Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Archerydms Archery | 13/9/2022 | 17/6/2026 | Se ha detectado que Archery versiones v1.8.3 a v1.8.5, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros start_time y stop_time en la interfaz my2sql | |
| Modificada | Crítica (9.8) | 1.1% | — | Archerydms Archery | 13/9/2022 | 17/6/2026 | Se ha detectado que Archery versiones v1.4.0 a v1.8.5, contiene una vulnerabilidad de inyección SQL por medio del parámetro ThreadIDs en la interfaz create_kill_session | |
| Modificada | Crítica (9.8) | 1.1% | — | Archerydms Archery | 13/9/2022 | 17/6/2026 | Se ha detectado que Archery versiones v1.7.5 a v1.8.5, contiene una vulnerabilidad de inyección SQL por medio del parámetro where en /archive/apply | |
| Modificada | Crítica (9.8) | 1.1% | — | Archerydms Archery | 13/9/2022 | 17/6/2026 | Se ha detectado que Archery versiones v1.7.0 a v1.8.5, contiene una vulnerabilidad de inyección SQL por medio del parámetro checksum en el módulo report | |
| Modificada | Crítica (9.8) | 1.1% | — | Archerydms Archery | 13/9/2022 | 17/6/2026 | Se ha detectado que Archery versiones v1.4.5 a v1.8.5, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros start_file, end_file, start_time y stop_time en la interfaz binlog2sql | |
| Modificada | Media (4.8) | 0.55% | — | Webhelpagency Word Search Puzzles | 9/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado Autenticado (autor+) en WHAs Word Search Puzzles game plugin versiones anteriores a 2.0.1 incluyéndola, en WordPress | |
| Modificada | Media (6.1) | 0.45% | — | Microfocus Arcsight Logger | 31/8/2022 | 17/6/2026 | Se han identificado posibles vulnerabilidades en Micro Focus ArcSight Logger. Las vulnerabilidades podrían ser explotadas de forma remota dando lugar a una Divulgación de Información, o ataques de tipo Cross-Site Scripting (XSS) propios. Este problema afecta a: Micro Focus ArcSight Logger versiones anteriores a v7.2.2… | |
| Modificada | Alta (7.5) | 0.67% | — | Microfocus Arcsight Logger | 31/8/2022 | 17/6/2026 | Se han identificado posibles vulnerabilidades en Micro Focus ArcSight Logger. Las vulnerabilidades podrían explotarse de forma remota, resultando en una Divulgación de Información o ataques de tipo Cross-Site Scripting (XSS) propios. Este problema afecta a: Micro Focus ArcSight Logger versiones anteriores a v7.2.2 y… | |
| Modificada | Media (6.1) | 0.51% | — | RSA Archer | 25/8/2022 | 17/6/2026 | Archer Platform versiones 6.9 SP2 P2 anteriores a 6.11 P3 (6.11.0.3) contiene una vulnerabilidad de tipo XSS reflejado. Un usuario remoto no autenticado de Archer podría explotar esta vulnerabilidad al engañar a un usuario de la aplicación víctima para que suministre código JavaScript malicioso a la aplicación web… | |
| Modificada | Media (5.4) | 0.69% | — | RSA Archer | 25/8/2022 | 17/6/2026 | Archer Platform versiones 6.x anteriores a 6.11 P3 contiene una vulnerabilidad de inyección de HTML. Un atacante remoto autenticado podría explotar potencialmente esta vulnerabilidad al engañar a un usuario de la aplicación víctima para ejecutar código malicioso en el contexto de la aplicación web. Las versiones 6.10… | |
| Modificada | Media (6.5) | 0.69% | — | RSA Archer | 25/8/2022 | 17/6/2026 | Archer Platform versiones 6.8 anteriores a 6.11 P3 (6.11.0.3) contiene una vulnerabilidad de control de acceso a la API inapropiado en un sistema multi instancia que podría presentar metadatos no autorizados a un usuario autenticado del sistema afectado. 6.10 P3 HF1 (6.10.0.3.1) también es una versión corregida. | |
| Modificada | Media (5.5) | 0.14% | — | Arcinfo Pcvue | 24/8/2022 | 9/7/2026 | El dispositivo afectado almacena información confidencial en texto sin cifrar, lo que puede permitir a un usuario autenticado acceder a los datos de sesión almacenados en la base de datos OAuth que pertenecen a usuarios legítimos | |
| Modificada | Media (5.4) | 0.51% | — | Search Exclude Project Search Exclude | 23/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin Search Exclude de Roman Pronskiy versiones anteriores a 1.2.6 incluyéndola, en WordPress. | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando… | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+9 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado mientras es extraído un archivo puede conllevar a un cambio de la lista de control de acceso (ACL) del objetivo del enlace. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando intentara extraer el archivo. Un… | |
| Modificada | Crítica (9.8) | 4.3% | — | Tp-link Archer A7 Firmware | 23/8/2022 | 9/7/2026 | TP-Link Archer A7 Archer versión A7(US)_V5_210519, está afectado por una vulnerabilidad de inyección de comandos en /usr/bin/tddp. La vulnerabilidad es causada por el programa que toma parte del paquete de datos recibido como parte del comando. Esto causará que un atacante ejecute comandos arbitrarios en el router. | |
| Modificada | Alta (7.2) | 1.3% | — | Deliciousbrains Better Search Replace | 22/8/2022 | 17/6/2026 | El plugin Better Search Replace de WordPress versiones anteriores a 1.4.1, no sanea y escapa apropiadamente los datos de la tabla antes de insertarlos en una consulta SQL, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de inyección SQL. | |
| Modificada | Media (5.4) | 0.60% | — | Esri Portal FOR Arcgis | 16/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en Esri Portal para ArcGIS puede permitir a un atacante remoto y autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedida a ellas, podrían ejecutar código JavaScript arbitrario en el navegador del usuario. | |
| Modificada | Alta (7.5) | 1.0% | — | Esri Portal FOR Arcgis | 16/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de control de acceso inapropiado en Portal para ArcGIS versiones 10.8.1 y anteriores, que podría permitir a un atacante remoto no autenticado acceder a una API que podría inducir a Esri Portal para ArcGIS a leer URLs arbitrarias. | |
| Modificada | Media (5.5) | 0.13% | — | Esri Portal FOR Arcgis | 16/8/2022 | 17/6/2026 | En Esri Portal para ArcGIS versiones 10.8.1, una propiedad del sistema no está correctamente cifrada. Esto puede conllevar a que un usuario local lea información sensible de un archivo de propiedades. | |
| Modificada | Crítica (9.6) | 0.91% | — | Esri Portal FOR Arcgis | 16/8/2022 | 17/6/2026 | Existe una vulnerabilidad de inyección de código en Esri Portal for ArcGIS versiones 10.8.1 e inferiores que puede permitir a un atacante remoto no autentificado pasar cadenas que podrían causar la ejecución de código arbitrario | |
| Modificada | Media (5.4) | 0.56% | — | Esri Portal FOR Arcgis | 16/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en Esri Portal para ArcGIS puede permitir a un atacante remoto y autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedido a ellas, podrían ejecutar código JavaScript arbitrario en el navegador del usuario. | |
| Modificada | Media (5.4) | 0.56% | — | Esri Portal FOR Arcgis | 15/8/2022 | 17/6/2026 | Se presenta un problema de inyección de HTML en Esri Portal for ArcGIS versiones 10.9.0 y anteriores, que puede permitir a un atacante remoto y autenticado inyectar HTML en algunas ubicaciones de la aplicación de inicio. | |
| Modificada | Media (6.1) | 0.63% | — | Esri Portal FOR Arcgis | 15/8/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en las aplicaciones configurables de Esri Portal for ArcGIS puede permitir a un atacante remoto no autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedido a ellas, podrían ejecutar código JavaScript… | |
| Modificada | Media (6.1) | 0.58% | — | Esri Portal FOR Arcgis | 15/8/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo XSS reflejado en Esri Portal for ArcGIS versiones 10.9.1, que puede permitir a un atacante remoto convencer a un usuario de que haga clic en un enlace diseñado que podría ejecutar código JavaScript arbitrario en el navegador de la víctima. |