Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
–

234 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.56%—Open-emr Openemr28/5/202317/6/2026
Improper Authorization in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (6.1)1.5%💥 ExploitOpen-emr Openemr28/5/202317/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (6.1)97%💥 ExploitOpen-emr Openemr28/5/202317/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (4.8)90%—Open-emr Openemr27/5/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaAlta (8.1)0.49%—Open-emr Openemr27/5/202317/6/2026
Improper Access Control in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (5.4)0.43%—Open-emr Openemr27/5/202317/6/2026
Missing Authorization in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (5.4)0.45%—Open-emr Openemr27/5/202317/6/2026
Improper Access Control in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaAlta (8.8)0.62%—Open-emr Openemr27/5/202317/6/2026
Code Injection in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaAlta (8.1)0.80%—Open-emr Openemr27/5/202317/6/2026
Improper Input Validation in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (4.3)0.61%—Open-emr Openemr12/5/202317/6/2026
Improper Access Control in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaMedia (4.8)0.53%—Open-emr Openemr8/5/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.1.
ModificadaAlta (7.5)1.9%💥 PoCOpen-emr Openemr22/2/202317/6/2026
A Path Traversal in setup.php in OpenEMR < 7.0.0 allows remote unauthenticated users to read arbitrary files by controlling a connection to an attacker-controlled MySQL server.
ModificadaAlta (8.8)1.8%—Open-emr Openemr22/2/202317/6/2026
A Local File Inclusion (LFI) vulnerability in interface/forms/LBF/new.php in OpenEMR < 7.0.0 allows remote authenticated users to execute code via the formname parameter.
ModificadaMedia (5.4)0.43%—Open-emr Openemr22/2/202317/6/2026
A Reflected Cross-site scripting (XSS) vulnerability in interface/forms/eye_mag/php/eye_mag_functions.php in OpenEMR < 7.0.0 allows remote authenticated users to inject arbitrary web script or HTML via the REQUEST_URI.
ModificadaMedia (4.8)0.59%—Open-emr Openemr27/12/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaMedia (6.1)0.67%—Open-emr Openemr19/12/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaAlta (8.1)0.62%—Open-emr Openemr17/12/202217/6/2026
Improper Access Control in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaAlta (8.8)1.1%—Open-emr Openemr15/12/202217/6/2026
Unrestricted Upload of File with Dangerous Type in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaMedia (4.3)0.72%—Open-emr Openemr15/12/202217/6/2026
Authorization Bypass Through User-Controlled Key in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaAlta (7.5)0.89%—Open-emr Openemr15/12/202217/6/2026
Improper Input Validation in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaMedia (6.1)0.60%—Open-emr Openemr15/12/202217/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaMedia (6.1)0.66%—Open-emr Openemr15/12/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2.
ModificadaMedia (5.4)0.73%—Open-emr Openemr15/8/202217/6/2026
Authorization Bypass Through User-Controlled Key in GitHub repository openemr/openemr prior to 7.0.0.1.
ModificadaMedia (5.4)0.85%—Open-emr Openemr9/8/202217/6/2026
Improper Restriction of Rendered UI Layers or Frames in GitHub repository openemr/openemr prior to 7.0.0.1.
ModificadaMedia (6.1)96%💥 ExploitOpen-emr Openemr9/8/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.1.
Orbitaley — Vulnerabilidades