Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Project-source-code-download Project Project-source-code-download | 1/8/2022 | 17/6/2026 | El plugin Project Source Code Download de WordPress versiones hasta 1.0.0, no protege sus funcionalidades de generación y descarga de copias de seguridad, lo que puede permitir a cualquier visitante del sitio descargar todo el sitio, incluyendo archivos confidenciales como wp-config.php | |
| Modificada | Alta (7.2) | 1.2% | — | Opensourcepos Open Source Point OF Sale | 28/7/2022 | 17/6/2026 | Se ha detectado que Open Source Point of Sale versión v3.3.7n contiene una vulnerabilidad de carga de archivos arbitraria por medio de la página Update Branding Settings | |
| Modificada | Media (6.5) | 0.70% | — | Jenkins Compuware Source Code Download FOR Endevor, Pds, AND Ispw | 27/7/2022 | 17/6/2026 | Una comprobación de permiso faltante en Jenkins Compuware Source Code Download for Endevor, PDS, and ISPW Plugin versiones 2.0.12 y anteriores, permite a atacantes con permiso Overall/Read enumerar hosts y puertos de configuraciones de Compuware e IDs de credenciales almacenadas en Jenkins | |
| Modificada | Alta (7.5) | 1.4% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de inyección HTML por medio del parámetro location en http://ip_address/:port/ossn/home | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del módulo Group Timeline | |
| Modificada | Alta (7.2) | 2.1% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente /ossn/administrator/com_installer. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Media (4.8) | 0.89% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo SitePages | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo News Feed | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo Users Timeline | |
| Modificada | Media (6.5) | 0.83% | — | Unit4 Enterprise Resource Planning | 19/7/2022 | 17/6/2026 | Unit4 ERP versiones hasta 7.9 permite un ataque de tipo XXE por medio de ExecuteServerProcessAsynchronously. | |
| Modificada | Media (6.5) | 2.1% | 💥 Exploit | Montala Resourcespace | 17/7/2022 | 17/6/2026 | En Montala ResourceSpace versiones hasta 9.8 anteriores a r19636, el archivo csv_export_results_metadata.php permite a atacantes exportar los metadatos de la colección por medio de un valor k no NULL | |
| Modificada | Media (5.3) | 0.79% | — | Otrs Calendar Resource PlanningOtrs | 13/6/2022 | 17/6/2026 | Cuando ha sido deshabilitada la configuración del sistema Secure::DisableBanner y el agente comparte su calendario por medio de una URL pública, el archivo ICS recibido contiene el número de versión de OTRS | |
| Modificada | Media (4.8) | 0.52% | — | Tms-outsource Wpdatatables | 20/5/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) persistentes y autenticadas (administrador o rol de usuario superior) en el plugin TMS-Plugins wpDataTables versiones anteriores a 2.1.27 incluyéndola, en WordPress por medio de los parámetros vulnerables &data-link-text, &data-link-url, &data,… | |
| Modificada | Crítica (9.3) | 1.9% | — | EventsourceDebian Linux | 12/5/2022 | 17/6/2026 | Una Exposición de Información Confidencial a un Actor no Autorizado en el repositorio GitHub eventsource/eventsource versiones anteriores a v2.0.2 | |
| Modificada | Alta (7.2) | 1.4% | — | Sourcegraph | 6/5/2022 | 17/6/2026 | Sourcegraph es un motor de búsqueda y navegación de código rápido y con muchas funciones. Las versiones anteriores a la 3.38.0 son vulnerables a una ejecución de código remota en el servicio gitserver. La integración del host de código Gitolite con Phabricator permite a administradores del sitio Sourcegraph… | |
| Modificada | Media (4.8) | 0.56% | — | Tms-outsource Wpdatatables Lite | 4/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (admin+) Almacenado en wpDataTables (plugin de WordPress) versiones anteriores a 2.1.27 incluyéndola | |
| Modificada | Media (5.4) | 0.62% | — | Tms-outsource Amelia | 4/4/2022 | 17/6/2026 | El plugin Amelia de WordPress versiones anteriores a 1.0.48, no presenta la autorización apropiada cuando maneja el servicio Amelia SMS, permitiendo a cualquier cliente enviar una notificación de SMS de prueba pagada, así como recuperar información confidencial sobre el administrador, como el correo electrónico, el… | |
| Modificada | Media (5.4) | 0.80% | — | Tms-outsource Amelia | 4/4/2022 | 17/6/2026 | El plugin Amelia de WordPress versiones hasta 1.0.49, no dispone de la autorización apropiada cuando administra las citas, permitiendo a cualquier cliente actualizar el estado de las reservas de otros, así como recuperar información confidencial sobre las mismas, como el nombre completo y el número de teléfono de la… | |
| Modificada | Media (5.4) | 0.62% | — | Tms-outsource Amelia | 28/3/2022 | 17/6/2026 | El plugin Amelia de WordPress versiones anteriores a 1.0.47, no dispone de una autorización adecuada cuando administra las citas, lo que permite a cualquier cliente actualizar la reserva de otro, así como recuperar información confidencial sobre las reservas, como el nombre completo y el número de teléfono de la… | |
| Modificada | Alta (8.8) | 1.5% | — | Tms-outsource Amelia | 21/3/2022 | 17/6/2026 | El plugin Amelia de WordPress versiones anteriores a 1.0.47, almacena los blobs de imágenes en archivos reales cuya extensión es controlada por el usuario, lo que puede conllevar a una carga de backdoors PHP en el sitio. Esta vulnerabilidad puede ser explotada por usuarios conectados con el rol personalizado "Amelia… | |
| Modificada | Media (6.1) | 0.80% | — | Tms-outsource Amelia | 21/3/2022 | 17/6/2026 | El plugin Amelia de WordPress versiones anteriores a 1.0.47, no sanea y escapa del parámetro code antes de devolverlo a una página de administración, conllevando a un problema de tipo Cross-Site Scripting Reflejado | |
| Modificada | Media (4.3) | 0.43% | — | Tms-outsource Amelia | 21/3/2022 | 17/6/2026 | El plugin Amelia de WordPress versiones anteriores a 1.0.47, no presenta una comprobación de tipo CSRF cuando son eliminados clientes, lo que podría permitir a atacantes hacer que un administrador conectado elimine clientes arbitrarios por medio de un ataque de tipo CSRF | |
| Modificada | Alta (8.8) | 74% | 💥 Exploit | Sourcegraph | 18/2/2022 | 17/6/2026 | Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones anteriores a 3.37, es vulnerable a una ejecución de código remota en el servicio "gitserver". El servicio actúa como un proxy de git exec, y no restringe apropiadamente la llamada a "git config". Esto permite a un atacante configurar la… | |
| Modificada | Media (6.5) | 0.80% | — | Sourcegraph | 15/2/2022 | 17/6/2026 | Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones 3.35 y 3.36, reintrodujeron una vulnerabilidad de canal lateral previamente corregida en la funcionalidad Code Monitoring donde las cadenas en el código fuente privado podían ser adivinadas por un actor autenticado pero no autorizado.… | |
| Modificada | Alta (8.8) | 0.68% | — | Webmaster-source Wp125 | 24/1/2022 | 17/6/2026 | El plugin WP125 de WordPress versiones anteriores a 1.5.5, no presenta comprobaciones CSRF en varias acciones, por ejemplo cuando se borra un anuncio, permitiendo a atacantes hacer que un administrador conectado los borre por medio de un ataque de tipo CSRF |