Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.32%💥 PoCHitachienergy Rtu500 Scripting Interface19/12/202317/6/2026
Existe una vulnerabilidad en RTU500 Scripting interface. Cuando un cliente se conecta a un servidor mediante TLS, el servidor presenta un certificado. Este certificado vincula una clave pública a la identidad del servicio y está firmado por Certification Authority (CA), lo que permite al cliente validar que se puede…
ModificadaMedia (6.1)0.40%—Nextscripts Social Networks Auto Poster15/12/202317/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2.
ModificadaMedia (4.3)0.45%—Jenkins Scriptler13/12/202317/6/2026
Una verificación de permiso faltante en el complemento Jenkins Scriptler 342.v6a_89fd40f466 y anteriores permite a atacantes con permiso general/lectura leer el contenido de un script Groovy conociendo su ID.
ModificadaAlta (8.1)0.84%—Jenkins Scriptler13/12/202317/6/2026
El complemento Jenkins Scriptler 342.v6a_89fd40f466 y anteriores no restringe un parámetro de consulta de nombre de archivo en un endpoint HTTP, lo que permite a atacantes con permiso Scriptler/Configure eliminar archivos arbitrarios en el sistema de archivos del controlador Jenkins.
ModificadaMedia (5.4)0.46%—Phpjabbers CAR Rental Script7/12/202317/6/2026
Car Rental Script 3.0 es vulnerable a múltiples problemas de inyección de HTML a través de una clave API de SMS o un código de país predeterminado.
ModificadaMedia (5.4)0.46%—Phpjabbers CAR Rental Script7/12/202317/6/2026
Car Rental Script 3.0 es vulnerable a problemas de Múltiple Coss-Site Scripting (XSS) a través del parámetro nombre, plugin_sms_api_key, plugin_sms_country_code, calendar_id, título, nombre del país o nombre del cliente.
ModificadaAlta (8.8)1.2%—Phpjabbers CAR Rental Script7/12/202317/6/2026
Car Rental Script v3.0 es vulnerable a la inyección CSV a través de una acción Idioma > Etiquetas > Exportar.
ModificadaAlta (7.5)1.1%—Phpjabbers CAR Rental Script7/12/202317/6/2026
La falta de limitación de velocidad en pjActionAjaxSend en Car Rental v3.0 permite a los atacantes provocar el agotamiento de los recursos.
ModificadaAlta (7.5)1.5%—Artifex Ghostscript6/12/202317/6/2026
Se descubrió un problema en la función gdev_prn_open_printer_seekable() en Artifex Ghostscript hasta la versión 10.02.0 que permite a atacantes remotos bloquear la aplicación mediante un puntero colgante.
ModificadaMedia (6.1)0.37%—I13websolution Email Subscription Popup6/12/202317/6/2026
El complemento Email Subscription Popup para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del encabezado HTTP_REFERER en todas las versiones hasta la 1.2.18 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten…
ModificadaAlta (7.1)0.59%—Sequelizejs Sequelize-typescript24/11/202317/6/2026
Prototipo de contaminación en el repositorio de GitHub robinbuschmann/sequelize-typescript anterior a 2.1.6.
ModificadaMedia (6.1)0.20%—Lionscripts Webmaster Tools13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en LionScripts.Com Webmaster Tools permite almacenar XSS. Este problema afecta a Webmaster Tools: desde n/a hasta 2.0.
ModificadaAlta (8.8)0.31%—Scriptburn WP Hide Post13/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento scriptburn.Com WP Hide Post en versiones <= 2.0.10.
ModificadaCrítica (9.8)0.70%—Projectworlds Online Food Ordering Script2/11/202317/6/2026
Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_verified' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.70%—Projectworlds Online Food Ordering Script2/11/202317/6/2026
Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_role' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.70%—Projectworlds Online Food Ordering Script2/11/202317/6/2026
Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_deleted' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.70%—Projectworlds Online Food Ordering Script2/11/202317/6/2026
Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso routers/add-ticket.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaMedia (4.8)0.31%—Lionscripts Webmaster Tools27/10/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento LionScripts.Com Webmaster Tools en versiones <= 2.0.
ModificadaAlta (8.8)1.6%💥 PoCSimple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script6/10/202317/6/2026
Vulnerabilidad de carga de archivos en Simple and Nice Shopping Cart Script v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de la función de carga en el componente de edición de perfil.
ModificadaBaja (3.7)0.58%—Phpkobo Ajax Poll Script30/9/202317/6/2026
Una vulnerabilidad fue encontrada en phpkobo Ajax Poll Script 3.18 y clasificada como problemática. Una función desconocida del archivo ajax-poll.php del componente Poll Handler es afectada por esta vulnerabilidad. La manipulación conduce a la ejecución inadecuada de una acción única y única. El ataque se puede lanzar…
ModificadaCrítica (9.8)2.4%💥 PoCJerryscript20/9/202317/6/2026
Vulnerabilidad de Desbordamiento de Búfer en JerryScript versión 3.0, permite a atacantes remotos ejecutar código arbitrario a través del componente ecma_stringbuilder_append_raw en /jerry-core/ecma/base/ecma-helpers-string.c.
ModificadaAlta (8.8)6.0%💥 PoCArtifex GhostscriptFedoraproject Fedora18/9/202317/6/2026
En Artifex Ghostscript hasta 10.01.2, gdevijs.c en GhostPDL puede conducir a la ejecución remota de código a través de documentos PostScript manipulados porque pueden cambiar al dispositivo IJS, o cambiar el parámetro IjsServer, después de que se haya activado SAFER. NOTA: es un riesgo documentado que el servidor IJS…
ModificadaCrítica (9.8)1.7%—Superstorefinder PHP Script14/9/202317/6/2026
Vulnerabilidad de inyección SQL en Super Store Finder PHP Script v.3.6 permite a un atacante remoto ejecutar código arbitrario a través de un payload manipulado en el parámetro de nombre de usuario.
ModificadaAlta (7.5)0.67%—Phpjabbers Business Directory Script30/8/202317/6/2026
Business Directory Script 3.2 de PHPJabbers es vulnerable a SQL Injection a través del parámetro de column.
ModificadaMedia (6.1)1.1%💥 ExploitPhpjabbers PHP Forum Script30/8/202317/6/2026
PHP Forum Script 3.0 de PHPJabbers es vulnerable a Cross Site Scripting (XSS) a través del parámetro keyword.
Orbitaley — Vulnerabilidades