Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

36 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.77%—Jenkins Global Variable String Parameter17/5/202217/6/2026
Jenkins Global Variable String Parameter Plugin versiones 1.2 y anteriores, no escapa del nombre y la descripción de los parámetros de Cadenas Variables Globales en las vistas que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado, explotable por atacantes con permiso…
ModificadaMedia (4.9)1.4%—String Locator Project String Locator28/3/202217/6/2026
El plugin String locator de WordPress versiones anteriores a 2.5.0, no comprueba correctamente la ruta de los archivos a buscar, permitiendo a usuarios con altos privilegios como el admin consultar archivos arbitrarios en el servidor web por medio de un vector de salto de ruta. Además, debido a un fallo en la…
ModificadaAlta (7.8)0.25%—Intel Safestring Library17/11/202117/6/2026
Un desbordamiento de enteros en la biblioteca Safestring mantenida por Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local
ModificadaMedia (5.3)3.1%—Color-string Project Color-string21/6/202117/6/2026
Se ha detectado una vulnerabilidad de Expresión Regular de Denegación de Servicio (ReDOS) en Color-String versión 1.5.5 y por debajo, que ocurre cuando la aplicación es proporcionada y comprueba una cadena HWB no válida diseñada
ModificadaMedia (5.3)2.1%—Html-parse-stringify Project Html-parse-stringify4/3/202117/6/2026
Esto afecta al paquete html-parse-stringify versiones anteriores a 2.0.1; todas las versiones del paquete html-parse-stringify2. Enviando determinada entrada podría causar que una de las expresiones regulares que son usadas para analizar el retroceso, congele el proceso
ModificadaMedia (5.4)0.73%—Jenkins Validating String Parameter16/9/202017/6/2026
Jenkins Validating String Parameter Plugin versiones 2.4 y anteriores, no escapa varios campos controlados por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permisos Job/Configure
ModificadaAlta (7.5)1.5%—String-interner Project String-interner25/9/201917/6/2026
Se detectó un problema en el paquete (crate) string-interner versiones anteriores a 0.7.1 para Rust. Permite a atacantes leer desde ubicaciones de memoria asociadas con el colgado de punteros, debido a un fallo de clonación.
ModificadaAlta (7.5)1.7%—String Project String7/6/201817/6/2026
El módulo string proporciona operaciones de cadena adicionales. El módulo string es vulnerable a una denegación de servicio (DoS) por expresiones regulares cuando se pasan entradas de usuario no fiables en los métodos underscore o unescapeHTML.
ModificadaAlta (7.5)1.1%—Cstring Project Cstring15/5/201817/6/2026
Se ha descubierto un problema en cloudwu/cstring en las versiones anteriores al 09-11-2016. Existe una vulnerabilidad de fuga de memoria que podría conducir al cierre inesperado del programa.
ModificadaMedia (4.3)1.5%💥 ExploitNabh Information Systems Stringbeans Portal16/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name.
ModificadaMedia (4.3)1.8%💥 ExploitChilkat Software ASP String8/8/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en cierto control ActiveX en CkString.dll 1.1 y anteriores en CHILKAT ASP String permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante un nombre de ruta completo en el primer argumento al método SaveToFile, una vulnerabilidad diferente que…