Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

119 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.22%—Webfulcreations RepairbuddyAI5/10/20266/10/2026
Vulnerabilidad de ausencia de autorización en Webful Creations RepairBuddy computer-repair-shop que permite recuperar datos confidenciales incrustados. Este problema afecta a RepairBuddy: desde n/a hasta 4.1226.
AplazadaMedia (6.5)0.17%—Webfulcreations RepairbuddyAI5/10/20266/10/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Webful Creations RepairBuddy computer-repair-shop que permite XSS almacenado. Este problema afecta a RepairBuddy: desde n/a hasta 4.1225.
Pendiente de análisisAlta (8.8)0.42%—Oracle E-business SuiteAIOracle Complex Maintenance Repair AND OverhaulAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: Internal Operations). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTPS…
AplazadaAlta (8.8)0.42%—Oracle E-business SuiteAIOracle Depot RepairAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Internal Operations). Las versiones compatibles afectadas son 12.2.10-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos con acceso a la red a través de HTTP comprometer Oracle Depot…
AplazadaAlta (7.2)0.46%—Oracle E-business SuiteAIOracle Depot RepairAI15/9/202617/9/2026
Vulnerabilidad en el producto Oracle Depot Repair de Oracle E-Business Suite (componente: Internal Operations). Las versiones compatibles afectadas son 12.2.3-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios elevados con acceso a la red a través de HTTP comprometer Oracle Depot…
Pendiente de análisisAlta (8.5)0.40%—Oracle E-business SuiteAIOracle Complex Maintenance Repair AND OverhaulAI15/9/202622/9/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: Internal Operations). Las versiones compatibles afectadas son 12.2.12-12.2.15. Una vulnerabilidad fácilmente explotable permite a un atacante con privilegios bajos y acceso a la red a través de HTTP…
AplazadaAlta (7.8)0.84%—Tubitak Bilgem Pardus Boot RepairAI11/9/202611/9/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en TUBITAK BILGEM Software Technologies Research Institute Pardus Boot Repair que permite la inyección de comandos del sistema operativo. Este problema…
AplazadaAlta (7.5)0.58%—RepairbuddyAI10/9/202610/9/2026
Ejecución remota de código (RCE) por parte de suscriptores en las versiones de RepairBuddy <= 4.1224.
AnalizadaAlta (8)0.59%—Microsoft VM Repair8/9/202614/9/2026
Una neutralización incorrecta de elementos especiales usados en un comando ('inyección de comandos') en Microsoft Azure CLI permite a un atacante autorizado ejecutar código a través de una red.
AplazadaAlta (7.8)0.49%—Tubitak Bilgem Pardus Boot RepairAI31/8/20261/9/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en TÜBİTAK BİLGEM Software Technologies Research Institute Pardus Boot Repair que permite la inyección de comandos del sistema operativo. Este problema…
AplazadaMedia (5.3)0.29%—RepairbuddyAI24/8/202624/8/2026
Control de acceso defectuoso sin autenticación en RepairBuddy, versiones <= 4.1223.
AnalizadaAlta (7.2)0.49%—Oracle Complex Maintenance Repair AND Overhaul18/8/202627/8/2026
Vulnerability in the Oracle Call Center Technology product of Oracle E-Business Suite (component: Internal Operations). Supported versions that are affected are 12.2.3-12.2.15. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle Call Center Technology.…
AnalizadaAlta (7.1)0.29%—Oracle Complex Maintenance Repair AND Overhaul18/8/202631/8/2026
Vulnerability in the Oracle Complex Maintenance, Repair and Overhaul product of Oracle E-Business Suite (component: Production). Supported versions that are affected are 12.2.3-12.2.15. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Complex…
AplazadaMedia (5.5)0.43%—Sourcecodester Computer Repair Shop Management SystemAI6/8/202612/8/2026
A security vulnerability has been detected in SourceCodester Computer Repair Shop Management System 1.0. Affected by this issue is some unknown functionality of the file /classes/Master.php?f=delete_product. Such manipulation of the argument ID leads to sql injection. It is possible to launch the attack remotely. The…
AnalizadaAlta (7.5)0.28%—Oracle Complex Maintenance Repair AND Overhaul21/7/202619/8/2026
Vulnerability in the Oracle Complex Maintenance, Repair and Overhaul product of Oracle E-Business Suite (component: Internal Operations). Supported versions that are affected are 12.2.3-12.2.15. Difficult to exploit vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle Complex…
AnalizadaMedia (5.4)0.23%—Oracle Complex Maintenance Repair AND Overhaul21/7/20263/8/2026
Vulnerability in the Oracle Complex Maintenance, Repair and Overhaul product of Oracle E-Business Suite (component: Common Utilities). Supported versions that are affected are 12.2.3-12.2.15. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Complex…
AplazadaAlta (7.1)0.24%—Auto RepairAI17/6/202617/6/2026
Unauthenticated Cross Site Scripting (XSS) in Auto Repair <= 22.6 versions.
AnalizadaAlta (7.5)0.33%—Oracle Complex Maintenance Repair AND Overhaul17/6/202618/6/2026
Vulnerability in the Oracle Complex Maintenance, Repair and Overhaul product of Oracle E-Business Suite (component: Internal Operations). Supported versions that are affected are 12.2.3-12.2.15. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Complex…
AnalizadaAlta (7.5)0.33%—Oracle Complex Maintenance Repair AND Overhaul17/6/202618/6/2026
Vulnerability in the Oracle Complex Maintenance, Repair and Overhaul product of Oracle E-Business Suite (component: Internal Operations). Supported versions that are affected are 12.2.3-12.2.15. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Complex…
AnalizadaAlta (8.5)0.33%—Oracle Complex Maintenance Repair AND Overhaul17/6/202618/6/2026
Vulnerability in the Oracle Complex Maintenance, Repair and Overhaul product of Oracle E-Business Suite (component: Production). Supported versions that are affected are 12.2.3-12.2.15. Difficult to exploit vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Complex…
AplazadaMedia (6.5)0.34%—RepairbuddyAI15/6/202617/6/2026
Subscriber Broken Access Control in RepairBuddy <= 4.1132 versions.
AplazadaMedia (5.5)0.27%—Sourcecodester Computer Repair Shop Management SystemAI1/6/202622/7/2026
Se encontró una vulnerabilidad en SourceCodester Computer Repair Shop Management System hasta 1.0. Afectada es una función desconocida del archivo /admin/products/manage_product.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y…
AplazadaMedia (4.3)0.22%—Webfulcreations RepairbuddyAI26/5/202624/7/2026
Vulnerabilidad de Autorización Faltante en Webful Creations RepairBuddy permite explotar Niveles de Seguridad de Control de Acceso mal configurados. Este problema afecta a RepairBuddy: desde n/a hasta 4.1121.
AplazadaBaja (2.7)0.31%—Sourcecodester Computer AND Mobile Repair Shop Management SystemAI13/4/202617/6/2026
Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL injection in the file /rsms/admin/clients/manage_client.php
AplazadaBaja (2.7)0.31%—Sourcecodester Computer AND Mobile Repair Shop Management SystemAI13/4/202617/6/2026
Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerale to SQL injection in the file/rsms/admin/repairs/view_details.php.
Orbitaley — Vulnerabilidades