Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3020▼ 63 respecto a la semana anterior
Críticas / altas1413▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

47 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.69%—Ikus-soft Rdiffweb29/9/202217/6/2026
Weak Password Requirements in GitHub repository ikus060/rdiffweb prior to 2.4.9.
ModificadaMedia (4.6)0.57%—Ikus-soft Rdiffweb28/9/202217/6/2026
Use of Cache Containing Sensitive Information in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)1.1%—Ikus-soft Rdiffweb26/9/202217/6/2026
Allocation of Resources Without Limits or Throttling in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)0.87%—Ikus-soft Rdiffweb26/9/202217/6/2026
Improper Handling of Length Parameter Inconsistency in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)1.8%—Ikus-soft Rdiffweb26/9/202217/6/2026
Improper Handling of Length Parameter Inconsistency in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)1.1%—Ikus-soft Rdiffweb26/9/202217/6/2026
Allocation of Resources Without Limits or Throttling in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaBaja (2.4)0.68%—Ikus-soft Rdiffweb26/9/202217/6/2026
Improper Cleanup on Thrown Exception in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaCrítica (9.8)0.89%—Ikus-soft Rdiffweb23/9/202217/6/2026
Session Fixation in GitHub repository ikus060/rdiffweb prior to 2.4.7.
ModificadaBaja (3.5)0.50%—Ikus-soft Rdiffweb22/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.7.
ModificadaMedia (4.3)0.39%—Ikus-soft Rdiffweb22/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.6.
ModificadaMedia (4.3)0.39%—Ikus-soft Rdiffweb21/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.6.
ModificadaMedia (5.3)0.55%—Ikus-soft Rdiffweb21/9/202217/6/2026
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.6.
ModificadaMedia (4.3)0.40%—Ikus-soft Rdiffweb17/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.5.
ModificadaAlta (8.8)0.76%—Ikus-soft Rdiffweb15/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.3.
ModificadaAlta (8.8)0.98%—Ikus-soft Rdiffweb13/9/202217/6/2026
Weak Password Requirements in GitHub repository ikus060/rdiffweb prior to 2.4.2.
ModificadaMedia (5.3)0.87%—Ikus-soft Rdiffweb13/9/202217/6/2026
Missing Custom Error Page in GitHub repository ikus060/rdiffweb prior to 2.4.2.
ModificadaAlta (7.5)0.71%—Ikus-soft Rdiffweb13/9/202217/6/2026
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.2.
ModificadaAlta (8.8)1.2%—Ikus-soft Rdiffweb8/9/202217/6/2026
Improper Restriction of Rendered UI Layers or Frames in GitHub repository ikus060/rdiffweb prior to 2.4.1.
ModificadaAlta (7.5)1.1%—Rdiff Project Rdiff27/12/202117/6/2026
An issue was discovered in the rdiff crate through 2021-02-03 for Rust. Window may read from uninitialized memory locations.
ModificadaBaja (3.3)0.37%—Debian LinuxTardiff Project Tardiff6/5/201617/6/2026
Cool Projects TarDiff allows local users to write to arbitrary files via a symlink attack on a pathname in a /tmp/tardiff-$$ temporary directory.
ModificadaCrítica (9.8)5.4%—Tardiff Project TardiffDebian Linux6/5/201617/6/2026
Cool Projects TarDiff allows remote attackers to execute arbitrary commands via shell metacharacters in the name of a (1) tar file or (2) file within a tar file.
ModificadaMedia (5)3.5%—Rdiffweb17/5/200716/6/2026
Directory traversal vulnerability in rdw_helpers.py in rdiffWeb before 0.3.5.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the path parameter to the /browse URI.