Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4611 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (10) | 2.1% | — | Siemens Simatic CP 1242-7 V2 FirmwareSiemens Simatic CP 1243-1 FirmwareSiemens Simatic CP 1243-7 LTE EU FirmwareSiemens Simatic CP 1243-7 LTE US Firmware+11 | 12/7/2022 | 17/6/2026 | Se ha identificado una vulnerabilidad en SIMATIC CP 1242-7 V2 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-1 (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE EU (Todas las versiones anteriores a V3.3.46), SIMATIC CP 1243-7 LTE US (Todas las versiones anteriores a V3. 3.46), SIMATIC CP… | |
| Modificada | Alta (7.5) | 0.76% | — | Dell Bsafe Crypto-c-micro-editionDell Bsafe Micro-edition-suiteOracle Retail Customer Insights | 11/7/2022 | 17/6/2026 | Dell BSAFE Crypto-C Micro Edition, versiones anteriores a la 4.1.5, y Dell BSAFE Micro Edition Suite, versiones anteriores a la 4.5.2, contienen una vulnerabilidad de error en la gestión de claves | |
| Modificada | Alta (8.8) | 3.3% | 💥 PoC | Mailcow\ | 11/7/2022 | 17/6/2026 | mailcow es una suite de servidores de correo. En versiones anteriores a 2022-06a de mailcow-dockerized, una vulnerabilidad de privilegio extendido puede ser explotada al manipular los parámetros personalizados regexmess, skipmess, regexflag, delete2foldersonly, delete2foldersbutnot, regextrans2, pipemess, o… | |
| Modificada | Media (4.3) | 0.78% | — | Nextcloud Mail | 6/7/2022 | 17/6/2026 | Nextcloud mail es una aplicación de correo para el producto Nextcloud home server. Se ha detectado que las versiones de Nextcloud mail anteriores a 1.12.2, no comprueban la propiedad de la cuenta de usuario cuando llevan a cabo tareas relacionadas con los archivos adjuntos del correo. Los archivos adjuntos pueden… | |
| Modificada | Media (4.3) | 0.59% | — | Jenkins Failed JOB Deactivator | 30/6/2022 | 17/6/2026 | Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, no lleva a cabo comprobaciones de permisos en varias visualizaciones y endpoints HTTP, permitiendo a atacantes con permiso Overall/Read deshabilitar trabajos | |
| Modificada | Media (4.3) | 0.48% | — | Jenkins Failed JOB Deactivator | 30/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en Jenkins Failed Job Deactivator Plugin versiones 1.2.1 y anteriores, permite a atacantes deshabilitar trabajos | |
| Modificada | Media (5.4) | 0.64% | — | Jenkins Validating Email Parameter | 30/6/2022 | 17/6/2026 | Jenkins Validating Email Parameter Plugin versiones 1.10 y anteriores, no escapa del nombre y la descripción de su tipo de parámetro, lo que da lugar a una vulnerabilidad de tipo cross-site scripting (XSS) almacenada explotable por atacantes con permiso de Item/Configure | |
| Modificada | Alta (7.2) | 0.78% | — | Online Railway Reservation System Project Online Railway Reservation System | 29/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_service | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 29/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_schedule | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 29/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_train | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 29/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_message | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 29/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_reservation | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 29/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/inquiries/view_details.php | |
| Modificada | Media (4.8) | 0.59% | — | Miniorange Login With OTP Over Sms, Email, Whatsapp AND Google Authenticator | 27/6/2022 | 17/6/2026 | El plugin Login With OTP Over SMS, Email, WhatsApp and Google Authenticator de WordPress versiones anteriores a 1.0.8, no escapa a su configuración, permitiendo a usuarios con altos privilegios, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando unfiltered_html no está permitido | |
| Modificada | Media (6.5) | 0.52% | — | Mailpress Project Mailpress | 27/6/2022 | 17/6/2026 | El plugin MailPress de WordPress versiones hasta 7.2.1, no presenta comprobaciones de tipo CSRF en varios lugares, lo que podría permitir a atacantes hacer que un administrador conectado cambie la configuración, purgue los archivos de registro y más por medio de ataques de tipo CSRF | |
| Modificada | Media (6.1) | 30% | — | Rubyonrails Rails Html SanitizersFedoraproject FedoraDebian Linux | 24/6/2022 | 17/6/2026 | # Una Posible vulnerabilidad XSS en Rails::Html::Sanitizer Se presenta una posible vulnerabilidad XSS con determinadas configuraciones de Rails::Html::Sanitizer. Esta vulnerabilidad le ha sido asignada el identificador CVE CVE-2022-32209. Versiones afectadas: TODAS No se han visto afectadas: NONE Versiones Corregidas:… | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 21/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/schedules/manage_schedule.php | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 21/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/trains/manage_train.php | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 21/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/?page=user/manage_user | |
| Modificada | Alta (7.2) | 0.96% | — | Online Railway Reservation System Project Online Railway Reservation System | 21/6/2022 | 17/6/2026 | Se ha detectado que Online Railway Reservation System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /orrs/admin/reservations/view_details.php | |
| Modificada | Media (6.5) | 0.53% | — | Wp-email Project Wp-email | 20/6/2022 | 17/6/2026 | El plugin WP-EMail de WordPress versiones anteriores a 2.69.0, no protege su funcionalidad de borrado de registros con comprobaciones nonce, lo que permite a un atacante hacer que un administrador conectado borre los registros por medio de un ataque de tipo CSRF | |
| Modificada | Alta (7.5) | 1.2% | — | Wp-email Project Wp-email | 20/6/2022 | 17/6/2026 | El plugin WP-EMail de WordPress versiones anteriores a 2.69.0, prioriza la obtención de la IP de un visitante a partir de determinadas cabeceras HTTP por encima de REMOTE_ADDR de PHP, lo que hace posible omitir las restricciones anti-spamming basadas en la IP | |
| Modificada | Media (4.3) | 0.43% | — | Webfwd Mail Subscribe List | 20/6/2022 | 17/6/2026 | El plugin Mail Subscribe List de WordPress versiones anteriores a 2.1.4, no presenta una comprobación de tipo CSRF cuando son eliminados los usuarios suscritos, lo que podría permitir a atacantes hacer que un administrador conectado lleve a cabo dicha acción y elimine usuarios arbitrarios de la lista de suscritos | |
| Modificada | Media (4.8) | 0.59% | — | Print, Pdf, Email BY Printfriendly | 20/6/2022 | 17/6/2026 | El plugin Print, PDF, Email by PrintFriendly de WordPress versiones anteriores a 5.2.3, no sanea ni escapa de la configuración del Texto del Botón Personalizado, lo que podría permitir a usuarios muy privilegiados, como los administradores, llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad… | |
| Modificada | Crítica (9.8) | 1.5% | — | Cisco Email Security ApplianceCisco Secure Email AND WEB Manager | 15/6/2022 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de autenticación externa de Cisco Secure Email and Web Manager, anteriormente conocido como Cisco Security Management Appliance (SMA), y Cisco Email Security Appliance (ESA) podría permitir a un atacante remoto no autenticado saltarse la autenticación e iniciar sesión en la… |