Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.17%—Sherparpa Sherpa Orchestrator25/4/202517/6/2026
In Sherpa Orchestrator 141851, the web application lacks protection against CSRF attacks, with resultant effects of an attacker conducting XSS attacks, adding a new user or role, or exploiting a SQL injection issue.
AnalizadaAlta (8.8)0.42%—Sherparpa Sherpa Orchestrator25/4/202517/6/2026
In Sherpa Orchestrator 141851, multiple time-based blind SQL injections can be performed by an authenticated user. This affects api/gui/asset/list, /api/gui/files/export/csv/, /api/gui/files/list, /api/gui/process/export/csv, /api/gui/process/export/xlsx, /api/gui/process/listAll, /api/gui/processVersion/export/csv/,…
AnalizadaMedia (4.8)0.28%—Sherparpa Sherpa Orchestrator25/4/202517/6/2026
In Sherpa Orchestrator 141851, the functionality for adding or updating licenses allows for stored XSS attacks by an administrator through the name parameter. The XSS payload can execute when the license expires.
AnalizadaMedia (6.5)0.29%—Sherparpa Sherpa Orchestrator25/4/202517/6/2026
In Sherpa Orchestrator 141851, a low-privileged user can elevate their privileges by creating new users and roles.
Orbitaley — Vulnerabilidades