Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.3%—Sourcecodester Logistic HUB Parcel's Management System Project Sourcecodester Logistic HUB Parcel's Management System20/1/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Logistic Hub Parcel"s Management System versión 1.0, por medio del parámetro username en el archivo login.php
ModificadaCrítica (9.8)1.1%—Sourcecodester Online Reviewer System Project Sourcecodester Online Reviewer System20/1/202217/6/2026
Se presenta una vulnerabilidad de inyección SQL en Sourcecodester Online Reviewer System versión 1.0, por medio del parámetro password
ModificadaAlta (7.1)0.66%—Jenkins Bitbucket Branch Source12/1/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Bitbucket Branch Source Plugin 737.vdf9dc06105be y anteriores permite a atacantes conectarse a una URL especificada por el atacante usando IDs de credenciales especificados por el atacante obtenidos a través de otro método, capturando credenciales…
ModificadaMedia (4.3)0.85%—Jenkins Bitbucket Branch Source12/1/202217/6/2026
Una falta de comprobación de permisos en el Plugin Jenkins Bitbucket Branch Source versiones 737.vdf9dc06105be y anteriores, permite a atacantes con acceso general/libre enumerar los ID de las credenciales almacenadas en Jenkins
ModificadaAlta (7.2)1.2%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS10/1/202217/6/2026
Useful Simple Open-Source CMS (USOC) es un sistema de administración de contenidos (CMS) para programadores. Las versiones anteriores a Pb2.4Bfx3, permitían una inyección de Sql en el archivo usersearch.php sólo para usuarios con privilegios administrativos. Los usuarios deben sustituir el archivo…
ModificadaAlta (7.2)1.0%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS4/1/202217/6/2026
USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo usersearch.php. En los términos de búsqueda proporcionados por el usuario no eran saneados y eran usados directamente para construir una sentencia sql. Los únicos usuarios que…
ModificadaCrítica (9.8)1.2%—Useful Simple Open-source CMS Project Useful Simple Open-source CMS4/1/202217/6/2026
USOC es un CMS de código abierto centrado en la simplicidad. En las versiones afectadas, USOC permite la inyección SQL por medio del archivo register.php. En particular, los nombres de usuario, las direcciones de correo electrónico y las contraseñas proporcionadas por el usuario no estaban saneadas y eran usadas…
ModificadaAlta (7.5)1.0%—Dalmark Systeam Enterprise Resource Planning21/12/202117/6/2026
Dalmark Systems Systeam 2.22.8 build 1724 es vulnerable al Control de Acceso Incorrecto. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios e inquilinos SaaS, y en la base de datos y la aplicación web locales. Se ha encontrado una vulnerabilidad de control de…
ModificadaMedia (5.3)0.79%—Dalmark Systeam Enterprise Resource Planning21/12/202117/6/2026
Dalmark Systems Systeam versión 2.22.8 build 1724, es vulnerable a la enumeración de Usuarios. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios y arrendatarios SaaS, y en la base de datos y la aplicación web locales. Este problema se produce durante la…
ModificadaMedia (5.3)0.79%—Dalmark Systeam Enterprise Resource Planning21/12/202117/6/2026
Dalmark Systems Systeam versión 2.22.8 build 1724, es vulnerable a la enumeración de Usuarios. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios e inquilinos SaaS, y en la base de datos y la aplicación web locales. Este problema se produce durante el…
ModificadaAlta (8.8)1.0%—Dalmark Systeam Enterprise Resource Planning21/12/202117/6/2026
Dalmark Systems Systeam versión 2.22.8 build 1724, es vulnerable al diseño no Seguro en la creación de informes por medio de consultas SQL. La aplicación Systeam es un sistema ERP que usa una arquitectura mixta basada en la administración de usuarios e inquilinos SaaS, y en la base de datos local y las contrapartes de…
ModificadaMedia (6.5)0.86%—Sourcegraph13/12/202117/6/2026
Sourcegraph es un motor de búsqueda y navegación de código. Sourcegraph versiones anteriores a 3.33.2 es vulnerable a un ataque de canal lateral en el que las cadenas del código fuente privado podrían ser adivinadas por un actor autenticado pero no autorizado. Este problema afecta a las funciones de Búsquedas…
ModificadaMedia (4.3)0.68%—Inveniosoftware Invenio-drafts-resources6/12/202117/6/2026
Invenio-Drafts-Resources es un módulo de envío/depósito para Invenio, un marco de software para la administración de datos de investigación. Invenio-Drafts-Resources anterior a versiones 0.13.7 y 0.14.6, no comprueba correctamente los permisos cuando es publicado un registro. La vulnerabilidad es explotable en una…
ModificadaMedia (6.1)78%💥 ExploitMontala Resourcespace15/11/202117/6/2026
ResourceSpace versiones anteriores a 9.6 rev 18290, está afectado por una vulnerabilidad de tipo Cross-Site Scripting reflejada en el archivo plugins/wordpress_sso/pages/index.php por medio del parámetro wordpress_user. Si un atacante es capaz de persuadir a una víctima para que visite una URL diseñada, es posible…
ModificadaCrítica (9.1)75%—Montala Resourcespace15/11/202117/6/2026
Un problema de salto de directorio en ResourceSpace versiones 9.6 anteriores a 9.6 rev 18277, permite a atacantes remotos no autenticados eliminar archivos arbitrarios en el servidor ResourceSpace por medio de los parámetros provider y variant en el archivo pages/ajax/tiles.php. los atacantes pueden eliminar archivos…
ModificadaCrítica (9.8)68%—Montala Resourcespace15/11/202117/6/2026
Un problema de inyección SQL en el archivo pages/edit_fields/9_ajax/add_keyword.php de ResourceSpace versiones 9.5 y 9.6 anteriores a rev 18274, permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios por medio del parámetro k. Esto permite a atacantes descubrir el contenido completo de la base…
ModificadaCrítica (9.1)2.2%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+79/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaCrítica (9.1)2.2%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+69/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaAlta (8.8)2.4%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+189/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaAlta (8.8)2.4%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+189/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaCrítica (9.8)3.0%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source CodeSiemens Apogee Modular Building Controller Firmware+189/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaAlta (7.5)1.2%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+79/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaCrítica (9.8)1.5%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+199/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaAlta (7.5)1.5%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+69/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
ModificadaAlta (7.5)1.5%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code+69/11/202117/6/2026
Se ha identificado una vulnerabilidad en APOGEE MBC (PPC) (BACnet) (Todas las versiones), APOGEE MBC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE MEC (PPC) (BACnet) (Todas las versiones), APOGEE MEC (PPC) (P2 Ethernet) (Todas las versiones), APOGEE PXC Compact (BACnet) (Todas las versiones anteriores a V3. 5.4),…
Orbitaley — Vulnerabilidades