Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo EmailMan por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Emails por parte de un usuario Regular. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Tracker por parte de un usuario Admin. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Configurator por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo MergeRecords por parte de un usuario Regular. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo MergeRecords por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo MergeRecords por parte de un usuario Developer. | |
| Modificada | Alta (8.8) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo ModuleBuilder por parte de un usuario Developer. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo ModuleBuilder por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Administration por parte de un usuario Developer. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Administration por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Administration por parte de un usuario Developer. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Quotes por parte de un usuario Regular. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Contacts por parte de un usuario Regular. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en la función history por parte de un usuario Regular. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en la función export por parte de un usuario Regular. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo pmse_Project por parte de un usuario Regular. | |
| Modificada | Alta (7.2) | 1.1% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo pmse_Inbox por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Emails por parte de un usuario Regular. | |
| Modificada | Alta (8.8) | 1.2% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo pmse_Inbox por parte de un usuario Regular. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de objetos PHP en el módulo UpgradeWizard por parte de un usuario Admin. | |
| Modificada | Alta (8.8) | 1.5% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de objetos PHP en el módulo Import por parte de un usuario Regular. | |
| Modificada | Alta (7.2) | 1.4% | — | Sugarcrm | 7/10/2019 | 17/6/2026 | SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de objetos PHP en el módulo Administration por parte de un usuario Admin. | |
| Modificada | Media (5.4) | 0.64% | — | HP Arcsight Logger | 4/10/2019 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en Micro Focus ArcSight Logger afecta las versiones anteriores a Logger versión 6.7.1 HotFix versión 6.7.1.8262.0. Esta vulnerabilidad podría permitir la Neutralización Inapropiada de la Entrada Durante la Generación de Páginas Web ("Cross-site Scripting"). | |
| Modificada | Alta (8.8) | 1.5% | — | HP Arcsight Logger | 4/10/2019 | 17/6/2026 | Vulnerabilidad de carga de archivos sin restricciones en Micro Focus ArcSight Logger, versión 6.7.0 y posteriores. Esta vulnerabilidad podría permitir la Carga Irrestricta de Archivos con tipo Peligroso. |