Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo EmailMan por parte de un usuario Admin.
ModificadaAlta (8.8)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Emails por parte de un usuario Regular.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Tracker por parte de un usuario Admin.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Configurator por parte de un usuario Admin.
ModificadaAlta (8.8)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo MergeRecords por parte de un usuario Regular.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo MergeRecords por parte de un usuario Admin.
ModificadaAlta (8.8)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo MergeRecords por parte de un usuario Developer.
ModificadaAlta (8.8)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo ModuleBuilder por parte de un usuario Developer.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo ModuleBuilder por parte de un usuario Admin.
ModificadaAlta (8.8)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Administration por parte de un usuario Developer.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de código PHP en el módulo Administration por parte de un usuario Admin.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Administration por parte de un usuario Developer.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Quotes por parte de un usuario Regular.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Contacts por parte de un usuario Regular.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en la función history por parte de un usuario Regular.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en la función export por parte de un usuario Regular.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo pmse_Project por parte de un usuario Regular.
ModificadaAlta (7.2)1.1%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo pmse_Inbox por parte de un usuario Admin.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo Emails por parte de un usuario Regular.
ModificadaAlta (8.8)1.2%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección SQL en el módulo pmse_Inbox por parte de un usuario Regular.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de objetos PHP en el módulo UpgradeWizard por parte de un usuario Admin.
ModificadaAlta (8.8)1.5%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de objetos PHP en el módulo Import por parte de un usuario Regular.
ModificadaAlta (7.2)1.4%—Sugarcrm7/10/201917/6/2026
SugarCRM versiones anteriores a 8.0.4 y versiones 9.x anteriores a 9.0.2, permite la inyección de objetos PHP en el módulo Administration por parte de un usuario Admin.
ModificadaMedia (5.4)0.64%—HP Arcsight Logger4/10/201917/6/2026
Una vulnerabilidad de tipo XSS almacenado en Micro Focus ArcSight Logger afecta las versiones anteriores a Logger versión 6.7.1 HotFix versión 6.7.1.8262.0. Esta vulnerabilidad podría permitir la Neutralización Inapropiada de la Entrada Durante la Generación de Páginas Web ("Cross-site Scripting").
ModificadaAlta (8.8)1.5%—HP Arcsight Logger4/10/201917/6/2026
Vulnerabilidad de carga de archivos sin restricciones en Micro Focus ArcSight Logger, versión 6.7.0 y posteriores. Esta vulnerabilidad podría permitir la Carga Irrestricta de Archivos con tipo Peligroso.