Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2279 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php
ModificadaAlta (8.8)1.1%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_delete.php
ModificadaAlta (8.8)1.4%—Attendance AND Payroll System Project Attendance AND Payroll System21/4/202217/6/2026
Se ha detectado que Attendance and Payroll System versión v1.0,, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_delete.php
ModificadaAlta (7.3)0.98%💥 PoCSecom Dr.id Access ControlSecom Dr.id Attendance System7/4/202217/6/2026
La página de inicio de sesión de Taiwan Secom Dr.ID Access Control system presenta una credencial embebida en el código fuente. Un atacante remoto no autenticado puede usar la credencial embebida para adquirir información parcial del sistema y modificar la configuración del sistema para causar una interrupción parcial…
ModificadaCrítica (9.8)1.7%—Tenda AC9 Firmware7/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de pila en la función SetSysTimeCfg() del servicio httpd de Tenda AC9 versión V15.03.2.21_cn. El atacante puede obtener un shell de root estable mediante una carga útil construida
ModificadaCrítica (9.8)1.7%—Tenda AC9 Firmware7/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de pila en la función SetStaticRouteCfg() del servicio httpd de Tenda AC9 versión 15.03.2.21_cn
ModificadaMedia (5.4)0.55%—Student Attendance Management System Project Student Attendance Management System29/3/202217/6/2026
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) Almacenado en Sourcecodester Student Attendance Management System versión 1.0, por medio del curso archivado en el archivo index.php
ModificadaCrítica (9.8)1.4%—Student Attendance Management System Project Student Attendance Management System29/3/202217/6/2026
Se presenta una vulnerabilidad de carga de archivos en Sourcecodester Student Attendance Management System versión 1.0, por medio de la funcionalidad file upload
ModificadaCrítica (9.8)1.7%—Tenda AC9 Firmware28/3/202217/6/2026
Se ha detectado que Tenda AC9 versión v15.03.2.21_cn, contiene un desbordamiento de pila por medio del parámetro time en la función PowerSaveSet
ModificadaCrítica (9.8)2.8%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /cgi-bin/uploadAccessCodePic
ModificadaCrítica (9.8)2.7%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/SetInternetLanInfo
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/SetLanInfo
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setWorkmode
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setPicListItem
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setAdInfoDetail
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /cgi-bin/uploadWeiXinPic
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/delAd
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setFixTools
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/WriteFacMac
ModificadaCrítica (9.8)2.6%—Tenda M3 Firmware24/3/202217/6/2026
Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/exeCommand
ModificadaAlta (7.5)1.2%—Tendacn Ac10 Firmware23/3/202217/6/2026
Se ha detectado que Tenda AC10-1200 versión v15.03.06.23_ES, contiene un desbordamiento de búfer en la función setSmartPowerManagement
ModificadaAlta (7.5)1.2%—Tendacn Ac10 Firmware23/3/202217/6/2026
Se ha detectado que Tenda AC10-1200 versión v15.03.06.23_ES, contenía un desbordamiento de búfer por medio del parámetro list en la función fromSetIpMacBind
ModificadaCrítica (9.8)1.4%—Tendacn Ac10 Firmware23/3/202217/6/2026
Se ha detectado que Tenda AC10-1200 versión v15.03.06.23_ES, contenía un desbordamiento de búfer por medio del parámetro urls en la función saveParentControlInfo