Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.74% | — | Jerryscript | 14/6/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the parser_parse_for_statement_start at jerry-core/parser/js/js-parser-statm.c. | |
| Modificada | Alta (7.5) | 0.73% | — | Jerryscript | 14/6/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the ecma_property_hashmap_create at jerry-core/ecma/base/ecma-property-hashmap.c. | |
| Modificada | Media (4.8) | 0.37% | — | Unfocus Scripts N Styles | 12/6/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in unFocus Projects Scripts n Styles plugin <= 3.5.7 versions. | |
| Modificada | Crítica (9.8) | 1.6% | — | Xyzscripts Newsletter Manager | 7/6/2023 | 17/6/2026 | The Newsletter Manager plugin for WordPress is vulnerable to insecure deserialization in versions up to, and including, 1.5.1. This is due to unsanitized input from the 'customFieldsDetails' parameter being passed through a deserialization function. This potentially makes it possible for unauthenticated attackers to… | |
| Modificada | Alta (8.8) | 0.81% | — | Salephpscripts WEB Directory Free | 2/6/2023 | 17/6/2026 | Web Directory Free para WordPress es vulnerable a la inyección SQL a través del parámetro "post_id" en las versiones hasta la 1.6.7 inclusive, debido a un escape insuficiente del parámetro suministrado por el usuario y a la falta de preparación suficiente de la consulta SQL existente. Esto hace posible que atacantes… | |
| Modificada | Media (4.8) | 0.37% | — | Tipsandtricks-hq Category Specific RSS Feed Subscription | 12/5/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Tips and Tricks HQ, Ruhul Amin Category Specific RSS feed Subscription plugin <= v2.2 versions. | |
| Modificada | Media (5.5) | 0.30% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the ecma_big_uint_div_mod at jerry-core/ecma/operations/ecma-big-uint.c. | |
| Modificada | Media (5.5) | 0.33% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the vm_loop at jerry-core/vm/vm.c. | |
| Modificada | Media (5.5) | 0.34% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain an Assertion Failure via the jcontext_raise_exception at jerry-core/jcontext/jcontext.c. | |
| Modificada | Media (5.5) | 0.34% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the parser_parse_function_arguments at jerry-core/parser/js/js-parser.c. | |
| Modificada | Media (5.5) | 0.34% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 1a2c047) was discovered to contain an Assertion Failure via the jmem_heap_finalize at jerry-core/jmem/jmem-heap.c. | |
| Modificada | Media (5.5) | 0.33% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain out-of-memory issue in malloc. | |
| Modificada | Media (5.5) | 0.34% | — | Jerryscript | 12/5/2023 | 17/6/2026 | Jerryscript 3.0 *commit 1a2c047) was discovered to contain an Assertion Failure via the component parser_parse_class at jerry-core/parser/js/js-parser-expr.c. | |
| Modificada | Alta (7.8) | 0.33% | — | Jerryscript | 10/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain a heap-buffer-overflow via the component parser_parse_function_statement at /jerry-core/parser/js/js-parser-statm.c. | |
| Modificada | Alta (7.8) | 0.33% | — | Jerryscript | 10/5/2023 | 17/6/2026 | Jerryscript 3.0 (commit 05dbbd1) was discovered to contain a heap-buffer-overflow via the component ecma_builtin_typedarray_prototype_sort. | |
| Modificada | Alta (7.8) | 0.33% | — | Jerryscript | 10/5/2023 | 17/6/2026 | Jerryscript 3.0.0 was discovered to contain a heap-buffer-overflow via the component scanner_literal_is_created at /jerry-core/parser/js/js-scanner-util.c. | |
| Modificada | Alta (7.8) | 0.32% | — | Jerryscript | 10/5/2023 | 17/6/2026 | Jerryscript 3.0.0(commit 1a2c047) was discovered to contain a heap-buffer-overflow via the component lexer_compare_identifier_to_chars at /jerry-core/parser/js/js-lexer.c. | |
| Modificada | Alta (8.8) | 0.40% | — | Clanscripts Project Clanscripts | 8/5/2023 | 17/6/2026 | Cross Site Request Forgery (CSRF) vulnerability in Bluethrust Clan Scripts v4 allows attackers to escilate privledges to an arbitrary account via a crafted request to /members/console.php?cID=5. | |
| Modificada | Alta (8.8) | 0.27% | — | Tipsandtricks-hq Category Specific RSS Feed Subscription | 3/5/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Tips and Tricks HQ, Ruhul Amin Category Specific RSS feed Subscription plugin <= v2.1 versions. | |
| Modificada | Media (5.5) | 0.29% | — | Jerryscript | 24/4/2023 | 17/6/2026 | Jerryscript commit 1a2c047 was discovered to contain a stack overflow via the component vm_loop at /jerry-core/vm/vm.c. | |
| Modificada | Media (5.5) | 0.29% | — | Jerryscript | 24/4/2023 | 17/6/2026 | Jerryscript commit 1a2c047 was discovered to contain a stack overflow via the component ecma_op_function_construct at /operations/ecma-function-object.c. | |
| Modificada | Media (5.5) | 0.29% | — | Jerryscript | 24/4/2023 | 17/6/2026 | Jerryscript commit 1a2c047 was discovered to contain a segmentation violation via the component build/bin/jerry. | |
| Modificada | Media (5.5) | 0.29% | — | Jerryscript | 24/4/2023 | 17/6/2026 | Jerryscript commit 1a2c047 was discovered to contain a segmentation violation via the component ecma_find_named_property at /base/ecma-helpers.c. | |
| Modificada | Media (5.3) | 0.54% | — | Matrix Javascript SDK | 14/4/2023 | 17/6/2026 | matrix-js-sdk is the Matrix Client-Server SDK for JavaScript and TypeScript. An attacker present in a room where an MSC3401 group call is taking place can eavesdrop on the video and audio of participants using matrix-js-sdk, without their knowledge. To affected matrix-js-sdk users, the attacker will not appear to be… | |
| Modificada | Media (6.5) | 0.57% | — | Jenkins Turboscript | 12/4/2023 | 17/6/2026 | A missing permission check in Jenkins TurboScript Plugin 1.3 and earlier allows attackers with Item/Read permission to trigger builds of jobs corresponding to the attacker-specified repository. |