Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4611 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (10)2.1%—Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+1112/7/202217/6/2026
Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP…
ModificadaAlta (7.5)0.76%—Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle Retail Customer Insights11/7/202217/6/2026
Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de error en la gestión de claves
ModificadaAlta (8.8)3.3%💥 PoCMailcow\11/7/202217/6/2026
mailcow es una suite de servidores de correo. En versiones anteriores a 2022-06a de mailcow-dockerized, una vulnerabilidad de privilegio extendido puede ser explotada al manipular los parámetros personalizados regexmess, skipmess, regexflag, delete2foldersonly, delete2foldersbutnot, regextrans2, pipemess, o…
ModificadaMedia (4.3)0.78%—Nextcloud Mail6/7/202217/6/2026
Nextcloud mail es una aplicación de correo para el producto Nextcloud home server. Se ha detectado que las versiones de Nextcloud mail anteriores a 1.12.2, no comprueban la propiedad de la cuenta de usuario cuando llevan a cabo tareas relacionadas con los archivos adjuntos del correo. Los archivos adjuntos pueden…
ModificadaMedia (4.3)0.59%—Jenkins Failed JOB Deactivator30/6/202217/6/2026
Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, no lleva a cabo comprobaciones de permisos en varias visualizaciones y endpoints HTTP, permitiendo a atacantes con permiso Overall/Read deshabilitar trabajos
ModificadaMedia (4.3)0.48%—Jenkins Failed JOB Deactivator30/6/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, permite a atacantes deshabilitar trabajos
ModificadaMedia (5.4)0.64%—Jenkins Validating Email Parameter30/6/202217/6/2026
Jenkins Validating Email Parameter Plugin versiones 1.10 y anteriores, no escapa del nombre y la descripción de su tipo de parámetro, lo que da lugar a una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso de Item/Configure
ModificadaAlta (7.2)0.78%—Online Railway Reservation System Project Online Railway Reservation System29/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_service
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System29/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_schedule
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System29/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_train
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System29/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_message
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System29/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_reservation
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System29/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/inquiries/view_details.php
ModificadaMedia (4.8)0.59%—Miniorange Login With OTP Over Sms, Email, Whatsapp AND Google Authenticator27/6/202217/6/2026
El plugin Login With OTP Over SMS, Email, WhatsApp and Google Authenticator de WordPress versiones anteriores a 1.0.8, no escapa a su configuración, permitiendo a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido
ModificadaMedia (6.5)0.52%—Mailpress Project Mailpress27/6/202217/6/2026
El plugin MailPress de WordPress versiones hasta 7.2.1, no presenta comprobaciones de tipo CSRF en varios lugares, lo que podría permitir a atacantes hacer que un administrador conectado cambie la configuración, purgue los archivos de registro y más por medio de ataques de tipo CSRF
ModificadaMedia (6.1)30%—Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux24/6/202217/6/2026
# Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:…
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System21/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/schedules/manage_schedule.php
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System21/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/trains/manage_train.php
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System21/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/?page=user/manage_user
ModificadaAlta (7.2)0.96%—Online Railway Reservation System Project Online Railway Reservation System21/6/202217/6/2026
Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/reservations/view_details.php
ModificadaMedia (6.5)0.53%—Wp-email Project Wp-email20/6/202217/6/2026
El plugin WP-EMail de WordPress versiones anteriores a 2.69.0, no protege su funcionalidad de borrado de registros con comprobaciones nonce, lo que permite a un atacante hacer que un administrador conectado borre los registros por medio de un ataque de tipo CSRF
ModificadaAlta (7.5)1.2%—Wp-email Project Wp-email20/6/202217/6/2026
El plugin WP-EMail de WordPress versiones anteriores a 2.69.0, prioriza la obtención de la IP de un visitante a partir de determinadas cabeceras HTTP por encima de REMOTE_ADDR de PHP, lo que hace posible omitir las restricciones anti-spamming basadas en la IP
ModificadaMedia (4.3)0.43%—Webfwd Mail Subscribe List20/6/202217/6/2026
El plugin Mail Subscribe List de WordPress versiones anteriores a 2.1.4, no presenta una comprobación de tipo CSRF cuando son eliminados los usuarios suscritos, lo que podría permitir a atacantes hacer que un administrador conectado lleve a cabo dicha acción y elimine usuarios arbitrarios de la lista de suscritos
ModificadaMedia (4.8)0.59%—Print, Pdf, Email BY Printfriendly20/6/202217/6/2026
El plugin Print, PDF, Email by PrintFriendly de WordPress versiones anteriores a 5.2.3, no sanea ni escapa de la configuración del Texto del Botón Personalizado, lo que podría permitir a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad…
ModificadaCrítica (9.8)1.5%—Cisco Email Security ApplianceCisco Secure Email AND WEB Manager15/6/202217/6/2026
Una vulnerabilidad en la funcionalidad de autenticación externa de Cisco Secure Email and Web Manager, anteriormente conocido como Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado saltarse la autenticación e iniciar sesión en la…