Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3017▼ 66 respecto a la semana anterior
Críticas / altas1412▲ 56 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)381▼ 129 respecto a la semana anterior
–

44 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.69%—Ikus-soft Rdiffweb29/9/202217/6/2026
Weak Password Requirements in GitHub repository ikus060/rdiffweb prior to 2.4.9.
ModificadaMedia (4.6)0.57%—Ikus-soft Rdiffweb28/9/202217/6/2026
Use of Cache Containing Sensitive Information in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)1.1%—Ikus-soft Rdiffweb26/9/202217/6/2026
Allocation of Resources Without Limits or Throttling in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)0.87%—Ikus-soft Rdiffweb26/9/202217/6/2026
Improper Handling of Length Parameter Inconsistency in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)1.8%—Ikus-soft Rdiffweb26/9/202217/6/2026
Improper Handling of Length Parameter Inconsistency in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaAlta (7.5)1.1%—Ikus-soft Rdiffweb26/9/202217/6/2026
Allocation of Resources Without Limits or Throttling in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaBaja (2.4)0.68%—Ikus-soft Rdiffweb26/9/202217/6/2026
Improper Cleanup on Thrown Exception in GitHub repository ikus060/rdiffweb prior to 2.4.8.
ModificadaCrítica (9.8)0.89%—Ikus-soft Rdiffweb23/9/202217/6/2026
Session Fixation in GitHub repository ikus060/rdiffweb prior to 2.4.7.
ModificadaBaja (3.5)0.50%—Ikus-soft Rdiffweb22/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.7.
ModificadaMedia (4.3)0.39%—Ikus-soft Rdiffweb22/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.6.
ModificadaMedia (4.3)0.39%—Ikus-soft Rdiffweb21/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.6.
ModificadaMedia (5.3)0.55%—Ikus-soft Rdiffweb21/9/202217/6/2026
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.6.
ModificadaMedia (4.3)0.40%—Ikus-soft Rdiffweb17/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.5.
ModificadaAlta (8.8)0.76%—Ikus-soft Rdiffweb15/9/202217/6/2026
Cross-Site Request Forgery (CSRF) in GitHub repository ikus060/rdiffweb prior to 2.4.3.
ModificadaAlta (8.8)0.98%—Ikus-soft Rdiffweb13/9/202217/6/2026
Weak Password Requirements in GitHub repository ikus060/rdiffweb prior to 2.4.2.
ModificadaMedia (5.3)0.87%—Ikus-soft Rdiffweb13/9/202217/6/2026
Missing Custom Error Page in GitHub repository ikus060/rdiffweb prior to 2.4.2.
ModificadaAlta (7.5)0.71%—Ikus-soft Rdiffweb13/9/202217/6/2026
Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in GitHub repository ikus060/rdiffweb prior to 2.4.2.
ModificadaAlta (8.8)1.2%—Ikus-soft Rdiffweb8/9/202217/6/2026
Improper Restriction of Rendered UI Layers or Frames in GitHub repository ikus060/rdiffweb prior to 2.4.1.
ModificadaMedia (5)3.5%—Rdiffweb17/5/200716/6/2026
Directory traversal vulnerability in rdw_helpers.py in rdiffWeb before 0.3.5.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the path parameter to the /browse URI.