Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

127 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.45%—Bdtask G-prescription Gynaecology & OBS Consultation8/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Una función desconocida del componente OBS Patient/Gynee Prescription es afectada por esta función. La manipulación del argumento Título del paciente/Nombre…
AnalizadaMedia (6.1)0.49%—Bdtask G-prescription Gynaecology & OBS Consultation8/3/202417/6/2026
Una vulnerabilidad fue encontrada en Bdtask G-Prescription Gynecology & OBS Consultation Software 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /Home/Index del componente Prescription Dashboard. La manipulación del argumento Título conduce a cross site…
ModificadaAlta (7.1)0.59%—Sequelizejs Sequelize-typescript24/11/202317/6/2026
Prototipo de contaminación en el repositorio de GitHub robinbuschmann/sequelize-typescript anterior a 2.1.6.
ModificadaMedia (6.1)0.38%—Simplecoding Terms Descriptions10/8/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Vladimir Statsenko Terms descriptions plugin <= 3.4.4 versions.
ModificadaCrítica (9.8)1.8%—Typescript Deep Merge Project Typescript Deep Merge9/8/202217/6/2026
El paquete ts-deepmerge versiones anteriores a 2.0.2, es vulnerable a una contaminación de prototipos debido a una falta de saneo de la función merge
ModificadaMedia (6.1)1.0%—Mediawiki Shortdescription24/1/202217/6/2026
ShortDescription es una extensión de MediaWiki que proporciona soporte local para descripciones cortas. Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) en versiones anteriores a 2.3.4. En un wiki que tenga la ShortDescription habilitada, un ataque de tipo XSS puede ser desencadenado en cualquier…
ModificadaMedia (5.4)0.73%—Jenkins Description Column16/9/202017/6/2026
Jenkins Description Column Plugin versiones 1.3 y anteriores, no escapa la descripción del trabajo en el tooltip column, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permisos Job/Configure
ModificadaAlta (8.8)5.9%—Microsoft Azure Storage ExplorerMicrosoft TypescriptMicrosoft Visual Studio 2017Microsoft Visual Studio 2019+114/7/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Visual Studio y Visual Studio Code cuando cargan dependencias de software, también se conoce como "Visual Studio and Visual Studio Code Elevation of Privilege Vulnerability'
ModificadaAlta (7.5)1.2%—Coffescript Project Coffescript7/6/201817/6/2026
El módulo cofee-script exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación.
ModificadaAlta (7.5)1.1%—Coffescript Project Coffescript7/6/201817/6/2026
El módulo coffescript exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación.
ModificadaAlta (7.5)1.1%—Coffescript Project Coffescript7/6/201817/6/2026
El módulo coffe-script exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación.
ModificadaAlta (7.5)1.2%—Cofeescript Project Cofeescript7/6/201817/6/2026
El módulo cofeescript exfiltra datos sensibles como la clave SSH privada de un usuario y el historial de errores a un servidor de terceros durante la instalación.
ModificadaMedia (5.4)0.49%—Fortunescripts Lynda Clone27/12/201717/6/2026
FS Lynda Clone contiene XSS mediante el parámetro keywords en tutorial/ o el parámetro edit_profile_first_name en user/edit_profile.
ModificadaAlta (8.8)0.46%—Fortunescripts Lynda Clone27/12/201717/6/2026
FS Lynda Clone contiene CSRF mediante user/edit_profile, como se ha demostrado añadiendo contenido al panel de usuario.
ModificadaCrítica (9.8)3.0%💥 ExploitFortunescripts Ebay Clone13/12/201717/6/2026
FS Ebay Clone 1.0 tiene una inyección SQL mediante el parámetro ID en product.php; o los parámetros de search.php category_id o sub_category_id.
ModificadaCrítica (9.8)3.0%💥 ExploitZeescripts Zeebuddy29/10/201717/6/2026
ZeeBuddy 2x permite que se produzca inyección SQL mediante el parámetro groupid en admin/editadgroup.php. Esta es una vulnerabilidad diferente de CVE-2008-3604.
ModificadaAlta (7.5)1.5%—Audiosharescript Audioshare23/6/201517/6/2026
Vulnerabilidad de la inclusión remota de ficheros PHP en ajax/myajaxphp.php en AudioShare 2.0.2 permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro config['basedir'].
ModificadaMedia (4.3)1.0%—Audiosharescript Audioshare23/6/201517/6/2026
Vulnerabilidad de XSS en forgot.php en AudioShare 2.0.2 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro email.
ModificadaAlta (7.5)1.7%—Artonx.org Activescriptruby16/4/201216/6/2026
GRScript18.dll anteriores a v1.2.2.0 en ActiveScriptRuby (ASR) anteriores a v1.8.7 no restringen de forma adecuada la interacción con un entorno ActiveX en Internet Explorer, lo que permite a atacantes remotos ejecutar código RUBY mediante un documento HTML manipulado.
ModificadaAlta (7.5)1.2%💥 ExploitYpninc Jokescript1/11/201116/6/2026
Vulnerabilidad de inyección SQL en index.php en YPNinc JokeScript permite a atacantes remotos ejecutar comandos SQL a través del parámetro ypncat_id.
ModificadaMedia (6.8)1.8%—Apple MAC OS XApplescriptApple MAC OS X Server23/3/201116/6/2026
Múltiples vulnerabilidades de formato de cadenas en AppleScript en Apple Mac OS X antes de v10.6.7 permite a atacantes dependientes de contexto ejecutar código de su elección o causar una denegación de servicio (solicitud de bloqueo) a través de especificadores de formato de cadena en (1) pantalla de diálogo o (2)…
ModificadaAlta (7.5)0.97%💥 ExploitGamescript13/4/201016/6/2026
Una vulnerabilidad de inyección SQL en index.php en GameScript (GS) v3.0 permite a atacantes remotos ejecutar comandos SQL a través del parámetro id en una acción categoría.
ModificadaAlta (7.5)0.97%💥 ExploitProarcadescript23/3/201016/6/2026
Vulnerabilidad de inyección SQL en games/game.php en ProArcadeScript permite a atacantes remotos ejecutar comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitJunglescripts Ajax Short URL Script18/3/201016/6/2026
Vulnerabilidad de inyección SQL en x/login en JungleScripts Ajax Short Url Script, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Username.
ModificadaAlta (7.5)2.3%💥 ExploitArcadetradescript Arcade Trade Script18/11/200916/6/2026
Arcade Trade Script v1.0, permite a atacantes remotos evitar la autenticación y obtener acceso como administradores estableciendo la cookie adminLoggedIn a "true".