Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2841▼ 157 respecto a la semana anterior
Críticas / altas1370▲ 51 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 258 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.1)0.45%—GambioAI5/5/202617/6/2026
An issue was discovered in Gambio 4.9.2.0 (patched in 2024-02 v1.0.0 for GX4 v4.0.0.0 to v4.9.2.0). The password reset function can be bypassed to set arbitrary passwords for arbitrary accounts if the ID is known.
ModificadaCrítica (9.8)0.63%—Gambio12/2/202417/6/2026
SQL Injection vulnerability in Gambio through 4.9.2.0 allows attackers to run arbitrary SQL commands via crafted GET request using modifiers[attribute][] parameter.
ModificadaAlta (7.8)0.32%—Gambio12/2/202417/6/2026
Unrestricted File Upload vulnerability in Content Manager feature in Gambio 4.9.2.0 allows attackers to execute arbitrary code via upload of crafted PHP file.
ModificadaCrítica (9.8)0.66%—Gambio12/2/202417/6/2026
Server Side Template Injection in Gambio 4.9.2.0 allows attackers to run arbitrary code via crafted smarty email template.
ModificadaBaja (2.7)0.44%—Gambio12/2/202417/6/2026
Cleartext Storage of Sensitive Information in Gambio 4.9.2.0 allows attackers to obtain sensitive information via error-handler.log.json and legacy-error-handler.log.txt under the webroot.
ModificadaCrítica (9.8)48%—Gambio12/2/202417/6/2026
Deserialization of Untrusted Data in Gambio through 4.9.2.0 allows attackers to run arbitrary code via "search" parameter of the Parcelshopfinder/AddAddressBookEntry" function.
ModificadaMedia (4.8)0.60%—Gambio GX28/7/202017/6/2026
Gambio GX before 4.0.1.0 allows XSS in admin/coupon_admin.php.
ModificadaAlta (8.8)0.71%—Gambio GX28/7/202017/6/2026
Gambio GX before 4.0.1.0 allows admin/admin.php CSRF.
ModificadaMedia (4.9)1.4%—Gambio GX28/7/202017/6/2026
Gambio GX before 4.0.1.0 allows SQL Injection in admin/mobile.php.
ModificadaMedia (4.9)1.4%—Gambio GX28/7/202017/6/2026
Gambio GX before 4.0.1.0 allows SQL Injection in admin/gv_mail.php.
ModificadaAlta (7.5)0.99%—Gambio XT\9/10/201116/6/2026
SQL injection vulnerability in product_reviews_info.php in xt:Commerce Gambio 2008 allows remote attackers to execute arbitrary SQL commands via the products_id parameter.