Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.79% | — | Kuroit Advanced Admin Search | 13/6/2022 | 17/6/2026 | El plugin de WordPress Advanced Admin Search antes de la versión 1.1.6 no sanea y escapa de algunos parámetros antes de devolverlos a una página de administración, lo que lleva a un Reflected Cross-Site Scripting | |
| Modificada | Alta (8.8) | 35% | 💥 Exploit | Tp-link Archer Ax50 Firmware | 9/6/2022 | 9/7/2026 | En el firmware 210730 del router AX50 de TP-Link y anteriores, la importación de un archivo de copia de seguridad malicioso por medio de la interfaz web puede conllevar a una ejecución de código remota debido a una comprobación inapropiada | |
| Modificada | Media (4.8) | 0.59% | — | Fibosearch | 8/6/2022 | 17/6/2026 | El plugin FiboSearch de WordPress versiones anteriores a 1.17.0, no sanea ni escapa de algunos de sus campos, lo que podría permitir a usuarios con altos privilegios, como el de administrador, llevar a cabo ataques de tipo Cross-Site Scripting cuando la capacidad unfiltered_html no está permitida | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Alta (7.5) | 7.5% | — | Elasticsearch | 6/6/2022 | 17/6/2026 | Se ha detectado un fallo de Denegación de Servicio en Elasticsearch. Usando esta vulnerabilidad, un atacante no autenticado podría cerrar por la fuerza un nodo de Elasticsearch con una petición de red con un formato específico | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=hiring&search= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bytitle | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bycompany | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=category&search= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=byfunction | |
| Modificada | Alta (7.2) | 1.3% | 💥 PoC | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/category/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/employee/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/applicants/index.php?view=view&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/user/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/vacancy/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/company/index.php?view=edit&id= | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /checklogin.jsp. Los parámetros os_username no están correctamente saneados, conllevando a un XSS reflejado | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de la entrada del mecanismo de carga conlleva a un XSS almacenado | |
| Modificada | Media (5.4) | 0.45% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado | |
| Modificada | Alta (7.5) | 1.0% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone archivos de registro sin autenticación | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, está exponiendo un mecanismo de carga de archivos. Una falta de saneo de entradas en el mecanismo de carga conlleva a un XSS reflejado | |
| Modificada | Media (5.3) | 0.77% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Al modificar el nombre del archivo de licencia, el mensaje de error devuelto expone detalles de la ruta del directorio interno | |
| Modificada | Media (6.1) | 0.57% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un endpoint URL /cgi-bin. Los parámetros de la URL no están correctamente saneados, conllevando a un XSS reflejado | |
| Modificada | Media (5.3) | 0.73% | — | Barco Control Room Management Suite | 2/6/2022 | 17/6/2026 | La aplicación web Barco Control Room Management Suite, que forma parte de TransForm N versiones anteriores a 3.14, expone un mecanismo de carga de archivos de licencia. Esta carga puede ser ejecutada sin autenticación | |
| Modificada | Alta (7.5) | 1.4% | — | RSA Archer | 2/6/2022 | 17/6/2026 | RSA Archer versión 6.8.00500.1003 P5, permite una Carga sin Restricciones de un Archivo con un Tipo Peligroso |