Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2884▼ 177 respecto a la semana anterior
Críticas / altas1281▼ 56 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)487▼ 22 respecto a la semana anterior
–

29 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.73%—Jenkins YET Another Build Visualizer12/8/202017/6/2026
Jenkins Yet Another Build Visualizer Plugin 1.11 and earlier does not escape tooltip content, resulting in a stored cross-site scripting (XSS) vulnerability exploitable by users with Run/Update permission.
ModificadaMedia (6.1)3.3%—Themeisle Visualizer3/10/201917/6/2026
A stored XSS vulnerability in the Visualizer plugin 3.3.0 for WordPress allows an unauthenticated attacker to execute arbitrary JavaScript when an admin or other privileged user edits the chart via the admin dashboard. This occurs because classes/Visualizer/Gutenberg/Block.php registers…
ModificadaCrítica (10)39%—Themeisle Visualizer30/9/201917/6/2026
A blind SSRF vulnerability exists in the Visualizer plugin before 3.3.1 for WordPress via wp-json/visualizer/v1/upload-data.
ModificadaAlta (7.5)1.4%—Netscout Ngenius InfinistreamNetscout Visualizer10/4/200916/6/2026
NetScout (formerly Network General) Visualizer V2100 and InfiniStream i1730 do not restrict access to ResourceManager/en_US/domains/add_domain.jsp, which allows remote attackers to gain administrator privileges via a direct request.