Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

9 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.26%—Care2xAI4/6/20266/10/2026
Care2x 2.7 contiene múltiples vulnerabilidades de inyección SQL que permiten a atacantes no autenticados ejecutar comandos SQL arbitrarios manipulando el parámetro de la cookie ck_config. Los atacantes pueden inyectar SQL malicioso a través de la cookie ck_config en múltiples puntos finales, incluyendo login.php,…
ModificadaMedia (5.4)0.65%—Care2x Hospital Information Management26/8/202117/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en Care2x Hospital Information Management versión 2.7 Alpha. La vulnerabilidad ha encontrado peticiones POST en la página /modules/registration_admission/patient_register.php con los parámetros "name_middle", "addr_str", "station", "name_maiden",…
ModificadaCrítica (9.8)1.9%—Care2x Hospital Information Management System6/8/202117/6/2026
Una vulnerabilidad de inyección SQL en Care2x Open Source Hospital Information Management versión 2.7 Alpha, por medio de los parámetros (1) pday, (2) pmonth, y (3) pyear en peticiones GET enviadas al archivo /modules/nursing/nursing-station.php
ModificadaMedia (4.3)2.4%💥 ExploitHccgmbh Mycare2x13/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en myCare2x permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) name_last, (2) name_first, (3) name_middle, o (4) el parámetro name_maiden (4) a modules/patient/mycare_pid.php, (5) favorites…
ModificadaAlta (7.5)1.1%💥 ExploitHccgmbh Mycare2x13/8/201216/6/2026
Una vulnerabilidad de inyección SQL en modules/patient/mycare2x_pat_info.php en myCare2x permite a atacantes remotos ejecutar comandos SQL a través del parámetro lang.
ModificadaAlta (7.5)1.7%💥 ExploitHccgmbh Mycare2x13/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en myCare2x permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) Aktion o (2) callurl a modules/patient/mycare2x_pat_info.php, (3) dept_nr o (4) pid a modules/importer/mycare2x_importer.php; (5) myOpsEintrag o (6) keyword en una acción Suchen a…
ModificadaAlta (7.5)2.7%—Care2x 2G12/10/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el CARE2X 2G 2.2 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path en (1) el en_copyrite.php, (2) el vi_copyrite.php y (3) el ar_copyrite.php en los directorios language/; en (4) el…
ModificadaMedia (5)1.1%—Care2x21/3/200716/6/2026
CARE2X 2.2 y, posiblemente, versiones anteriores permite a atacantes remotos obtener información de la configuración mediante una petición directa al phpinfo.php que llama a la función phpinfo. NOTA: la procedencia de esta información es desconocida; los detalles se obtienen a partir de la información de terceros.
ModificadaMedia (6.8)7.1%💥 ExploitCare2x14/3/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en el CARE2X 1.1 permiten a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro root_path del (1) inc_checkdate_lang.php, (2) inc_charset_fx.php, (3) inc_config_color.php, (4) inc_currency_set.php, (5)…