Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▼ 428 respecto a la semana anterior
Críticas / altas1324▼ 116 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 243 respecto a la semana anterior
234 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 0.56% | — | Open-emr Openemr | 28/5/2023 | 17/6/2026 | Improper Authorization in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (6.1) | 1.5% | 💥 Exploit | Open-emr Openemr | 28/5/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (6.1) | 97% | 💥 Exploit | Open-emr Openemr | 28/5/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Generic in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (4.8) | 90% | — | Open-emr Openemr | 27/5/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Alta (8.1) | 0.49% | — | Open-emr Openemr | 27/5/2023 | 17/6/2026 | Improper Access Control in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (5.4) | 0.43% | — | Open-emr Openemr | 27/5/2023 | 17/6/2026 | Missing Authorization in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (5.4) | 0.45% | — | Open-emr Openemr | 27/5/2023 | 17/6/2026 | Improper Access Control in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Alta (8.8) | 0.62% | — | Open-emr Openemr | 27/5/2023 | 17/6/2026 | Code Injection in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Alta (8.1) | 0.80% | — | Open-emr Openemr | 27/5/2023 | 17/6/2026 | Improper Input Validation in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (4.3) | 0.61% | — | Open-emr Openemr | 12/5/2023 | 17/6/2026 | Improper Access Control in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Media (4.8) | 0.53% | — | Open-emr Openemr | 8/5/2023 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.1. | |
| Modificada | Alta (7.5) | 1.9% | 💥 PoC | Open-emr Openemr | 22/2/2023 | 17/6/2026 | A Path Traversal in setup.php in OpenEMR < 7.0.0 allows remote unauthenticated users to read arbitrary files by controlling a connection to an attacker-controlled MySQL server. | |
| Modificada | Alta (8.8) | 1.8% | — | Open-emr Openemr | 22/2/2023 | 17/6/2026 | A Local File Inclusion (LFI) vulnerability in interface/forms/LBF/new.php in OpenEMR < 7.0.0 allows remote authenticated users to execute code via the formname parameter. | |
| Modificada | Media (5.4) | 0.43% | — | Open-emr Openemr | 22/2/2023 | 17/6/2026 | A Reflected Cross-site scripting (XSS) vulnerability in interface/forms/eye_mag/php/eye_mag_functions.php in OpenEMR < 7.0.0 allows remote authenticated users to inject arbitrary web script or HTML via the REQUEST_URI. | |
| Modificada | Media (4.8) | 0.59% | — | Open-emr Openemr | 27/12/2022 | 17/6/2026 | Cross-site Scripting (XSS) - Stored in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Media (6.1) | 0.67% | — | Open-emr Openemr | 19/12/2022 | 17/6/2026 | Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Alta (8.1) | 0.62% | — | Open-emr Openemr | 17/12/2022 | 17/6/2026 | Improper Access Control in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Alta (8.8) | 1.1% | — | Open-emr Openemr | 15/12/2022 | 17/6/2026 | Unrestricted Upload of File with Dangerous Type in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Media (4.3) | 0.72% | — | Open-emr Openemr | 15/12/2022 | 17/6/2026 | Authorization Bypass Through User-Controlled Key in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Alta (7.5) | 0.89% | — | Open-emr Openemr | 15/12/2022 | 17/6/2026 | Improper Input Validation in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Media (6.1) | 0.60% | — | Open-emr Openemr | 15/12/2022 | 17/6/2026 | Cross-site Scripting (XSS) - Generic in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Media (6.1) | 0.66% | — | Open-emr Openemr | 15/12/2022 | 17/6/2026 | Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.2. | |
| Modificada | Media (5.4) | 0.73% | — | Open-emr Openemr | 15/8/2022 | 17/6/2026 | Authorization Bypass Through User-Controlled Key in GitHub repository openemr/openemr prior to 7.0.0.1. | |
| Modificada | Media (5.4) | 0.85% | — | Open-emr Openemr | 9/8/2022 | 17/6/2026 | Improper Restriction of Rendered UI Layers or Frames in GitHub repository openemr/openemr prior to 7.0.0.1. | |
| Modificada | Media (6.1) | 96% | 💥 Exploit | Open-emr Openemr | 9/8/2022 | 17/6/2026 | Cross-site Scripting (XSS) - Reflected in GitHub repository openemr/openemr prior to 7.0.0.1. |