Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.3% | — | Sourcecodester Logistic HUB Parcel's Management System Project Sourcecodester Logistic HUB Parcel's Management System | 20/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Logistic Hub Parcel"s Management System versión 1.0, por medio del parámetro username en el archivo login.php | |
| Modificada | Crítica (9.8) | 1.1% | — | Sourcecodester Online Reviewer System Project Sourcecodester Online Reviewer System | 20/1/2022 | 17/6/2026 | Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Reviewer System versión 1.0, por medio del parámetro password | |
| Modificada | Alta (7.1) | 0.66% | — | Jenkins Bitbucket Branch Source | 12/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Bitbucket Branch Source Plugin 737.vdf9dc06105be y anteriores permite a atacantes conectarse a una URL especificada por el atacante usando IDs de credenciales especificados por el atacante obtenidos a través de otro método, capturando credenciales… | |
| Modificada | Media (4.3) | 0.85% | — | Jenkins Bitbucket Branch Source | 12/1/2022 | 17/6/2026 | Una falta de comprobación de permisos en el Plugin Jenkins Bitbucket Branch Source versiones 737.vdf9dc06105be y anteriores, permite a atacantes con acceso general/libre enumerar los ID de las credenciales almacenadas en Jenkins | |
| Modificada | Alta (7.2) | 1.2% | — | Useful Simple Open-source CMS Project Useful Simple Open-source CMS | 10/1/2022 | 17/6/2026 | Useful Simple Open-Source CMS (USOC) es un sistema de administración de contenidos (CMS) para programadores. Las versiones anteriores a Pb2.4Bfx3, permitían una inyección de Sql en el archivo usersearch.php sólo para usuarios con privilegios administrativos. Los usuarios deben sustituir el archivo… | |
| Modificada | Alta (7.2) | 1.0% | — | Useful Simple Open-source CMS Project Useful Simple Open-source CMS | 4/1/2022 | 17/6/2026 | USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo usersearch.php. En los términos de búsqueda proporcionados por el usuario no eran saneados y eran usados directamente para construir una sentencia sql. Los únicos usuarios que… | |
| Modificada | Crítica (9.8) | 1.2% | — | Useful Simple Open-source CMS Project Useful Simple Open-source CMS | 4/1/2022 | 17/6/2026 | USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo register.php. En particular, los nombres de usuario, las direcciones de correo electrónico y las contraseñas proporcionadas por el usuario no estaban saneadas y eran usadas… | |
| Modificada | Alta (7.5) | 1.0% | — | Dalmark Systeam Enterprise Resource Planning | 21/12/2021 | 17/6/2026 | Dalmark Systems Systeam 2.22.8 build 1724 es vulnerable al Control de Acceso Incorrecto. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios e inquilinos SaaS, y en la base de datos y la aplicación web locales. Se ha encontrado una vulnerabilidad de control de… | |
| Modificada | Media (5.3) | 0.79% | — | Dalmark Systeam Enterprise Resource Planning | 21/12/2021 | 17/6/2026 | Dalmark Systems Systeam versión 2.22.8 build 1724, es vulnerable a la enumeración de Usuarios. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios y arrendatarios SaaS, y en la base de datos y la aplicación web locales. Este problema se produce durante la… | |
| Modificada | Media (5.3) | 0.79% | — | Dalmark Systeam Enterprise Resource Planning | 21/12/2021 | 17/6/2026 | Dalmark Systems Systeam versión 2.22.8 build 1724, es vulnerable a la enumeración de Usuarios. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios e inquilinos SaaS, y en la base de datos y la aplicación web locales. Este problema se produce durante el… | |
| Modificada | Alta (8.8) | 1.0% | — | Dalmark Systeam Enterprise Resource Planning | 21/12/2021 | 17/6/2026 | Dalmark Systems Systeam versión 2.22.8 build 1724, es vulnerable al diseño no Seguro en la creación de informes por medio de consultas SQL. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios e inquilinos SaaS, y en la base de datos local y las contrapartes de… | |
| Modificada | Media (6.5) | 0.86% | — | Sourcegraph | 13/12/2021 | 17/6/2026 | Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones anteriores a 3.33.2 es vulnerable a un ataque de canal lateral en el que las cadenas del código fuente privado podrían ser adivinadas por un actor autenticado pero no autorizado. Este problema afecta a las funciones de Búsquedas… | |
| Modificada | Media (4.3) | 0.68% | — | Inveniosoftware Invenio-drafts-resources | 6/12/2021 | 17/6/2026 | Invenio-Drafts-Resources es un módulo de envío/depósito para Invenio, un marco de software para la administración de datos de investigación. Invenio-Drafts-Resources anterior a versiones 0.13.7 y 0.14.6, no comprueba correctamente los permisos cuando es publicado un registro. La vulnerabilidad es explotable en una… | |
| Modificada | Media (6.1) | 78% | 💥 Exploit | Montala Resourcespace | 15/11/2021 | 17/6/2026 | ResourceSpace versiones anteriores a 9.6 rev 18290, está afectado por una vulnerabilidad de tipo Cross-Site Scripting reflejada en el archivo plugins/wordpress_sso/pages/index.php por medio del parámetro wordpress_user. Si un atacante es capaz de persuadir a una víctima para que visite una URL diseñada, es posible… | |
| Modificada | Crítica (9.1) | 75% | — | Montala Resourcespace | 15/11/2021 | 17/6/2026 | Un problema de salto de directorio en ResourceSpace versiones 9.6 anteriores a 9.6 rev 18277, permite a atacantes remotos no autenticados eliminar archivos arbitrarios en el servidor ResourceSpace por medio de los parámetros provider y variant en el archivo pages/ajax/tiles.php. los atacantes pueden eliminar archivos… | |
| Modificada | Crítica (9.8) | 68% | — | Montala Resourcespace | 15/11/2021 | 17/6/2026 | Un problema de inyección SQL en el archivo pages/edit_fields/9_ajax/add_keyword.php de ResourceSpace versiones 9.5 y 9.6 anteriores a rev 18274, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio del parámetro k. Esto permite a atacantes descubrir el contenido completo de la base… | |
| Modificada | Crítica (9.1) | 2.2% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+7 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Crítica (9.1) | 2.2% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+6 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Alta (8.8) | 2.4% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+18 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Alta (8.8) | 2.4% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+18 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Crítica (9.8) | 3.0% | — | Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+18 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Alta (7.5) | 1.2% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+7 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Crítica (9.8) | 1.5% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+19 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+6 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… | |
| Modificada | Alta (7.5) | 1.5% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+6 | 9/11/2021 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),… |