Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.7) | 0.47% | — | Easytest Online Test Platform | 2/9/2024 | 17/6/2026 | La función de inyección SQL en Easytest Online Test Platform versión 24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro qlevel. | |
| Analizada | Alta (8.7) | 0.47% | — | Easytest Online Test Platform | 2/9/2024 | 17/6/2026 | La función de inyección SQL en la búsqueda de títulos de cursos de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de búsqueda. | |
| Analizada | Alta (8.7) | 0.47% | — | Easytest Online Test Platform | 2/9/2024 | 17/6/2026 | La inyección SQL en la función de descarga del curso de aprendizaje personal de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro uid. | |
| Analizada | Crítica (9.3) | 0.49% | — | Easytest Online Test Platform | 2/9/2024 | 17/6/2026 | La inyección SQL en la función del curso de aprendizaje de la clase de descarga de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cstr. | |
| Analizada | Crítica (9.3) | 0.49% | — | Easytest Online Test Platform | 2/9/2024 | 17/6/2026 | La inyección SQL en la función de descarga del curso de aprendizaje para estudiantes de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uid. | |
| Analizada | Media (5.4) | 0.29% | — | Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform | 30/8/2024 | 17/6/2026 | La plataforma de pruebas y aprendizaje en línea fácil de usar de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar código JavaScript arbitrario y realizar ataques de Cross Site Scripting reflejado. | |
| Analizada | Alta (8.8) | 0.67% | — | Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform | 30/8/2024 | 17/6/2026 | La plataforma de pruebas y aprendizaje en línea Easy Test de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar el contenido de la base de datos. | |
| Analizada | Media (6.5) | 0.44% | — | IBM Openpages GRC PlatformIBM Openpages With Watson | 22/8/2024 | 17/6/2026 | IBM OpenPages con Watson 8.3 y 9.0 podría permitir a los usuarios autenticados acceder a información confidencial a través de controles de autorización inadecuados en las API. | |
| Analizada | Alta (7.8) | 0.34% | — | Logsign Unified Secops Platform | 21/8/2024 | 17/6/2026 | Vulnerabilidad de omisión de autenticación de autorización incorrecta de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a los atacantes locales eludir la autenticación en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad. La… | |
| Analizada | Alta (8.1) | 2.0% | — | Logsign Unified Secops Platform | 21/8/2024 | 17/6/2026 | Vulnerabilidad de eliminación arbitraria de Directory Traversal de directorio de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos eliminar directorios arbitrarios en instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta… | |
| Analizada | Media (6.5) | 2.4% | — | Logsign Unified Secops Platform | 21/8/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Analizada | Alta (8.1) | 1.6% | — | Logsign Unified Secops Platform | 21/8/2024 | 17/6/2026 | Logsign Unified SecOps Platform Directory data_export_delete_all Vulnerabilidad de eliminación arbitraria de archivos transversales. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar… | |
| Analizada | Alta (8.1) | 2.0% | — | Logsign Unified Secops Platform | 21/8/2024 | 17/6/2026 | Vulnerabilidad de eliminación arbitraria de archivos Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos eliminar archivos arbitrarios en las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta… | |
| Modificada | Alta (8.1) | 0.39% | — | Redhat Openstack Platform | 21/8/2024 | 17/6/2026 | Se encontró una falla en el director de Red Hat OpenStack Platform (RHOSP). Esta vulnerabilidad permite a un atacante implementar imágenes de contenedores potencialmente comprometidas deshabilitando la verificación de certificados TLS para espejos de registro, lo que podría habilitar un ataque de intermediario (MITM). | |
| Modificada | Alta (7.5) | 2.6% | — | Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+5 | 21/8/2024 | 8/10/2026 | Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir… | |
| Aplazada | Alta (8.1) | 0.19% | — | Intel Server PlatformsAIOpenbmcAI | 14/8/2024 | 17/6/2026 | La lectura fuera de los límites en el firmware OpenBMC para algunas plataformas de servidor Intel(R) anteriores a las versiones egs-1.15-0, bhs-0.27 puede permitir que un usuario privilegiado habilite potencialmente la divulgación de información a través del acceso local. | |
| Modificada | Media (4.3) | 0.36% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación. | |
| Modificada | Media (4.3) | 0.37% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación. | |
| Analizada | Crítica (9.8) | 76% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | En la plataforma SAP BusinessObjects Business Intelligence, si el inicio de sesión único está habilitado en la autenticación empresarial, un usuario no autorizado puede obtener un token de inicio de sesión mediante un endpoint REST. El atacante puede comprometer completamente el sistema, lo que tendrá un alto impacto… | |
| Modificada | Media (4.3) | 0.34% | — | SAP Business Objects Business Intelligence Platform | 13/8/2024 | 17/6/2026 | La plataforma SAP BusinessObjects Business Intelligence permite a un atacante autenticado cargar código malicioso a través de la red, que podría ser ejecutado por la aplicación. Si la explotación tiene éxito, el atacante puede causar un impacto bajo en la integridad de la aplicación. | |
| Analizada | Media (6.5) | 1.2% | — | Logsign Unified Secops Platform | 6/8/2024 | 17/6/2026 | Vulnerabilidad de divulgación de información Directory Traversal de la plataforma Logsign Unified SecOps. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de Logsign Unified SecOps Platform. Se requiere autenticación para aprovechar esta vulnerabilidad.… | |
| Aplazada | Alta (7.5) | 0.51% | — | Oracle Java PlatformAI | 6/8/2024 | 17/6/2026 | La inicialización de un recurso con una vulnerabilidad predeterminada insegura existe en JavaTM Platform versión 12.89 y versiones anteriores. Si se aprovecha esta vulnerabilidad, el producto puede verse afectado por algunas vulnerabilidades conocidas de TLS1.0 y TLS1.1. En cuanto a los productos/modelos/versiones… | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm Fastconnect 6200 FirmwareQualcomm Fastconnect 6700 FirmwareQualcomm Fastconnect 6900 FirmwareQualcomm Fastconnect 7800 Firmware+101 | 5/8/2024 | 17/6/2026 | La corrupción de la memoria puede ocurrir si los VBO contienen asignaciones de SMMU de GPU obsoletas o no válidas, especialmente cuando la vinculación y recuperación de búferes de memoria se realizan al mismo tiempo. | |
| Analizada | Alta (7.8) | 0.11% | — | Qualcomm Ar8035 FirmwareQualcomm Csra6620 FirmwareQualcomm Csra6640 FirmwareQualcomm Fastconnect 6200 Firmware+134 | 5/8/2024 | 17/6/2026 | Aún se puede acceder a la corrupción de memoria como objeto de valla en la destrucción de la línea de tiempo después de que se libera la valla de isync. | |
| Analizada | Alta (7.8) | 0.10% | — | Qualcomm 315 5G IOT Modem FirmwareQualcomm Aqt1000 FirmwareQualcomm Ar8031 FirmwareQualcomm C-v2x 9150 Firmware+86 | 5/8/2024 | 17/6/2026 | La corrupción de la memoria puede ocurrir cuando una aplicación arbitraria del espacio de usuario obtiene privilegios a nivel de kernel para modificar la memoria DDR corrompiendo la tabla de páginas de la GPU. |