Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1236 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.1% | — | Liveconfig | 18/2/2022 | 17/6/2026 | Una vulnerabilidad de Salto de Ruta para un archivo de registro en LiveConfig versión 2.12.2, permite a atacantes autenticados leer archivos en el servidor subyacente | |
| Modificada | Media (5.4) | 0.48% | — | Liveconfig | 18/2/2022 | 17/6/2026 | Se presenta un problema de tipo XSS almacenado en el formulario de administración del usuario admin/users en LiveConfig versión 2.12.2 | |
| Modificada | Media (5.4) | 0.61% | — | Livehelperchat Live Helper Chat | 16/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.5) | 0.23% | — | BD Pyxis Anesthesia Station ES FirmwareBD Pyxis Anesthesia Station 4000 FirmwareBD Pyxis Cato FirmwareBD Pyxis Ciisafe Firmware+20 | 11/2/2022 | 17/6/2026 | Unas credenciales embebidas son usadas en productos específicos de BD Pyxis. Si es explotado, los actores de la amenaza pueden ser capaces de conseguir acceso al sistema de archivos subyacente y podrían potencialmente explotar los archivos de la aplicación para obtener información que podría ser usada para descifrar… | |
| Modificada | Media (5.3) | 0.75% | 💥 PoC | Samsung Livewallpaperservice | 11/2/2022 | 17/6/2026 | Un control de acceso inapropiado en LiveWallpaperService versiones anteriores a 3.0.9.0, permite crear un directorio de sistema con nombre específico sin un permiso apropiado | |
| Modificada | Media (5.4) | 0.61% | — | Livehelperchat Live Helper Chat | 6/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.64% | — | Livehelperchat Live Helper Chat | 28/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.55% | — | Livehelperchat Live Helper Chat | 28/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.63% | — | Livehelperchat | 27/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenada en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.77% | — | Livehelperchat | 27/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (4.8) | 0.70% | — | Livehelperchat Live Helper Chat | 26/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (5.4) | 0.69% | — | Livehelperchat Live Helper Chat | 26/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Almacenado en Packagist remdex/livehelperchat versiones anteriores a 3.93v | |
| Modificada | Media (6.6) | 1.1% | — | Livehelperchat Live Helper Chat | 19/1/2022 | 17/6/2026 | Una Anulación de Autorización mediante una clave controlada por el usuario en Packagist remdex/livehelperchat versiones anteriores a 3.92v | |
| Modificada | Media (4.3) | 0.44% | — | Livehelperchat | 18/1/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 2.0 | |
| Modificada | Media (5.4) | 0.81% | — | Livehelperchat | 17/1/2022 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (4.3) | 0.43% | — | Livehelperchat Live Helper Chat | 14/1/2022 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (6.5) | 0.51% | — | Livehelperchat Live Helper Chat | 14/1/2022 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (5.3) | 0.90% | — | Livehelperchat Live Helper Chat | 4/1/2022 | 17/6/2026 | livehelperchat es vulnerable a una Generación de Mensajes de Error que Contienen Información Confidencial | |
| Modificada | Media (6.1) | 0.78% | — | Livehelperchat Live Helper Chat | 29/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (5.4) | 0.53% | — | Livehelperchat Live Helper Chat | 29/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (5.4) | 0.46% | — | Livehelperchat Live Helper Chat | 28/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Media (5.3) | 0.92% | — | Livehelperchat Live Helper Chat | 28/12/2021 | 17/6/2026 | livehelperchat es vulnerable a la Generación de Mensajes de Error que Contienen Información Confidencial | |
| Modificada | Media (6.1) | 0.95% | — | Livehelperchat Live Helper Chat | 26/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de la Entrada Durante la Generación de la Página Web ("Cross-site Scripting") | |
| Modificada | Alta (8.8) | 0.54% | — | Livehelperchat Live Helper Chat | 18/12/2021 | 17/6/2026 | livehelperchat es vulnerable a un ataque de tipo Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (5.4) | 0.63% | — | Livehelperchat Live Helper Chat | 17/12/2021 | 17/6/2026 | livehelperchat es vulnerable a una Neutralización Inapropiada de Entrada Durante la Generación de la Página Web ("Cross-site Scripting") |