Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.1)1.00%—Oracle Human Resources Management System22/4/202124/7/2026
Una vulnerabilidad en el producto Oracle HRMS (France) de Oracle E-Business Suite (componente: French HR). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.1)0.93%—Oracle Human Resources22/4/202117/6/2026
Una vulnerabilidad en el producto Oracle Human Resources de Oracle E-Business Suite (componente: iRecruitment). La versión compatible que está afectada es la 12.1.3. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP comprometer a Oracle…
ModificadaMedia (5.3)0.75%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Source Code22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2013.08), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados). El cliente DNS no aleatoriza correctamente los números de puerto UDP de las peticiones DNS. Esto podría…
ModificadaMedia (5.3)1.1%—Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a la versión V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a la versión V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS…
ModificadaAlta (8.7)1.9%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Capital VSTAR (Versiones que incluyen la pila IPv6 afectada), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen la…
ModificadaAlta (8.7)1.9%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus ReadystartSiemens Nucleus Source Code22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Capital VSTAR (Versiones que incluyen la pila IPv6 afectada), Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.4), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen la…
ModificadaAlta (7.4)3.7%—Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS CONNECT 400 (Todas las…
ModificadaMedia (6.5)3.6%—Siemens Simotics Connect 400 FirmwareSiemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a la versión V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a la versión V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS…
ModificadaMedia (6.5)3.6%—Siemens Nucleus NETSiemens Nucleus Readystart V3Siemens Nucleus Readystart V4Siemens Nucleus Source Code+122/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2017.02.3), Nucleus ReadyStart V4 (Todas las versiones anteriores a V4.1.0), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados), SIMOTICS CONNECT 400 (Todas las…
ModificadaAlta (8.1)7.2%—Siemens Nucleus NETSiemens Nucleus Source Code22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones anteriores a V5.2), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados). La funcionalidad de descompresión de registros de nombres de dominio DNS no valida correctamente los valores de desplazamiento del puntero. El análisis…
ModificadaAlta (8.1)6.4%—Siemens Nucleus NETSiemens Nucleus Source Code22/4/202117/6/2026
Se ha identificado una vulnerabilidad en Nucleus NET (Todas las versiones anteriores a V5.2), Nucleus Source Code (Versiones que incluyen los módulos DNS afectados). La funcionalidad de análisis de etiquetas de nombres de dominio DNS no valida correctamente los nombres en las respuestas DNS. El análisis sintáctico de…
ModificadaMedia (5.3)1.3%—Resourcexpress15/4/202117/6/2026
En QED ResourceXpress versiones hasta 4.9k, un gran valor numérico o alfanumérico enviado en parámetros URL específicos causa un error del servidor en la ejecución del script debido a una comprobación insuficiente de la entrada
ModificadaCrítica (9.8)3.2%—Dell Storage Monitoring AND ReportingDell Storage Resource Manager12/4/202117/6/2026
Dell SRM versiones anteriores a 4.5.0.1 y Dell SMR versiones anteriores a 4.5.0.1, contienen una vulnerabilidad de Deserialización No Confiable. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad, conllevando una ejecución de código arbitraria privilegiada en la aplicación…
ModificadaMedia (6.5)1.3%—Tms-outsource Wpdatatables12/4/202117/6/2026
El plugin wpDataTables – Tables & Table Charts premium WordPress versiones anteriores a 3.4.2, permite a un usuario autenticado poco privilegiado llevar a cabo una inyección SQL ciega basada en Booleanos en la página de lista de tablas en el endpoint /wp-admin/admin-ajax.php?action=get_wdtable&table_id=1, en…
ModificadaMedia (6.5)1.3%—Tms-outsource Wpdatatables12/4/202117/6/2026
El plugin wp DataTables – Tables & Table Charts premium WordPress versiones anteriores a 3.4.2, permite a un usuario autenticado poco privilegiado llevar a cabo una inyección SQL ciega basada en Booleanos en la página de lista de tablas en el endpoint /wp-admin/admin-ajax.php?action=get_wdtable&table_id=1, en…
ModificadaAlta (8.1)1.5%—Tms-outsource Wpdatatables12/4/202117/6/2026
El plugin wpDataTables – Tables & Table Charts premium WordPress versiones anteriores a 3.4.2, presenta un Control de Acceso Inapropiado. Un usuario autenticado poco privilegiado que visita la página donde es publicada la tabla puede manipular los parámetros para eliminar los datos de otro usuario que están…
ModificadaAlta (8.1)1.2%—Tms-outsource Wpdatatables12/4/202117/6/2026
El plugin wpDataTables – Tables & Table Charts premium WordPress versiones anteriores a 3.4.2, presenta un Control de Acceso Inapropiado. Un usuario autenticado poco privilegiado que visita la página donde es publicada la tabla puede manipular los parámetros para acceder a los datos de otro usuario que están…
ModificadaMedia (6.5)0.74%—Web-school Enterprise Resource Planning8/4/202117/6/2026
Web-School ERP versión V 5.0, contiene una vulnerabilidad de tipo cross-site request forgery (CSRF) que permite a un atacante remoto crear una petición de pago de vale por medio de module/accounting/voucher/create. La aplicación no puede comprobar el token CSRF para una petición POST usando privilegios de…
ModificadaMedia (6.1)0.95%—Web-school Enterprise Resource Planning8/4/202117/6/2026
Se presenta una vulnerabilidad de tipo XSS ciega en Web-School ERP Versión V 5.0 por medio de (Add Events) en los campos event name y description. Un atacante puede inyectar un código JavaScript que será almacenado en la página. Si algún visitante visualiza el evento, la carga útil será ejecutado y enviará…
ModificadaMedia (6.5)0.74%—Web-school Enterprise Resource Planning8/4/202117/6/2026
Web-School ERP versión V 5.0, contiene una vulnerabilidad de tipo cross-site request forgery (CSRF) que permite a un atacante remoto crear una petición student_leave_application por medio de module/core/studentleaveapplication/create. La aplicación no puede comprobar el token CSRF para una petición POST usando el…
ModificadaMedia (5.4)0.73%—Web-school Enterprise Resource Planning8/4/202117/6/2026
Se presenta una vulnerabilidad de tipo XSS almacenado en Web-School ERP versión V 5.0 por medio de (Add Events) en los campos event name y description. Un ataque puede inyectar un código JavaScript que será almacenado en la página. Si algún visitante visualiza los eventos, entonces la carga útil será…
ModificadaMedia (5.4)0.85%—Dell EMC Sourceone1/3/202117/6/2026
Dell EMC SourceOne, versiones 7.2SP10 y anteriores, contienen una vulnerabilidad de tipo Cross-Site Scripting almacenado. Un atacante remoto poco privilegiado puede explotar esta vulnerabilidad para secuestrar sesiones de usuario o engañar a un usuario de la aplicación víctima para que, sin saberlo, envíe…
ModificadaMedia (5.3)1.4%—Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus Source CodeSiemens Pluscontrol 1ST GEN+19/2/202117/6/2026
Se ha identificado una vulnerabilidad en Capital VSTAR (Todas las versiones), Nucleus NET (Todas las versiones anteriores a V5.2), Nucleus ReadyStart V3 (Todas las versiones anteriores a V2012.12), Nucleus Source Code (Todas las versiones), PLUSCONTROL 1st Gen (Todas las versiones). Los números de secuencia iniciales…
ModificadaMedia (6.1)0.93%—Persis Human Resource Management Portal26/1/202117/6/2026
El formulario de recomendación de publicación de empleo en Persis Human Resource Management Portal (versiones 17.2.00 hasta 17.2.35 y 19.0.00 hasta 19.0.20), cuando la función "Recommend job posting" está habilitada, permite un ataque de tipo XSS por medio del parámetro SENDER
ModificadaMedia (5.3)0.96%—Mantisbt Source Integration18/1/202117/6/2026
Se detectó un problema en el plugin Source Integration versiones anteriores a 2.4.1 para MantisBT. Un atacante puede conseguir acceso al campo Summary de Problemas privados (ya sea marcados como privados o como parte de un proyecto privado), si están adjuntos a un Changeset existente. La información está…
Orbitaley — Vulnerabilidades