Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3718 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.99%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/manage_court.php?id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/view_product.php?id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/manage_service_transaction&id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/view_details&id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=sales/manage_sale&id=
ModificadaCrítica (9.8)1.3%—Badminton Center Management System Project Badminton Center Management System2/6/20229/7/2026
Badminton Center Management System versión V1.0, es vulnerable a una Inyección SQL por medio del parámetro "id" en el archivo/bcms/admin/court_rentals/update_status.php
ModificadaAlta (8.8)0.42%—BD Pyxis Anesthesia Station ES FirmwareBD Pyxis Ciisafe FirmwareBD Pyxis Logistics FirmwareBD Pyxis Medbank Firmware+122/6/202217/6/2026
Unos productos específicos de BD Pyxis™ se instalaron con credenciales por defecto y actualmente pueden seguir funcionando con estas credenciales. Puede haber situaciones en las que los productos BD Pyxis™ sean instalados con las mismas credenciales por defecto del sistema operativo local o con las credenciales de los…
ModificadaAlta (8.1)3.8%—Haxx CurlNetapp Active IQ Unified ManagerNetapp Clustered Data OntapNetapp Oncommand Insight+102/6/20228/10/2026
Una vulnerabilidad en el uso de nombres resueltos incorrectamente, corregida en versión 7.83.1, podía eliminar el archivo equivocado cuando es usado "--no-clobber" junto con "--remove-on-error"
ModificadaMedia (6.1)0.56%—Talend Administration Center26/5/202217/6/2026
Talend Administration Center es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado en el endponit de inicio de sesión de SSO. El problema ha sido corregido para las versiones 8.0.x en TPS-5233, para versiones 7.3.x en TPS-5324 y para versiones 7.2.x en TPS-5235. Las versiones anteriores de Talend…
ModificadaMedia (6.5)1.0%—Nokia Broadcast Message Center25/5/202217/6/2026
Nokia Broadcast Message Center versiones hasta 11.1.0 permite a un usuario autenticado llevar a cabo un ataque de inyección SQL ciega booleana en el endpoint /owui/block/send-receive-updates (para la página Manage Alerts) por medio del parámetro extIdentifier HTTP POST. Esto permite a un atacante obtener el usuario de…
ModificadaCrítica (9.8)0.96%—Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center24/5/202216/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Esta vulnerabilidad afecta a la función passwordScramble de la biblioteca SAMwinLIBVB.dll del componente Password Handler. Una implementación incorrecta de una función hash conlleva a…
ModificadaCrítica (9.8)0.96%—Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center24/5/202216/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Afecta a la función getCurrentDBVersion de la biblioteca SAMwinLIBVB.dll del manejador de la base de datos. La manipulación conlleva a una inyección sql. La explotación ha sido divulgada…
ModificadaCrítica (9.1)0.80%—Telecomsoftware Samwin AgentTelecomsoftware Samwin Contact Center24/5/202216/6/2026
Se ha encontrado una vulnerabilidad en Telecommunication Software SAMwin Contact Center Suite versión 5.1. Ha sido calificado como crítica. Este problema afecta a la función getCurrentDBVersion de la biblioteca SAMwinLIBVB.dll del manejador de credenciales. La autenticación es posible con credenciales embebidas. La…
ModificadaMedia (5.4)0.50%—Badminton Center Management System Project Badminton Center Management System24/5/202217/6/2026
Badminton Center Management System versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /bcms/classes/Master.php?f=save_court_rental
ModificadaCrítica (9.8)1.1%—Badminton Center Management System Project Badminton Center Management System24/5/202217/6/2026
Badminton Center Management System versión 1.0, es vulnerable a una inyección SQL por medio de /bcms/classes/Master.php?f=delete_court_rental, id
ModificadaMedia (5.4)0.57%—Badminton Center Management System Project Badminton Center Management System23/5/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en Badminton Center Management System. Esto afecta al módulo userlist en /bcms/admin/?page=user/list. La manipulación del argumento username con la entrada (/td)(img src="" onerror="alert(1)")(td)1 conlleva a un ataque de tipo cross site scripting…
ModificadaAlta (7.5)1.0%—Siemens Teamcenter20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9). La aplicación contiene una vulnerabilidad de inyección de entidades externas XML (XXE). Esto podría permitir a un atacante ver archivos en el sistema…
ModificadaAlta (7.8)0.81%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll es vulnerable a una…
ModificadaAlta (7.8)0.81%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). La biblioteca Mono_Loader.dll es vulnerable a una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo CGM_NIST_Loader.dll contiene una…
ModificadaMedia (5.5)0.54%—Siemens Jt2goSiemens Teamcenter Visualization20/5/202217/6/2026
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V13.3 (Todas las versiones anteriores a V13.3.0.3), Teamcenter Visualization versión V14.0 (Todas las versiones anteriores a V14.0.0.1). El archivo Tiff_Loader.dll es vulnerable a una condición…
ModificadaAlta (7.8)0.85%—Siemens Simcenter Femap20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Simcenter Femap (Todas las versiones anteriores a V2022.2). La aplicación afectada contiene una escritura fuera de límites más allá del final de una estructura asignada mientras analiza archivos .NEU especialmente diseñados. Esto podría permitir a un atacante ejecutar código en…
ModificadaAlta (7.5)1.3%—Siemens Teamcenter20/5/202217/6/2026
Se ha identificado una vulnerabilidad en Teamcenter V12.4 (Todas las versiones anteriores a V12.4.0.13), Teamcenter V13.0 (Todas las versiones anteriores a V13.0.0.9), Teamcenter V13.1 (Todas las versiones), Teamcenter V13.2 (Todas las versiones anteriores a V13.2.0.8), Teamcenter V13.3 (Todas las versiones anteriores…