Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2770▲ 14 respecto a la semana anterior
Críticas / altas1475▲ 292 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)68▼ 447 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.73% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | An issue in NCR Terminal Handler v.1.5.1 allows a remote attacker to execute arbitrary code and obtain sensitive information via a GET request to a UserService SOAP API endpoint to validate if a user exists. | |
| Analizada | Crítica (9.8) | 0.72% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | An issue in NCR Terminal Handler v.1.5.1 allows a remote attacker to execute arbitrary code and obtain sensitive information via a crafted POST request to the UserService component | |
| Modificada | Crítica (9.8) | 0.62% | — | NCR Terminal Handler | 23/6/2025 | 5/7/2026 | An issue in NCR Terminal Handler v.1.5.1 allows a remote attacker to escalate privileges via a crafted POST request to the grantRolesToUsers, grantRolesToGroups, and grantRolesToOrganization SOAP API component. | |
| Analizada | Crítica (9.8) | 0.60% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | A CSV injection vulnerability in NCR Terminal Handler v1.5.1 allows attackers to execute arbitrary commands via injecting a crafted payload into any text field that accepts strings. | |
| Analizada | Alta (8.1) | 0.33% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | An issue in NCR Terminal Handler v1.5.1 allows low-level privileged authenticated attackers to arbitrarily deactivate, lock, and delete user accounts via a crafted session cookie. | |
| Analizada | Crítica (9.8) | 0.82% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | Password Vulnerability in NCR Terminal Handler v.1.5.1 allows a remote attacker to execute arbitrary code via a crafted script to the UserService SOAP API function. | |
| Analizada | Media (4.3) | 0.27% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | An issue in NCR Terminal Handler 1.5.1 allows a low-level privileged authenticated attacker to query the SOAP API endpoint to obtain information about all of the users of the application including their usernames, roles, security groups and account statuses. | |
| Analizada | Crítica (9.8) | 0.51% | — | NCR Terminal Handler | 23/6/2025 | 17/6/2026 | A settings manipulation vulnerability in NCR Terminal Handler v1.5.1 allows attackers to execute arbitrary commands, including editing system security auditing configurations. | |
| Modificada | Alta (8.8) | 0.35% | — | Ncratleos Terminal Handler | 8/2/2024 | 17/6/2026 | Multiple Cross-Site Request Forgery (CSRF) chaining in NCR Terminal Handler v.1.5.1 allows privileges to be escalated by an attacker through a crafted request involving user account creation and adding the user to an administrator group. This is exploited by an undisclosed function in the WSDL that lacks security… | |
| Modificada | Media (6.5) | 0.34% | — | NCR Terminal Handler | 6/2/2024 | 17/6/2026 | Insecure Direct Object Reference in NCR Terminal Handler v.1.5.1 allows an unprivileged user to edit the audit logs for any user and can lead to CSV injection. | |
| Modificada | Alta (8.8) | 0.25% | — | Ncratleos Terminal Handler | 20/1/2024 | 17/6/2026 | Cross-Site Request Forgery (CSRF) in NCR Terminal Handler v.1.5.1 leads to a one-click account takeover. This is achieved by exploiting multiple vulnerabilities, including an undisclosed function in the WSDL that has weak security controls and can accept custom content types. |