Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\overtime_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\attendance_delete.php | |
| Modificada | Alta (8.8) | 1.1% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\cashadvance_delete.php | |
| Modificada | Alta (8.8) | 1.4% | — | Attendance AND Payroll System Project Attendance AND Payroll System | 21/4/2022 | 17/6/2026 | Se ha detectado que Attendance and Payroll System versión v1.0,, contiene una vulnerabilidad de inyección SQL por medio del componente \admin\employee_delete.php | |
| Modificada | Alta (7.3) | 0.98% | 💥 PoC | Secom Dr.id Access ControlSecom Dr.id Attendance System | 7/4/2022 | 17/6/2026 | La página de inicio de sesión de Taiwan Secom Dr.ID Access Control system presenta una credencial embebida en el código fuente. Un atacante remoto no autenticado puede usar la credencial embebida para adquirir información parcial del sistema y modificar la configuración del sistema para causar una interrupción parcial… | |
| Modificada | Crítica (9.8) | 1.7% | — | Tenda AC9 Firmware | 7/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en la función SetSysTimeCfg() del servicio httpd de Tenda AC9 versión V15.03.2.21_cn. El atacante puede obtener un shell de root estable mediante una carga útil construida | |
| Modificada | Crítica (9.8) | 1.7% | — | Tenda AC9 Firmware | 7/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de pila en la función SetStaticRouteCfg() del servicio httpd de Tenda AC9 versión 15.03.2.21_cn | |
| Modificada | Media (5.4) | 0.55% | — | Student Attendance Management System Project Student Attendance Management System | 29/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) Almacenado en Sourcecodester Student Attendance Management System versión 1.0, por medio del curso archivado en el archivo index.php | |
| Modificada | Crítica (9.8) | 1.4% | — | Student Attendance Management System Project Student Attendance Management System | 29/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de carga de archivos en Sourcecodester Student Attendance Management System versión 1.0, por medio de la funcionalidad file upload | |
| Modificada | Crítica (9.8) | 1.7% | — | Tenda AC9 Firmware | 28/3/2022 | 17/6/2026 | Se ha detectado que Tenda AC9 versión v15.03.2.21_cn, contiene un desbordamiento de pila por medio del parámetro time en la función PowerSaveSet | |
| Modificada | Crítica (9.8) | 2.8% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /cgi-bin/uploadAccessCodePic | |
| Modificada | Crítica (9.8) | 2.7% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/SetInternetLanInfo | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/SetLanInfo | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setWorkmode | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setPicListItem | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setAdInfoDetail | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /cgi-bin/uploadWeiXinPic | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/delAd | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contenía una vulnerabilidad de inyección de comandos por medio del componente /goform/setFixTools | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/WriteFacMac | |
| Modificada | Crítica (9.8) | 2.6% | — | Tenda M3 Firmware | 24/3/2022 | 17/6/2026 | Se ha detectado que Tenda M3 1.10 versión V1.0.0.12(4856), contiene una vulnerabilidad de inyección de comandos por medio del componente /goform/exeCommand | |
| Modificada | Alta (7.5) | 1.2% | — | Tendacn Ac10 Firmware | 23/3/2022 | 17/6/2026 | Se ha detectado que Tenda AC10-1200 versión v15.03.06.23_ES, contiene un desbordamiento de búfer en la función setSmartPowerManagement | |
| Modificada | Alta (7.5) | 1.2% | — | Tendacn Ac10 Firmware | 23/3/2022 | 17/6/2026 | Se ha detectado que Tenda AC10-1200 versión v15.03.06.23_ES, contenía un desbordamiento de búfer por medio del parámetro list en la función fromSetIpMacBind | |
| Modificada | Crítica (9.8) | 1.4% | — | Tendacn Ac10 Firmware | 23/3/2022 | 17/6/2026 | Se ha detectado que Tenda AC10-1200 versión v15.03.06.23_ES, contenía un desbordamiento de búfer por medio del parámetro urls en la función saveParentControlInfo |