Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Personify360 E-business | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cuando se va al URI /TabId/275, mientras se crea un nuevo rol, están disponibles una lista de tablas de base de datos y sus columnas. | |
| Modificada | Alta (7.5) | 1.3% | — | Personify360 E-business | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cuando se va al URI /TabId/275, es posible leer cualquier nombre de cliente, El ID del cliente maestro y la dirección de correo electrónico. En otras palabras, cualquier persona puede buscar usuarios y clientes en el sistema, no se requiere… | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Personifycorp Personify360 | 7/6/2017 | 17/6/2026 | Se detectó un problema en Personify360 e-Business versiones 7.5.2 hasta 7.6.1. Cunado se va al URI /TabId/275, cualquiera puede agregar una cuenta de proveedor o leer los datos de cuentas de proveedores existentes (incluyendo los nombres de usuario y las contraseñas). |