Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
127 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.45% | — | Bdtask G-prescription Gynaecology & OBS Consultation | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Una función desconocida del componente OBS Patient/Gynee Prescription es afectada por esta función. La manipulación del argumento Título del paciente/Nombre… | |
| Analizada | Media (6.1) | 0.49% | — | Bdtask G-prescription Gynaecology & OBS Consultation | 8/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /Home/Index del componente Prescription Dashboard. La manipulación del argumento Título conduce a cross site… | |
| Modificada | Alta (7.1) | 0.59% | — | Sequelizejs Sequelize-typescript | 24/11/2023 | 17/6/2026 | Prototipo de contaminación en el repositorio de GitHub robinbuschmann/sequelize-typescript anterior a 2.1.6. | |
| Modificada | Media (6.1) | 0.38% | — | Simplecoding Terms Descriptions | 10/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Vladimir Statsenko Terms descriptions plugin <= 3.4.4 versions. | |
| Modificada | Crítica (9.8) | 1.8% | — | Typescript Deep Merge Project Typescript Deep Merge | 9/8/2022 | 17/6/2026 | El paquete ts-deepmerge versiones anteriores a 2.0.2, es vulnerable a una contaminación de prototipos debido a una falta de saneo de la función merge | |
| Modificada | Media (6.1) | 1.0% | — | Mediawiki Shortdescription | 24/1/2022 | 17/6/2026 | ShortDescription es una extensión de MediaWiki que proporciona soporte local para descripciones cortas. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones anteriores a 2.3.4. En un wiki que tenga la ShortDescription habilitada, un ataque de tipo XSS puede ser desencadenado en cualquier… | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Description Column | 16/9/2020 | 17/6/2026 | Jenkins Description Column Plugin versiones 1.3 y anteriores, no escapa la descripción del trabajo en el tooltip column, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permisos Job/Configure | |
| Modificada | Alta (8.8) | 5.9% | — | Microsoft Azure Storage ExplorerMicrosoft TypescriptMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+1 | 14/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability' | |
| Modificada | Alta (7.5) | 1.2% | — | Coffescript Project Coffescript | 7/6/2018 | 17/6/2026 | El módulo cofee-script exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación. | |
| Modificada | Alta (7.5) | 1.1% | — | Coffescript Project Coffescript | 7/6/2018 | 17/6/2026 | El módulo coffescript exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación. | |
| Modificada | Alta (7.5) | 1.1% | — | Coffescript Project Coffescript | 7/6/2018 | 17/6/2026 | El módulo coffe-script exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación. | |
| Modificada | Alta (7.5) | 1.2% | — | Cofeescript Project Cofeescript | 7/6/2018 | 17/6/2026 | El módulo cofeescript exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación. | |
| Modificada | Media (5.4) | 0.49% | — | Fortunescripts Lynda Clone | 27/12/2017 | 17/6/2026 | FS Lynda Clone contiene XSS mediante el parámetro keywords en tutorial/ o el parámetro edit_profile_first_name en user/edit_profile. | |
| Modificada | Alta (8.8) | 0.46% | — | Fortunescripts Lynda Clone | 27/12/2017 | 17/6/2026 | FS Lynda Clone contiene CSRF mediante user/edit_profile, como se ha demostrado añadiendo contenido al panel de usuario. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Fortunescripts Ebay Clone | 13/12/2017 | 17/6/2026 | FS Ebay Clone 1.0 tiene una inyección SQL mediante el parámetro ID en product.php; o los parámetros de search.php category_id o sub_category_id. | |
| Modificada | Crítica (9.8) | 3.0% | 💥 Exploit | Zeescripts Zeebuddy | 29/10/2017 | 17/6/2026 | ZeeBuddy 2x permite que se produzca inyección SQL mediante el parámetro groupid en admin/editadgroup.php. Esta es una vulnerabilidad diferente de CVE-2008-3604. | |
| Modificada | Alta (7.5) | 1.5% | — | Audiosharescript Audioshare | 23/6/2015 | 17/6/2026 | Vulnerabilidad de la inclusión remota de ficheros PHP en ajax/myajaxphp.php en AudioShare 2.0.2 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro config['basedir']. | |
| Modificada | Media (4.3) | 1.0% | — | Audiosharescript Audioshare | 23/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en forgot.php en AudioShare 2.0.2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro email. | |
| Modificada | Alta (7.5) | 1.7% | — | Artonx.org Activescriptruby | 16/4/2012 | 16/6/2026 | GRScript18.dll anteriores a v1.2.2.0 en ActiveScriptRuby (ASR) anteriores a v1.8.7 no restringen de forma adecuada la interacción con un entorno ActiveX en Internet Explorer, lo que permite a atacantes remotos ejecutar código RUBY mediante un documento HTML manipulado. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Ypninc Jokescript | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en YPNinc JokeScript permite a atacantes remotos ejecutar comandos SQL a través del parámetro ypncat_id. | |
| Modificada | Media (6.8) | 1.8% | — | Apple MAC OS XApplescriptApple MAC OS X Server | 23/3/2011 | 16/6/2026 | Múltiples vulnerabilidades de formato de cadenas en AppleScript en Apple Mac OS X antes de v10.6.7 permite a atacantes dependientes de contexto ejecutar código de su elección o causar una denegación de servicio (solicitud de bloqueo) a través de especificadores de formato de cadena en (1) pantalla de diálogo o (2)… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Gamescript | 13/4/2010 | 16/6/2026 | Una vulnerabilidad de inyección SQL en index.php en GameScript (GS) v3.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción categoría. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Proarcadescript | 23/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en games/game.php en ProArcadeScript permite a atacantes remotos ejecutar comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | Junglescripts Ajax Short URL Script | 18/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en x/login en JungleScripts Ajax Short Url Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Username. | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Arcadetradescript Arcade Trade Script | 18/11/2009 | 16/6/2026 | Arcade Trade Script v1.0, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie adminLoggedIn a "true". |