Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
9 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.26% | — | Care2xAI | 4/6/2026 | 6/10/2026 | Care2x 2.7 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados ejecutar comandos SQL arbitrarios manipulando el parámetro de la cookie ck_config. Los atacantes pueden inyectar SQL malicioso a través de la cookie ck_config en múltiples puntos finales, incluyendo login.php,… | |
| Modificada | Media (5.4) | 0.65% | — | Care2x Hospital Information Management | 26/8/2021 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Care2x Hospital Information Management versión 2.7 Alpha. La vulnerabilidad ha encontrado peticiones POST en la página /modules/registration_admission/patient_register.php con los parámetros "name_middle", "addr_str", "station", "name_maiden",… | |
| Modificada | Crítica (9.8) | 1.9% | — | Care2x Hospital Information Management System | 6/8/2021 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Care2x Open Source Hospital Information Management versión 2.7 Alpha, por medio de los parámetros (1) pday, (2) pmonth, y (3) pyear en peticiones GET enviadas al archivo /modules/nursing/nursing-station.php | |
| Modificada | Media (4.3) | 2.4% | 💥 Exploit | Hccgmbh Mycare2x | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en myCare2x permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) name_last, (2) name_first, (3) name_middle, o (4) el parámetro name_maiden (4) a modules/patient/mycare_pid.php, (5) favorites… | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Hccgmbh Mycare2x | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de inyección SQL en modules/patient/mycare2x_pat_info.php en myCare2x permite a atacantes remotos ejecutar comandos SQL a través del parámetro lang. | |
| Modificada | Alta (7.5) | 1.7% | 💥 Exploit | Hccgmbh Mycare2x | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en myCare2x permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) Aktion o (2) callurl a modules/patient/mycare2x_pat_info.php, (3) dept_nr o (4) pid a modules/importer/mycare2x_importer.php; (5) myOpsEintrag o (6) keyword en una acción Suchen a… | |
| Modificada | Alta (7.5) | 2.7% | — | Care2x 2G | 12/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el CARE2X 2G 2.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path en (1) el en_copyrite.php, (2) el vi_copyrite.php y (3) el ar_copyrite.php en los directorios language/; en (4) el… | |
| Modificada | Media (5) | 1.1% | — | Care2x | 21/3/2007 | 16/6/2026 | CARE2X 2.2 y, posiblemente, versiones anteriores permite a atacantes remotos obtener información de la configuración mediante una petición directa al phpinfo.php que llama a la función phpinfo. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros. | |
| Modificada | Media (6.8) | 7.1% | 💥 Exploit | Care2x | 14/3/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el CARE2X 1.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path del (1) inc_checkdate_lang.php, (2) inc_charset_fx.php, (3) inc_config_color.php, (4) inc_currency_set.php, (5)… |