Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.34% | — | Yida Ecms Consulting Enterprise Management SystemAI | 14/9/2025 | 17/6/2026 | A vulnerability was found in Yida ECMS Consulting Enterprise Management System 1.0. This affects an unknown part of the file /login.do of the component POST Request Handler. The manipulation of the argument requestUrl results in cross site scripting. It is possible to launch the attack remotely. The exploit has been… | |
| Modificada | Alta (7.5) | 0.52% | — | Sunmochina Enterprise Management System | 28/8/2024 | 17/6/2026 | El control de acceso incorrecto en el componente /servlet/SnoopServlet de Shenzhou News Union Enterprise Management System v5.0 a v18.8 permite a los atacantes acceder a información confidencial sobre el servidor. | |
| Modificada | Crítica (9.8) | 1.1% | — | Gzequan EQ Enterprise Management System | 28/8/2024 | 17/6/2026 | Un problema en EQ Enterprise Management System anterior a la versión v2.0.0 permite a los atacantes ejecutar un directory traversal a través de solicitudes manipuladas. | |
| Modificada | Media (5.5) | 0.30% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Un problema en Super easy Enterprise Management System v.1.0.0 y anteriores permite a un atacante local obtener la ruta absoluta del servidor ingresando una comilla simple. | |
| Modificada | Alta (7.8) | 0.31% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Super easy enterprise management system v.1.0.0 y anteriores permite a un atacante local ejecutar código arbitrario a través de un script diseñado en el componente/ajax/Login.ashx. | |
| Modificada | Media (6.1) | 0.34% | — | Cysoft168 Super Easy Enterprise Management System | 15/8/2024 | 17/6/2026 | Vulnerabilidad de Cross Site Scripting en Super easy enterprise management system v.1.0.0 y anteriores permite a un atacante local ejecutar código arbitrario a través de script manipulado para el componente /WebSet/DlgGridSet.html. | |
| Modificada | Media (6.1) | 0.85% | 💥 PoC | Priority-software Priority Enterprise Management System | 14/4/2021 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en el formulario de la página "Reset Password" de Priority Enterprise Management System versión v8.00, permite a atacantes ejecutar javascript en nombre de la víctima mediante el envío de una URL maliciosa o dirigiendo a la víctima a un sitio malicioso |