Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2523▼ 417 respecto a la semana anterior
Críticas / altas1297▲ 13 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)60▼ 468 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.60%—Audimex EEAI20/11/202417/6/2026
An issue in Audimex EE versions 15.1.20 and earlier allowing a remote attacker to escalate privileges. Analyzing the offline client code, it was identified that it is possible for any user (with any privilege) of Audimex to dump the whole Audimex database. This gives visibility upon password hashes of any user,…
ModificadaMedia (5.4)0.48%—Web-audimex Audimexee4/6/202417/6/2026
Cross Site Scripting vulnerability in audimex audimexEE v.15.1.2 and fixed in 15.1.3.9 allows a remote attacker to execute arbitrary code via the service, method, widget_type, request_id, payload parameters.
ModificadaMedia (5.4)0.43%—Web-audimex Audimex25/10/202317/6/2026
Audimex 15.0.0 is vulnerable to Cross Site Scripting (XSS) in /audimex/cgi-bin/wal.fcgi via company parameter search filters.
ModificadaCrítica (9.8)0.78%—Web-audimex Audimexee5/9/20239/7/2026
Audimexee v14.1.7 was discovered to contain a SQL injection vulnerability via the p_table_name parameter.
ModificadaMedia (5.3)0.70%—Web-audimex Audimexee29/8/202317/6/2026
AudimexEE 15.0 was discovered to contain a full path disclosure vulnerability.
ModificadaMedia (6.1)0.48%—Web-audimex Audimexee29/8/202317/6/2026
AudimexEE v15.0 was discovered to contain multiple reflected cross-site scripting (XSS) vulnerabilities via the Show Kai Data component.
ModificadaAlta (8.8)0.95%—Web-audimex Audimexee5/11/202017/6/2026
SQL Injection vulnerability in "Documents component" found in AudimexEE version 14.1.0 allows an attacker to execute arbitrary SQL commands via the object_path parameter.
ModificadaMedia (5.4)0.84%—Web-audimex Audimexee5/11/202017/6/2026
AudimexEE before 14.1.1 is vulnerable to Reflected XSS (Cross-Site-Scripting). If the recommended security configuration parameter "unique_error_numbers" is not set, remote attackers can inject arbitrary web script or HTML via 'action, cargo, panel' parameters that can lead to data leakage.