Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

58 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)1.1%—Naver Whale Browser Installer20/5/202017/6/2026
Whale Browser Installer before 1.2.0.5 versions don't support signature verification for Flash installer.
ModificadaAlta (7.8)0.90%—Navercorp Whale11/10/201817/6/2026
The Whale browser installer 0.4.3.0 and earlier versions allows DLL hijacking.
ModificadaMedia (5.3)0.77%—Navercorp Whale2/8/201817/6/2026
Whale Browser before 1.3.48.4 displays no URL information but only a title of a web page on the browser's address bar when visiting a non-http page, which allows an attacker to display a malicious web page with a fake domain name.
ModificadaMedia (5.3)0.78%—Navercorp Whale3/7/201817/6/2026
Whale Browser before 1.0.41.8 displays no URL information but only a title of a web page on the browser's address bar when visiting a blank page, which allows an attacker to display a malicious web page with a fake domain name.
ModificadaAlta (8.1)0.92%—Navercorp Whale16/6/201817/6/2026
The path of Whale update service was unquoted in NAVER Whale before 1.0.40.7. This vulnerability can be used for persistent privilege escalation if it's available to create an executable file with System privilege by other vulnerable applications.
ModificadaAlta (7.8)1.0%—Navercorp Whale8/1/201817/6/2026
The Installer in Whale allows DLL hijacking.
ModificadaAlta (7.5)1.1%—Bluewhalecrm8/9/200516/6/2026
SQL injection vulnerability in BlueWhaleCRM allows remote attackers to execute arbitrary SQL commands via the Account ID field.
ModificadaMedia (5)2.0%—Whale Communications E-gap31/12/200316/6/2026
Whale Communications e-Gap 2.5 on Windows 2000 allows remote attackers to obtain the source code for the login page via the HTTP TRACE method, which bypasses the preprocessor.
Orbitaley — Vulnerabilidades