Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.32% | 💥 PoC | Hitachienergy Rtu500 Scripting Interface | 19/12/2023 | 17/6/2026 | Existe una vulnerabilidad en RTU500 Scripting interface. Cuando un cliente se conecta a un servidor mediante TLS, el servidor presenta un certificado. Este certificado vincula una clave pública a la identidad del servicio y está firmado por Certification Authority (CA), lo que permite al cliente validar que se puede… | |
| Modificada | Media (6.1) | 0.40% | — | Nextscripts Social Networks Auto Poster | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2. | |
| Modificada | Media (4.3) | 0.45% | — | Jenkins Scriptler | 13/12/2023 | 17/6/2026 | Una verificación de permiso faltante en el complemento Jenkins Scriptler 342.v6a_89fd40f466 y anteriores permite a atacantes con permiso general/lectura leer el contenido de un script Groovy conociendo su ID. | |
| Modificada | Alta (8.1) | 0.84% | — | Jenkins Scriptler | 13/12/2023 | 17/6/2026 | El complemento Jenkins Scriptler 342.v6a_89fd40f466 y anteriores no restringe un parámetro de consulta de nombre de archivo en un endpoint HTTP, lo que permite a atacantes con permiso Scriptler/Configure eliminar archivos arbitrarios en el sistema de archivos del controlador Jenkins. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers CAR Rental Script | 7/12/2023 | 17/6/2026 | Car Rental Script 3.0 es vulnerable a múltiples problemas de inyección de HTML a través de una clave API de SMS o un código de país predeterminado. | |
| Modificada | Media (5.4) | 0.46% | — | Phpjabbers CAR Rental Script | 7/12/2023 | 17/6/2026 | Car Rental Script 3.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) a través del parámetro nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre del país o nombre del cliente. | |
| Modificada | Alta (8.8) | 1.2% | — | Phpjabbers CAR Rental Script | 7/12/2023 | 17/6/2026 | Car Rental Script v3.0 es vulnerable a la inyección CSV a través de una acción Idioma > Etiquetas > Exportar. | |
| Modificada | Alta (7.5) | 1.1% | — | Phpjabbers CAR Rental Script | 7/12/2023 | 17/6/2026 | La falta de limitación de velocidad en pjActionAjaxSend en Car Rental v3.0 permite a los atacantes provocar el agotamiento de los recursos. | |
| Modificada | Alta (7.5) | 1.5% | — | Artifex Ghostscript | 6/12/2023 | 17/6/2026 | Se descubrió un problema en la función gdev_prn_open_printer_seekable() en Artifex Ghostscript hasta la versión 10.02.0 que permite a atacantes remotos bloquear la aplicación mediante un puntero colgante. | |
| Modificada | Media (6.1) | 0.37% | — | I13websolution Email Subscription Popup | 6/12/2023 | 17/6/2026 | El complemento Email Subscription Popup para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del encabezado HTTP_REFERER en todas las versiones hasta la 1.2.18 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten… | |
| Modificada | Alta (7.1) | 0.59% | — | Sequelizejs Sequelize-typescript | 24/11/2023 | 17/6/2026 | Prototipo de contaminación en el repositorio de GitHub robinbuschmann/sequelize-typescript anterior a 2.1.6. | |
| Modificada | Media (6.1) | 0.20% | — | Lionscripts Webmaster Tools | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LionScripts.Com Webmaster Tools permite almacenar XSS. Este problema afecta a Webmaster Tools: desde n/a hasta 2.0. | |
| Modificada | Alta (8.8) | 0.31% | — | Scriptburn WP Hide Post | 13/11/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento scriptburn.Com WP Hide Post en versiones <= 2.0.10. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_verified' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_role' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_deleted' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso routers/add-ticket.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (4.8) | 0.31% | — | Lionscripts Webmaster Tools | 27/10/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento LionScripts.Com Webmaster Tools en versiones <= 2.0. | |
| Modificada | Alta (8.8) | 1.6% | 💥 PoC | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 6/10/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos en Simple and Nice Shopping Cart Script v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función de carga en el componente de edición de perfil. | |
| Modificada | Baja (3.7) | 0.58% | — | Phpkobo Ajax Poll Script | 30/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en phpkobo Ajax Poll Script 3.18 y clasificada como problemática. Una función desconocida del archivo ajax-poll.php del componente Poll Handler es afectada por esta vulnerabilidad. La manipulación conduce a la ejecución inadecuada de una acción única y única. El ataque se puede lanzar… | |
| Modificada | Crítica (9.8) | 2.4% | 💥 PoC | Jerryscript | 20/9/2023 | 17/6/2026 | Vulnerabilidad de Desbordamiento de Búfer en JerryScript versión 3.0, permite a atacantes remotos ejecutar código arbitrario a través del componente ecma_stringbuilder_append_raw en /jerry-core/ecma/base/ecma-helpers-string.c. | |
| Modificada | Alta (8.8) | 6.0% | 💥 PoC | Artifex GhostscriptFedoraproject Fedora | 18/9/2023 | 17/6/2026 | En Artifex Ghostscript hasta 10.01.2, gdevijs.c en GhostPDL puede conducir a la ejecución remota de código a través de documentos PostScript manipulados porque pueden cambiar al dispositivo IJS, o cambiar el parámetro IjsServer, después de que se haya activado SAFER. NOTA: es un riesgo documentado que el servidor IJS… | |
| Modificada | Crítica (9.8) | 1.7% | — | Superstorefinder PHP Script | 14/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en Super Store Finder PHP Script v.3.6 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro de nombre de usuario. | |
| Modificada | Alta (7.5) | 0.67% | — | Phpjabbers Business Directory Script | 30/8/2023 | 17/6/2026 | Business Directory Script 3.2 de PHPJabbers es vulnerable a SQL Injection a través del parámetro de column. | |
| Modificada | Media (6.1) | 1.1% | 💥 Exploit | Phpjabbers PHP Forum Script | 30/8/2023 | 17/6/2026 | PHP Forum Script 3.0 de PHPJabbers es vulnerable a Cross Site Scripting (XSS) a través del parámetro keyword. |