Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3718 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.99% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/manage_court.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/view_product.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/manage_service_transaction&id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/view_details&id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=sales/manage_sale&id= | |
| Modificada | Crítica (9.8) | 1.3% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 9/7/2026 | Badminton Center Management System versión V1.0, es vulnerable a una Inyección SQL por medio del parámetro "id" en el archivo/bcms/admin/court_rentals/update_status.php | |
| Modificada | Alta (8.8) | 0.42% | — | BD Pyxis Anesthesia Station ES FirmwareBD Pyxis Ciisafe FirmwareBD Pyxis Logistics FirmwareBD Pyxis Medbank Firmware+12 | 2/6/2022 | 17/6/2026 | Unos productos específicos de BD Pyxis™ se instalaron con credenciales por defecto y actualmente pueden seguir funcionando con estas credenciales. Puede haber situaciones en las que los productos BD Pyxis™ sean instalados con las mismas credenciales por defecto del sistema operativo local o con las credenciales de los… | |
| Modificada | Alta (8.1) | 3.8% | — | Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+10 | 2/6/2022 | 8/10/2026 | Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error" | |
| Modificada | Media (6.1) | 0.56% | — | Talend Administration Center | 26/5/2022 | 17/6/2026 | Talend Administration Center es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado en el endponit de inicio de sesión de SSO. El problema ha sido corregido para las versiones 8.0.x en TPS-5233, para versiones 7.3.x en TPS-5324 y para versiones 7.2.x en TPS-5235. Las versiones anteriores de Talend… | |
| Modificada | Media (6.5) | 1.0% | — | Nokia Broadcast Message Center | 25/5/2022 | 17/6/2026 | Nokia Broadcast Message Center versiones hasta 11.1.0 permite a un usuario autenticado llevar a cabo un ataque de inyección SQL ciega booleana en el endpoint /owui/block/send-receive-updates (para la página Manage Alerts) por medio del parámetro extIdentifier HTTP POST. Esto permite a un atacante obtener el usuario de… | |
| Modificada | Crítica (9.8) | 0.96% | — | Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center | 24/5/2022 | 16/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Esta vulnerabilidad afecta a la función passwordScramble de la biblioteca SAMwinLIBVB.dll del componente Password Handler. Una implementación incorrecta de una función hash conlleva a… | |
| Modificada | Crítica (9.8) | 0.96% | — | Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center | 24/5/2022 | 16/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Afecta a la función getCurrentDBVersion de la biblioteca SAMwinLIBVB.dll del manejador de la base de datos. La manipulación conlleva a una inyección sql. La explotación ha sido divulgada… | |
| Modificada | Crítica (9.1) | 0.80% | — | Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center | 24/5/2022 | 16/6/2026 | Se ha encontrado una vulnerabilidad en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Ha sido calificado como crítica. Este problema afecta a la función getCurrentDBVersion de la biblioteca SAMwinLIBVB.dll del manejador de credenciales. La autenticación es posible con credenciales embebidas. La… | |
| Modificada | Media (5.4) | 0.50% | — | Badminton Center Management System Project Badminton Center Management System | 24/5/2022 | 17/6/2026 | Badminton Center Management System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /bcms/classes/Master.php?f=save_court_rental | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 24/5/2022 | 17/6/2026 | Badminton Center Management System versión 1.0, es vulnerable a una inyección SQL por medio de /bcms/classes/Master.php?f=delete_court_rental, id | |
| Modificada | Media (5.4) | 0.57% | — | Badminton Center Management System Project Badminton Center Management System | 23/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en Badminton Center Management System. Esto afecta al módulo userlist en /bcms/admin/?page=user/list. La manipulación del argumento username con la entrada (/td)(img src="" onerror="alert(1)")(td)1 conlleva a un ataque de tipo cross site scripting… | |
| Modificada | Alta (7.5) | 1.0% | — | Siemens Teamcenter | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9). La aplicación contiene una vulnerabilidad de inyección de entidades externas XML (XXE). Esto podría permitir a un atacante ver archivos en el sistema… | |
| Modificada | Alta (7.8) | 0.81% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll es vulnerable a una… | |
| Modificada | Alta (7.8) | 0.81% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll contiene una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca Mono_Loader.dll es vulnerable a una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una… | |
| Modificada | Media (5.5) | 0.54% | — | Siemens Jt2goSiemens Teamcenter Visualization | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo Tiff_Loader.dll es vulnerable a una condición… | |
| Modificada | Alta (7.8) | 0.85% | — | Siemens Simcenter Femap | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en… | |
| Modificada | Alta (7.5) | 1.3% | — | Siemens Teamcenter | 20/5/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.8), Teamcenter V13.3 (Todas las versiones anteriores… |