Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

119 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)1.3%—Oracle Complex Maintenance, Repair, AND OverhaulOracle Complex Maintenance Repair AND Overhaul20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair y Overhaul de Oracle Supply Chain (componente: Dialog Box). Las versiones compatibles que están afectadas son 11.5.10, 12.1 y 12.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de…
ModificadaAlta (8.2)1.3%—Oracle Complex Maintenance, Repair, AND OverhaulOracle Complex Maintenance Repair AND Overhaul20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair y Overhaul de Oracle Supply Chain (componente: Dialog Box). Las versiones compatibles que están afectadas son 11.5.10, 12.1 y 12.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de…
ModificadaAlta (8.2)1.3%—Oracle Complex Maintenance, Repair, AND OverhaulOracle Complex Maintenance Repair AND Overhaul20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair y Overhaul de Oracle Supply Chain (componente: Dialog Box). Las versiones compatibles que están afectadas son 11.5.10, 12.1 y 12.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/7/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. La vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer a Oracle…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaAlta (8.2)1.3%—Oracle Depot Repair15/4/202017/6/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Estimate and Actual Charges). Las versiones compatibles que están afectadas son 12.1.1-12.1.3. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso a la red por medio de HTTP comprometer a…
ModificadaCrítica (9.8)8.9%💥 ExploitThemerex AddonsThemerex Ozeum-museumThemerex Chit Club-board GamesThemerex Yottis-simple Portfolio+5910/3/202017/6/2026
El plugin ThemeREX Addons antes del 09-03-2020 para WordPress, presenta una falta de control de acceso en el endpoint de la API REST /trx_addons/v2/get/sc_layout, permitiendo que funciones PHP sean ejecutadas por cualquier usuario, porque el archivo includes/plugin.rest-api.php llama a la función…
ModificadaAlta (8.2)1.4%—Oracle Complex Maintenance Repair AND Overhaul21/4/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle Complex Maintenance, Repair and Overhaul en Oracle Supply Chain Products Suite 12.1.1, 12.1.2 y 12.1.3 permite a atacantes remotos afectar a la confidencialidad e integridad a través de vectores relacionados con Dialog Box.
ModificadaMedia (5.4)0.27%—Gcspublishing Home Repair9/9/201417/6/2026
La aplicación Home Repair 3.7.9 (también conocido como com.gcspublishing.houserepairtalk) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.2)4.0%—Consona Dynamic AgentConsona Repair ManagerConsona Subscriber ActivationConsona Subscriber Agent12/5/201016/6/2026
tgsrv.exe en Repair Service en Consona Dynamic Agent, Repair Manager, Subscriber Activation, y Subscriber Agent se basa en un campo de marca de tiempo previsible para validar la entrada a tuberia llamada \\.\pipe\__RepairService_pipe__company, lo cual permite a usuarios remotos autenticados ejecutar cualquier código…
ModificadaMedia (6.8)1.1%—Realitymedias Repairshop27/5/201016/6/2026
Vulnerabilidad de inyección SQL en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "prod" en una acción products.detail. NOTA: el origen de esta información es desconocido, los detalles…
ModificadaBaja (2.6)1.5%💥 ExploitRealitymedias Repairshop27/5/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en index.php en RepairShop2 v1.9.023 Trial, cuando está desactivada la opción magic_quotes_gpc, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "prod" en una acción products.details.
ModificadaAlta (10)5.4%💥 ExploitDaniel Stenberg Dispair31/12/200216/6/2026
Dispair 0.1 and 0.2 allows remote attackers to execute arbitrary shell commands via certain form fields.