedia (6.5)0.73%—Mattermost Playbooks13/4/202217/6/2026
El plugin Mattermost Playbooks versiones v1.24.0 y anteriores, no comprueba correctamente el límite del número de webhooks, lo que permite a usuarios autenticados y autorizados crear un Playbook específicamente redactado que podría desencadenar una gran cantidad de peticiones de webhooks conllevando a una Denegación…
ModificadaMedia (4.3)0.65%—Mattermost Server13/4/202217/6/2026
Una de las API de Mattermost versiones 6.4.1 y anteriores, no protegen apropiadamente los permisos, lo que permite a miembros autenticados con un rol de administrador personalizado restringido omitir las restricciones y visualizar los registros del servidor y el contenido del archivo config.json del servidor
ModificadaAlta (7.3)0.98%💥 PoCSecom Dr.id Access ControlSecom Dr.id Attendance System7/4/202217/6/2026
La página de inicio de sesión de Taiwan Secom Dr.ID Access Control system presenta una credencial embebida en el código fuente. Un atacante remoto no autenticado puede usar la credencial embebida para adquirir información parcial del sistema y modificar la configuración del sistema para causar una interrupción parcial…
ModificadaAlta (7.8)0.39%—Hibara Attachecase31/3/202217/6/2026
Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versiones 3.6.1.0 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado
ModificadaAlta (7.8)0.38%—Hibara Attachecase31/3/202217/6/2026
Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versión 4.0.2.7 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado