Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.1) | 0.94% | — | Oracle Human Resources | 15/4/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Human Resources de Oracle E-Business Suite (componente: Absence Recording, Maintenance). Las versiones compatibles que están afectadas son 12.2.6-12.2.9. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Media (5.9) | 3.8% | 💥 PoC | Opensource-socialnetwork Open Source Social Network | 30/3/2020 | 17/6/2026 | Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de criptografía débil puede ser utilizada para leer cualquier archivo con los permisos del servidor web. Esto puede conllevar a un mayor compromiso. El atacante debe… | |
| Modificada | Media (6.1) | 1.1% | — | Mantisbt Source Integration | 13/2/2020 | 17/6/2026 | Se detectó una vulnerabilidad de tipo cross-site scripting (XSS) en el plugin Source Integration versiones anteriores a 1.6.2 y versiones 2.x anteriores a 2.3.1, para MantisBT. La página Delete Repository repo_delete.php permite una ejecución de código arbitrario por medio de un nombre repo (si la configuración de CSP… | |
| Modificada | Alta (8.8) | 2.4% | — | Netcracker Resource Management System | 8/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en NetCracker Resource Management System versiones anteriores a 8.2, permiten a usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del parámetro (1) ctrl, (2) h ____%2427, (3) h ____%2439, (4) param0, (5) param1 , (6) param2, (7) param3, (8) param4,… | |
| Modificada | Media (5.4) | 0.94% | — | Netcracker Resource Management System | 8/2/2020 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en NetCracker Resource Management System versiones anteriores a 8.2, permiten a usuarios autenticados remotos inyectar script web o HTML arbitrario por medio del parámetro (1) ctrl, (2) t90001_0_theform_selection, (3) _scroll, (4) tableName, ( 5) parent,… | |
| Modificada | Media (5.9) | 0.60% | — | Fujitsu Gp7000f FirmwareFujitsu Primepower FirmwareFujitsu GPS FirmwareFujitsu Sparc Enterprise M3000 Firmware+36 | 7/2/2020 | 17/6/2026 | La biblioteca Fujitsu TLS permite un ataque de tipo man-in-the-middle. Esto afecta a Interstage Application Development Cycle Manager versión V10 y otras versiones, Interstage Application Server versión V12 y otras versiones, Interstage Business Application Manager versión V2 y otras versiones, Interstage Information… | |
| Modificada | Crítica (9.8) | 6.7% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 4.2% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Crítica (9.8) | 4.2% | — | Yokogawa Centum CS 1000 FirmwareYokogawa Centum CS 3000 FirmwareYokogawa Centum CS 3000 Entry FirmwareYokogawa Centum VP Firmware+17 | 5/2/2020 | 17/6/2026 | Un desbordamiento del búfer en la región stack de la memoria en Yokogawa CENTUM CS 1000 versiones R3.08.70 y anteriores, CENTUM CS 3000 versiones R3.09.50 y anteriores, CENTUM CS 3000 Entry versiones R3.09.50 y anteriores, CENTUM VP versiones R5.04.20 y anteriores, CENTUM VP Entry versiones R5.04.20 y anteriores,… | |
| Modificada | Media (5.3) | 0.74% | — | Syliusresourcebundle | 27/1/2020 | 17/6/2026 | Sylius ResourceBundle acepta y usa cualquier grupo de serialización para ser pasado por medio de un encabezado HTTP. Esto podría conllevar a una exposición de datos mediante el uso de un grupo de serialización no intencionado; por ejemplo, esto podría hacer que la API Shop use un grupo más permisivo desde la API… | |
| Modificada | Alta (7.5) | 1.7% | — | Alienvault Open Source Security Information Management | 27/1/2020 | 16/6/2026 | OSSIM versiones anteriores a 4.3.3.1, presenta una vulnerabilidad de salto de ruta del archivo tele_compress.php. | |
| Modificada | Alta (7.1) | 0.71% | — | Siemens Capital VstarSiemens Nucleus NETSiemens Nucleus ReadystartSiemens Nucleus Safetycert+22 | 16/1/2020 | 17/6/2026 | Se ha identificado una vulnerabilidad en APOGEE MEC/MBC/PXC (P2) (Todas las versiones anteriores a V2.8.2), APOGEE PXC Series (BACnet) (Todas las versiones anteriores a V3.5.3), APOGEE PXC Series (P2) (Todas las versiones posteriores o iguales a V2. 8.2 y anteriores a V2.8.19), Desigo PXC00-E.D (Todas las versiones… | |
| Modificada | Crítica (9.9) | 1.5% | — | Oracle Human Resources | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Human Resources de Oracle E-Business Suite (componente: Hierarchy Diagrammers). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTPS… | |
| Modificada | Crítica (9.9) | 1.5% | — | Oracle Human Resources | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto Oracle Human Resources de Oracle E-Business Suite (componente: Hierarchy Diagrammers). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.9. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTPS… | |
| Modificada | Media (4.3) | 0.80% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 15/1/2020 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: Company Dir / Org Chart Viewer). La versión compatible que está afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con acceso a la red por medio de HTTP… | |
| Modificada | Alta (7.2) | 1.4% | — | Tms-outsource Wpdatatables Lite | 26/12/2019 | 17/6/2026 | La vulnerabilidad de inyección SQL en wpDataTables Lite Versión 2.0.11 y anteriores, permite a atacantes autenticados remotos ejecutar comandos SQL arbitrarios por medio de vectores no especificados. | |
| Modificada | Media (6.1) | 0.94% | — | Tms-outsource Wpdatatables Lite | 26/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting en wpDataTables Lite Versión 2.0.11 y anteriores, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores no especificados. | |
| Modificada | Media (4.8) | 0.52% | — | Hcltech Appscan Source | 18/12/2019 | 17/6/2026 | HCL AppScan Source versiones 9.0.3.13 y anteriores, es susceptible a ataques de tipo cross-site scripting (XSS) al permitir a usuarios insertar código JavaScript arbitrario en la interfaz de usuario web. | |
| Modificada | Media (6.1) | 0.95% | — | Accentis Content Resource Management System | 9/12/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) en Accentis Content Resource Management System anterior al parche de Octubre de 2015, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro ctl00$cph_content$_uig_formState. | |
| Modificada | Alta (8.8) | 1.6% | — | Accentis Content Resource Management System | 9/12/2019 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Accentis Content Resource Management System anterior al parche de octubre de 2015, permite a atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro SIDX. | |
| Modificada | Alta (8.8) | 1.7% | — | Sourcecodester Restaurant Management System | 24/10/2019 | 17/6/2026 | Sourcecodester Restaurant Management System versión 1.0, permite a un atacante autenticado cargar archivos arbitrarios que pueden resultar en la ejecución de código. El problema se presenta porque la aplicación no logra sanear adecuadamente las entradas suministradas por el usuario, por ejemplo, "add a new food"… | |
| Modificada | Alta (8.8) | 0.48% | — | Sourcecodester Restaurant Management System | 24/10/2019 | 17/6/2026 | Sourcecodester Restaurant Management System versión 1.0 está afectado por una vulnerabilidad de tipo Cross Site Request Forgery en el archivo admin/staff-exec.php debido a una falta de protección de CSRF. Esto podría conllevar a que un atacante engañe al administrador para que ejecute código arbitrario o agregue una… | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Peoplesoft Enterprise Human Capital Management Human Resources | 16/10/2019 | 17/6/2026 | Una vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: US Federal Specific). La versión compatible que está afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado y con acceso a la red por medio de HTTP comprometer a… | |
| Modificada | Media (6.1) | 0.66% | — | Sonarsource Sonarqube | 14/10/2019 | 17/6/2026 | SonarSource SonarQube en versiones anteriores a la 7.8 tiene Cross-Site Scripting (XSS) en enlaces de proyectos en cuenta/proyectos. | |
| Modificada | Media (6.1) | 2.8% | 💥 Exploit | Kirona Dynamic Resource Scheduling | 11/10/2019 | 17/6/2026 | Se detectó un problema en Kirona Dynamic Resource Scheduling (DRS) versión 5.5.3.5. Una vulnerabilidad de tipo Cross-site scripting (XSS) reflejado permite a atacantes remotos inyectar scripts web arbitrarios por medio del parámetro password del archivo /osm/report/. |