Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2748▲ 37 respecto a la semana anterior
Críticas / altas1479▲ 369 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 462 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (3.4) | 0.43% | — | UispAI | 29/8/2025 | 17/6/2026 | An Improper Input Validation in UISP Application could allow a Command Injection by a malicious actor with High Privileges and local access. | |
| Aplazada | Crítica (9.1) | 0.40% | — | UispAI | 21/8/2025 | 17/6/2026 | A Server-Side Request Forgery (SSRF) in the UISP Application may allow a malicious actor with certain permissions to make requests outside of UISP Application scope. | |
| Aplazada | Alta (8.8) | 0.30% | — | UispAI | 21/8/2025 | 17/6/2026 | Multiple Incorrect Permission Assignment for Critical Resource in UISP Application may allow a malicious actor with certain permissions to escalate privileges. | |
| Aplazada | Crítica (9.9) | 0.35% | — | UispAI | 29/6/2025 | 17/6/2026 | Multiple Authenticated SQL Injection vulnerabilities found in UISP Application (Version 2.4.206 and earlier) could allow a malicious actor with low privileges to escalate privileges. |