Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
1778 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.3) | 83% | 💥 PoC | Siemens Brownfield Connectivity GatewayOpensslDebian LinuxNetapp Active IQ Unified Manager+31 | 3/5/2022 | 17/6/2026 | El script c_rehash no sanea apropiadamente los meta caracteres del shell para evitar la inyección de comandos. Este script es distribuido por algunos sistemas operativos de manera que es ejecutado automáticamente. En dichos sistemas operativos, un atacante podría ejecutar comandos arbitrarios con los privilegios del… | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\deduction_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_employee_edit.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\position_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\schedule_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_delete.php | |
| Modificada | Alta (8.8) | 1.4% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0,, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_delete.php | |
| Modificada | Media (4.6) | 0.84% | — | Mattermost Server | 19/4/2022 | 17/6/2026 | Mattermost versiones 6.4.x y anteriores no invalidan apropiadamente las invitaciones por correo electrónico pendientes cuando la acción es llevada a cabo desde la consola del sistema, lo que permite a usuarios invitados accidentalmente unirse al espacio de trabajo y acceder a la información de los equipos y canales… | |
| Modificada | Alta (8.8) | 0.68% | — | Mattermost Server | 19/4/2022 | 17/6/2026 | Mattermost versiones 6.4.x y anteriores, no comprueban apropiadamente la versión del plugin cuando es instalado un plugin desde el Marketplace, lo que permite a un usuario autenticado y autorizado instalar y explotar una versión antigua del plugin desde el Marketplace que podría tener vulnerabilidades conocidas | |
| Modificada | Crítica (9.8) | 2.4% | — | ATT XmillSchneider-electric Ecostruxure Control ExpertSchneider-electric Ecostruxure Process ExpertSchneider-electric Remoteconnect | 14/4/2022 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ ** Se presenta un desbordamiento de búfer en la región heap de la memoria en XML Decompression DecodeTreeBlock en AT&T Labs Xmill versión 0.7. Un archivo de entrada diseñado puede conllevar a una ejecución de código remota. Esto no es lo mismo que cualquiera de: CVE-2021-21810,… | |
| Modificada | Media (6.5) | 0.92% | — | Mattermost Server | 13/4/2022 | 17/6/2026 | El componente de proxy de imágenes en Mattermost versiones 6.4.1 y anteriores, asigna memoria para múltiples copias de una imagen proxy, lo que permite a un atacante autenticado colapsar el servidor por medio de enlaces a archivos de imagen muy grandes | |
| Modificada | Media (6.5) | 0.73% | — | Mattermost Playbooks | 13/4/2022 | 17/6/2026 | El plugin Mattermost Playbooks versiones v1.24.0 y anteriores, no comprueba correctamente el límite del número de webhooks, lo que permite a usuarios autenticados y autorizados crear un Playbook específicamente redactado que podría desencadenar una gran cantidad de peticiones de webhooks conllevando a una Denegación… | |
| Modificada | Media (4.3) | 0.65% | — | Mattermost Server | 13/4/2022 | 17/6/2026 | Una de las API de Mattermost versiones 6.4.1 y anteriores, no protegen apropiadamente los permisos, lo que permite a miembros autenticados con un rol de administrador personalizado restringido omitir las restricciones y visualizar los registros del servidor y el contenido del archivo config.json del servidor | |
| Modificada | Alta (7.3) | 0.98% | 💥 PoC | Secom Dr.id Access ControlSecom Dr.id Attendance System | 7/4/2022 | 17/6/2026 | La página de inicio de sesión de Taiwan Secom Dr.ID Access Control system presenta una credencial embebida en el código fuente. Un atacante remoto no autenticado puede usar la credencial embebida para adquirir información parcial del sistema y modificar la configuración del sistema para causar una interrupción parcial… | |
| Modificada | Alta (7.8) | 0.39% | — | Hibara Attachecase | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versiones 3.6.1.0 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado | |
| Modificada | Alta (7.8) | 0.38% | — | Hibara Attachecase | 31/3/2022 | 17/6/2026 | Una vulnerabilidad de la ruta de búsqueda no confiable en AttacheCase versión 4.0.2.7 y anteriores, permite a un atacante alcanzar privilegios y ejecutar código arbitrario por medio de una DLL troyana en un directorio no especificado |