Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

1 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Gsi-office Winpat Portal18/10/201717/6/2026
Inyección SQL en el formulario de inicio de sesión en GSI WiNPAT Portal 3.2.0.1001 hasta la versión 3.6.1.0 permite que atacantes remotos ejecuten comandos SQL arbitrarios mediante el campo username.