Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2523▼ 417 respecto a la semana anterior
Críticas / altas1297▲ 13 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)60▼ 468 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.60% | — | Audimex EEAI | 20/11/2024 | 17/6/2026 | An issue in Audimex EE versions 15.1.20 and earlier allowing a remote attacker to escalate privileges. Analyzing the offline client code, it was identified that it is possible for any user (with any privilege) of Audimex to dump the whole Audimex database. This gives visibility upon password hashes of any user,… | |
| Modificada | Media (5.4) | 0.48% | — | Web-audimex Audimexee | 4/6/2024 | 17/6/2026 | Cross Site Scripting vulnerability in audimex audimexEE v.15.1.2 and fixed in 15.1.3.9 allows a remote attacker to execute arbitrary code via the service, method, widget_type, request_id, payload parameters. | |
| Modificada | Media (5.4) | 0.43% | — | Web-audimex Audimex | 25/10/2023 | 17/6/2026 | Audimex 15.0.0 is vulnerable to Cross Site Scripting (XSS) in /audimex/cgi-bin/wal.fcgi via company parameter search filters. | |
| Modificada | Crítica (9.8) | 0.78% | — | Web-audimex Audimexee | 5/9/2023 | 9/7/2026 | Audimexee v14.1.7 was discovered to contain a SQL injection vulnerability via the p_table_name parameter. | |
| Modificada | Media (5.3) | 0.70% | — | Web-audimex Audimexee | 29/8/2023 | 17/6/2026 | AudimexEE 15.0 was discovered to contain a full path disclosure vulnerability. | |
| Modificada | Media (6.1) | 0.48% | — | Web-audimex Audimexee | 29/8/2023 | 17/6/2026 | AudimexEE v15.0 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities via the Show Kai Data component. | |
| Modificada | Alta (8.8) | 0.95% | — | Web-audimex Audimexee | 5/11/2020 | 17/6/2026 | SQL Injection vulnerability in "Documents component" found in AudimexEE version 14.1.0 allows an attacker to execute arbitrary SQL commands via the object_path parameter. | |
| Modificada | Media (5.4) | 0.84% | — | Web-audimex Audimexee | 5/11/2020 | 17/6/2026 | AudimexEE before 14.1.1 is vulnerable to Reflected XSS (Cross-Site-Scripting). If the recommended security configuration parameter "unique_error_numbers" is not set, remote attackers can inject arbitrary web script or HTML via 'action, cargo, panel' parameters that can lead to data leakage. |