Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Archerydms Archery13/9/202217/6/2026
Se ha detectado que Archery versiones v1.8.3 a v1.8.5, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros start_time y stop_time en la interfaz my2sql
ModificadaCrítica (9.8)1.1%—Archerydms Archery13/9/202217/6/2026
Se ha detectado que Archery versiones v1.4.0 a v1.8.5, contiene una vulnerabilidad de inyección SQL por medio del parámetro ThreadIDs en la interfaz create_kill_session
ModificadaCrítica (9.8)1.1%—Archerydms Archery13/9/202217/6/2026
Se ha detectado que Archery versiones v1.7.5 a v1.8.5, contiene una vulnerabilidad de inyección SQL por medio del parámetro where en /archive/apply
ModificadaCrítica (9.8)1.1%—Archerydms Archery13/9/202217/6/2026
Se ha detectado que Archery versiones v1.7.0 a v1.8.5, contiene una vulnerabilidad de inyección SQL por medio del parámetro checksum en el módulo report
ModificadaCrítica (9.8)1.1%—Archerydms Archery13/9/202217/6/2026
Se ha detectado que Archery versiones v1.4.5 a v1.8.5, contiene múltiples vulnerabilidades de inyección SQL por medio de los parámetros start_file, end_file, start_time y stop_time en la interfaz binlog2sql
ModificadaMedia (4.8)0.55%—Webhelpagency Word Search Puzzles9/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado Autenticado (autor+) en WHAs Word Search Puzzles game plugin versiones anteriores a 2.0.1 incluyéndola, en WordPress
ModificadaMedia (6.1)0.45%—Microfocus Arcsight Logger31/8/202217/6/2026
Se han identificado posibles vulnerabilidades en Micro Focus ArcSight Logger. Las vulnerabilidades podrían ser explotadas de forma remota dando lugar a una Divulgación de Información, o ataques de tipo Cross-Site Scripting (XSS) propios. Este problema afecta a: Micro Focus ArcSight Logger versiones anteriores a v7.2.2…
ModificadaAlta (7.5)0.67%—Microfocus Arcsight Logger31/8/202217/6/2026
Se han identificado posibles vulnerabilidades en Micro Focus ArcSight Logger. Las vulnerabilidades podrían explotarse de forma remota, resultando en una Divulgación de Información o ataques de tipo Cross-Site Scripting (XSS) propios. Este problema afecta a: Micro Focus ArcSight Logger versiones anteriores a v7.2.2 y…
ModificadaMedia (6.1)0.51%—RSA Archer25/8/202217/6/2026
Archer Platform versiones 6.9 SP2 P2 anteriores a 6.11 P3 (6.11.0.3) contiene una vulnerabilidad de tipo XSS reflejado. Un usuario remoto no autenticado de Archer podría explotar esta vulnerabilidad al engañar a un usuario de la aplicación víctima para que suministre código JavaScript malicioso a la aplicación web…
ModificadaMedia (5.4)0.69%—RSA Archer25/8/202217/6/2026
Archer Platform versiones 6.x anteriores a 6.11 P3 contiene una vulnerabilidad de inyección de HTML. Un atacante remoto autenticado podría explotar potencialmente esta vulnerabilidad al engañar a un usuario de la aplicación víctima para ejecutar código malicioso en el contexto de la aplicación web. Las versiones 6.10…
ModificadaMedia (6.5)0.69%—RSA Archer25/8/202217/6/2026
Archer Platform versiones 6.8 anteriores a 6.11 P3 (6.11.0.3) contiene una vulnerabilidad de control de acceso a la API inapropiado en un sistema multi instancia que podría presentar metadatos no autorizados a un usuario autenticado del sistema afectado. 6.10 P3 HF1 (6.10.0.3.1) también es una versión corregida.
ModificadaMedia (5.5)0.14%—Arcinfo Pcvue24/8/20229/7/2026
El dispositivo afectado almacena información confidencial en texto sin cifrar, lo que puede permitir a un usuario autenticado acceder a los datos de sesión almacenados en la base de datos OAuth que pertenecen a usuarios legítimos
ModificadaMedia (5.4)0.51%—Search Exclude Project Search Exclude23/8/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (editor+) almacenado en el plugin Search Exclude de Roman Pronskiy versiones anteriores a 1.2.6 incluyéndola, en WordPress.
ModificadaAlta (7.8)0.39%—LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+1023/8/202217/6/2026
Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando…
ModificadaAlta (7.8)0.39%—LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+923/8/202217/6/2026
Un fallo de resolución de enlaces inapropiado mientras es extraído un archivo puede conllevar a un cambio de la lista de control de acceso (ACL) del objetivo del enlace. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando intentara extraer el archivo. Un…
ModificadaCrítica (9.8)4.3%—Tp-link Archer A7 Firmware23/8/20229/7/2026
TP-Link Archer A7 Archer versión A7(US)_V5_210519, está afectado por una vulnerabilidad de inyección de comandos en /usr/bin/tddp. La vulnerabilidad es causada por el programa que toma parte del paquete de datos recibido como parte del comando. Esto causará que un atacante ejecute comandos arbitrarios en el router.
ModificadaAlta (7.2)1.3%—Deliciousbrains Better Search Replace22/8/202217/6/2026
El plugin Better Search Replace de WordPress versiones anteriores a 1.4.1, no sanea y escapa apropiadamente los datos de la tabla antes de insertarlos en una consulta SQL, lo que podría permitir a usuarios con altos privilegios llevar a cabo ataques de inyección SQL.
ModificadaMedia (5.4)0.60%—Esri Portal FOR Arcgis16/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en Esri Portal para ArcGIS puede permitir a un atacante remoto y autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedida a ellas, podrían ejecutar código JavaScript arbitrario en el navegador del usuario.
ModificadaAlta (7.5)1.0%—Esri Portal FOR Arcgis16/8/202217/6/2026
Se presenta una vulnerabilidad de control de acceso inapropiado en Portal para ArcGIS versiones 10.8.1 y anteriores, que podría permitir a un atacante remoto no autenticado acceder a una API que podría inducir a Esri Portal para ArcGIS a leer URLs arbitrarias.
ModificadaMedia (5.5)0.13%—Esri Portal FOR Arcgis16/8/202217/6/2026
En Esri Portal para ArcGIS versiones 10.8.1, una propiedad del sistema no está correctamente cifrada. Esto puede conllevar a que un usuario local lea información sensible de un archivo de propiedades.
ModificadaCrítica (9.6)0.91%—Esri Portal FOR Arcgis16/8/202217/6/2026
Existe una vulnerabilidad de inyección de código en Esri Portal for ArcGIS versiones 10.8.1 e inferiores que puede permitir a un atacante remoto no autentificado pasar cadenas que podrían causar la ejecución de código arbitrario
ModificadaMedia (5.4)0.56%—Esri Portal FOR Arcgis16/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en Esri Portal para ArcGIS puede permitir a un atacante remoto y autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedido a ellas, podrían ejecutar código JavaScript arbitrario en el navegador del usuario.
ModificadaMedia (5.4)0.56%—Esri Portal FOR Arcgis15/8/202217/6/2026
Se presenta un problema de inyección de HTML en Esri Portal for ArcGIS versiones 10.9.0 y anteriores, que puede permitir a un atacante remoto y autenticado inyectar HTML en algunas ubicaciones de la aplicación de inicio.
ModificadaMedia (6.1)0.63%—Esri Portal FOR Arcgis15/8/202217/6/2026
Una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en las aplicaciones configurables de Esri Portal for ArcGIS puede permitir a un atacante remoto no autenticado pasar y almacenar cadenas maliciosas por medio de consultas diseñadas que, cuando es accedido a ellas, podrían ejecutar código JavaScript…
ModificadaMedia (6.1)0.58%—Esri Portal FOR Arcgis15/8/202217/6/2026
Se presenta una vulnerabilidad de tipo XSS reflejado en Esri Portal for ArcGIS versiones 10.9.1, que puede permitir a un atacante remoto convencer a un usuario de que haga clic en un enlace diseñado que podría ejecutar código JavaScript arbitrario en el navegador de la víctima.