Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.74%—Jerryscript14/6/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the parser_parse_for_statement_start at jerry-core/parser/js/js-parser-statm.c.
ModificadaAlta (7.5)0.73%—Jerryscript14/6/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the ecma_property_hashmap_create at jerry-core/ecma/base/ecma-property-hashmap.c.
ModificadaMedia (4.8)0.37%—Unfocus Scripts N Styles12/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in unFocus Projects Scripts n Styles plugin <= 3.5.7 versions.
ModificadaCrítica (9.8)1.6%—Xyzscripts Newsletter Manager7/6/202317/6/2026
The Newsletter Manager plugin for WordPress is vulnerable to insecure deserialization in versions up to, and including, 1.5.1. This is due to unsanitized input from the 'customFieldsDetails' parameter being passed through a deserialization function. This potentially makes it possible for unauthenticated attackers to…
ModificadaAlta (8.8)0.81%—Salephpscripts WEB Directory Free2/6/202317/6/2026
Web Directory Free para WordPress es vulnerable a la inyección SQL a través del parámetro "post_id" en las versiones hasta la 1.6.7 inclusive, debido a un escape insuficiente del parámetro suministrado por el usuario y a la falta de preparación suficiente de la consulta SQL existente. Esto hace posible que atacantes…
ModificadaMedia (4.8)0.37%—Tipsandtricks-hq Category Specific RSS Feed Subscription12/5/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Tips and Tricks HQ, Ruhul Amin Category Specific RSS feed Subscription plugin <= v2.2 versions.
ModificadaMedia (5.5)0.30%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the ecma_big_uint_div_mod at jerry-core/ecma/operations/ecma-big-uint.c.
ModificadaMedia (5.5)0.33%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the vm_loop at jerry-core/vm/vm.c.
ModificadaMedia (5.5)0.34%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the jcontext_raise_exception at jerry-core/jcontext/jcontext.c.
ModificadaMedia (5.5)0.34%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the parser_parse_function_arguments at jerry-core/parser/js/js-parser.c.
ModificadaMedia (5.5)0.34%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the jmem_heap_finalize at jerry-core/jmem/jmem-heap.c.
ModificadaMedia (5.5)0.33%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain out-of-memory issue in malloc.
ModificadaMedia (5.5)0.34%—Jerryscript12/5/202317/6/2026
Jerryscript 3.0 *commit 1a2c047) was discovered to contain an Assertion Failure via the component parser_parse_class at jerry-core/parser/js/js-parser-expr.c.
ModificadaAlta (7.8)0.33%—Jerryscript10/5/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain a heap-buffer-overflow via the component parser_parse_function_statement at /jerry-core/parser/js/js-parser-statm.c.
ModificadaAlta (7.8)0.33%—Jerryscript10/5/202317/6/2026
Jerryscript 3.0 (commit 05dbbd1) was discovered to contain a heap-buffer-overflow via the component ecma_builtin_typedarray_prototype_sort.
ModificadaAlta (7.8)0.33%—Jerryscript10/5/202317/6/2026
Jerryscript 3.0.0 was discovered to contain a heap-buffer-overflow via the component scanner_literal_is_created at /jerry-core/parser/js/js-scanner-util.c.
ModificadaAlta (7.8)0.32%—Jerryscript10/5/202317/6/2026
Jerryscript 3.0.0(commit 1a2c047) was discovered to contain a heap-buffer-overflow via the component lexer_compare_identifier_to_chars at /jerry-core/parser/js/js-lexer.c.
ModificadaAlta (8.8)0.40%—Clanscripts Project Clanscripts8/5/202317/6/2026
Cross Site Request Forgery (CSRF) vulnerability in Bluethrust Clan Scripts v4 allows attackers to escilate privledges to an arbitrary account via a crafted request to /members/console.php?cID=5.
ModificadaAlta (8.8)0.27%—Tipsandtricks-hq Category Specific RSS Feed Subscription3/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Tips and Tricks HQ, Ruhul Amin Category Specific RSS feed Subscription plugin <= v2.1 versions.
ModificadaMedia (5.5)0.29%—Jerryscript24/4/202317/6/2026
Jerryscript commit 1a2c047 was discovered to contain a stack overflow via the component vm_loop at /jerry-core/vm/vm.c.
ModificadaMedia (5.5)0.29%—Jerryscript24/4/202317/6/2026
Jerryscript commit 1a2c047 was discovered to contain a stack overflow via the component ecma_op_function_construct at /operations/ecma-function-object.c.
ModificadaMedia (5.5)0.29%—Jerryscript24/4/202317/6/2026
Jerryscript commit 1a2c047 was discovered to contain a segmentation violation via the component build/bin/jerry.
ModificadaMedia (5.5)0.29%—Jerryscript24/4/202317/6/2026
Jerryscript commit 1a2c047 was discovered to contain a segmentation violation via the component ecma_find_named_property at /base/ecma-helpers.c.
ModificadaMedia (5.3)0.54%—Matrix Javascript SDK14/4/202317/6/2026
matrix-js-sdk is the Matrix Client-Server SDK for JavaScript and TypeScript. An attacker present in a room where an MSC3401 group call is taking place can eavesdrop on the video and audio of participants using matrix-js-sdk, without their knowledge. To affected matrix-js-sdk users, the attacker will not appear to be…
ModificadaMedia (6.5)0.57%—Jenkins Turboscript12/4/202317/6/2026
A missing permission check in Jenkins TurboScript Plugin 1.3 and earlier allows attackers with Item/Read permission to trigger builds of jobs corresponding to the attacker-specified repository.