Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.4%—Online Ordering System Project Online Ordering System31/8/202217/6/2026
Una vulnerabilidad de carga de archivos arbitraria en el componente /admin/products/controller.php?action=add de Online Ordering System versión v2.3.2, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.5)0.46%💥 PoCHirevue Hiring Platform29/8/202217/6/2026
** EN DISPUTA ** HireVue Hiring Platform versión V1.0, sufre de un uso de un Algoritmo Criptográfico Roto o Arriesgado. NOTA: esto es discutido por el proveedor por múltiples razones, por ejemplo, es inconsistente con las reglas de asignación de CVE ID para los servicios en la nube, y no existe ningún producto con la…
ModificadaMedia (5.4)0.47%—IBM Engineering Test ManagementIBM Rational Quality Manager29/8/202217/6/2026
IBM Engineering Test Management versiones 7.0, 7.0.1 y 7.0.2 es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una divulgación de…
ModificadaMedia (6.1)0.40%—Fast Food Ordering System Project Fast Food Ordering System27/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en oretnom23 Fast Food Ordering System. Este problema afecta a un procesamiento desconocido del archivo admin/?page=reports. La manipulación del argumento date conlleva a un ataque de tipo cross site scripting. El ataque puede ser iniciado…
ModificadaAlta (8.8)0.74%—Fast Food Ordering System Project Fast Food Ordering System27/8/202217/6/2026
Se ha encontrado una vulnerabilidad en oretnom23 Fast Food Ordering System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo ffos/admin/reports/index.php. La manipulación del argumento date conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaMedia (5.4)0.54%—Fast Food Ordering System Project Fast Food Ordering System6/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en oretnom23 Fast Food Ordering System. Esto afecta a una parte desconocida del componente Menu List Page. La manipulación del argumento Descripción conlleva a un ataque de tipo cross site scripting. Es posible iniciar el ataque de forma remota. La…
ModificadaMedia (5.4)0.66%—Simple Food Ordering System Project Simple Food Ordering System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Food Ordering System versión 1.0. Esto afecta a una parte desconocida del archivo /login.php. La manipulación del argumento email/contraseña con la entrada ")(ScRiPt)alert(1)(/sCrIpT) conlleva a un ataque de tipo cross site…
ModificadaCrítica (9.8)1.0%—Generalized Electric Vehicle Reverse Engineering Tool Project Generalized Electric Vehicle Reverse Engineering Tool3/8/202217/6/2026
Se ha detectado que GVRET Versión Estable del 15 de agosto de 2015 contiene un desbordamiento de búfer por medio de la función handleConfigCmd en el archivo SerialConsole.cpp
ModificadaAlta (7.8)0.22%—Aveva Batch ManagementAveva Enterprise Data ManagementAveva Manufacturing Execution SystemAveva Mobile Operator+327/7/202217/6/2026
AVEVA Software Platform Common Services (PCS) Portal versiones 4.5.2, 4.5.1, 4.5.0 y 4.4.6, son vulnerables a un secuestro de DLL mediante un elemento de ruta de búsqueda no controlado, que puede permitir a un atacante el control de una o más ubicaciones en la ruta de búsqueda
ModificadaAlta (8.8)0.48%—Hitachienergy Modular Switchgear Monitoring Firmware25/7/202217/6/2026
Se presenta una vulnerabilidad en la interfaz web http en la que ésta no comprueba los datos de un encabezado HTTP. Esto causa una posible división de la respuesta HTTP, que si es explotada podría conllevar a un atacante a canalizar código dañino en el navegador web del usuario, como por ejemplo robar las cookies de…
ModificadaAlta (8.8)0.22%—Hitachienergy Modular Switchgear Monitoring Firmware25/7/202217/6/2026
Se presenta una vulnerabilidad en la interfaz web HTTP en la que la interfaz web no comprueba suficientemente si una petición bien formada, válida y coherente fue proporcionada intencionalmente por el usuario que envió la petición. Esto causa una vulnerabilidad de tipo Cross Site Request Forgery (CSRF), que si es…
ModificadaAlta (7.5)5.0%💥 ExploitTalelin Lin-cms-spring-boot21/7/202217/6/2026
Un problema de control de acceso en Lin CMS Spring Boot versión v0.2.1, permite a atacantes acceder a la información y funciones del backend dentro de la aplicación
ModificadaMedia (6.5)0.37%—IBM Engineering Requirements Quality Assistant On-premises18/7/202217/6/2026
IBM Engineering Requirements Quality Assistant On-Premises (Todas las versiones) es vulnerable a un ataque de tipo Cross-Site Request Forgery, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas desde un usuario en el que confía el sitio web. IBM X-Force Id: 208310
ModificadaMedia (6.5)0.86%—IBM Engineering Requirements Quality Assistant On-premises18/7/202217/6/2026
IBM Engineering Requirements Quality Assistant On-Premises (Todas las versiones) podría permitir a un usuario autenticado obtener información confidencial debido a una comprobación inapropiada del lado del cliente. IBM X-Force ID: 203738
ModificadaMedia (5.4)0.50%—IBM Engineering Requirements Quality Assistant On-premises18/7/202217/6/2026
IBM Engineering Requirements Quality Assistant On-Premises (Todas las versiones) es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una…
ModificadaMedia (5.4)0.50%—IBM Engineering Requirements Quality Assistant On-premises18/7/202217/6/2026
IBM Engineering Requirements Quality Assistant On-Premises (Todas las versiones) es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a una…
ModificadaMedia (6.5)1.3%—Monitoringsoft Softguard WEB17/7/202217/6/2026
La función export en SoftGuard Web (SGW) versiones anteriores a 5.1.5 permite un salto de directorio para leer un archivo local arbitrario por medio de export o man.tcl
ModificadaMedia (5.4)0.61%—Monitoringsoft Softguard WEB17/7/202217/6/2026
SoftGuard Web (SGW) versiones anteriores a 5.1.5 permite una inyección de HTML
ModificadaMedia (5.4)0.53%—Fast Food Ordering System Project Fast Food Ordering System14/7/202217/6/2026
Se ha detectado que Fast Food Ordering System versión v1.0, contiene una vulnerabilidad persistente de tipo cross-site scripting (XSS) por medio del componente /ffos/classes/Master.php?f=save_category
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle Optimization - PublishingIBM Engineering Lifecycle Optimization Publishing14/7/202217/6/2026
IBM Engineering Lifecycle Optimization - Publishing versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, es vulnerable a una inyección de encabezados HTTP, causada por la incorrecta comprobación de la entrada de los encabezados HOST. Esto podría permitir a un atacante conducir varios ataques contra el sistema vulnerable,…
ModificadaMedia (6.5)0.84%—IBM Engineering Lifecycle Optimization - PublishingIBM Engineering Lifecycle Optimization Publishing14/7/202217/6/2026
IBM Engineering Lifecycle Optimization - Publishing versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría divulgar información altamente confidencial mediante una petición HTTP GET a un usuario autenticado. IBM X-Force ID: 213728
ModificadaMedia (4.3)0.65%—IBM Engineering Lifecycle Optimization - PublishingIBM Engineering Lifecycle Optimization Publishing14/7/202217/6/2026
IBM Engineering Lifecycle Optimization - Publishing versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría divulgar información confidencial en un mensaje de error SQL que podría ayudar a realizar más ataques contra el sistema. IBM X-Force ID: 213726
ModificadaMedia (6.5)0.91%—IBM Engineering Lifecycle Optimization - PublishingIBM Engineering Lifecycle Optimization Publishing14/7/202217/6/2026
IBM Engineering Lifecycle Optimization - Publishing versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, podría permitir a un atacante remoto cargar archivos arbitrarios, causado por controles de acceso inapropiados. IBM X-Force ID: 213725
ModificadaMedia (4.3)0.58%—IBM Engineering Lifecycle Optimization - PublishingIBM Engineering Lifecycle Optimization Publishing14/7/202217/6/2026
IBM Engineering Lifecycle Optimization - Publishing versiones 6.0.6, 6.0.6.1, 7.0, 7.0.1 y 7.0.2, no supervisa ni controla suficientemente el volumen de tráfico de red transmitido, por lo que un actor puede causar que el software transmita más tráfico del que debería estar permitido para ese actor. IBM X-Force ID:…
ModificadaMedia (5.4)0.50%—IBM Engineering Lifecycle Optimization - PublishingIBM Engineering Lifecycle Optimization Publishing14/7/202217/6/2026
IBM Engineering Lifecycle Optimization - Publishing versiones 7.0, 7.0.1 y 7.0.2, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y conllevando potencialmente a…