Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.77% | — | Facturascripts | 3/6/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Genérico en el repositorio GitHub neorazorx/facturascripts versiones anteriores a 2022.09 | |
| Modificada | Alta (7.5) | 1.1% | — | Inoutscripts Blockchain Altexchanger | 23/5/2022 | 17/6/2026 | Inout Blockchain AltExchanger versión 1.2.1, permite una inyección SQL en index.php/home/about inoutio_language cookie | |
| Modificada | Alta (7.5) | 1.1% | — | Inoutscripts Blockchain Altexchanger | 23/5/2022 | 17/6/2026 | Inout Blockchain AltExchanger 1.2.1, permite una inyección SQL de index.php/coins/update_marketboxslider marketcurrency | |
| Modificada | Alta (7.5) | 1.2% | — | Inoutscripts Blockchain AltexchangerInoutscripts Blockchain Fiatexchanger | 23/5/2022 | 17/6/2026 | Inout Blockchain AltExchanger versión 1.2.1 e Inout Blockchain FiatExchanger versión 2.2.1, permiten una inyección SQL del símbolo Chart/TradingView/chart_content/master.php | |
| Modificada | Media (4.3) | 0.65% | — | Jenkins Script Security | 17/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin de seguridad de scripts de Jenkins versiones 1158.v7c1b_73a_69a_08 y anteriores, permite a atacantes hacer que Jenkins envíe una petición HTTP a un servidor web especificado por el atacante | |
| Modificada | Crítica (9.8) | 1.4% | — | Facturascripts | 13/5/2022 | 17/6/2026 | Una Toma de control de la Cuenta en el repositorio de GitHub neorazorx/facturascripts versiones anteriores a 2022.07 | |
| Modificada | Crítica (9.8) | 1.7% | — | Jerryscript | 12/5/2022 | 17/6/2026 | Un desbordamiento de búfer en la función ecma_builtin_typedarray_prototype_filter() en la versión fe3a5c0 de JerryScript, permite a un atacante construir un objeto falso o un arraybuffer falso de tamaño ilimitado | |
| Modificada | Media (6.1) | 0.76% | — | Facturascripts | 12/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Xss reflejado usando una carga útil basada en url en el repositorio de GitHub neorazorx/facturascripts versiones anteriores a 2022.07. El ataque de tipo Xss puede usarse para robar las cookies del usuario, lo que conlleva a una toma de control de la cuenta o cualquier actividad maliciosa en… | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Pyscript | 9/5/2022 | 17/6/2026 | pyscriptjs (también se conoce como PyScript Demonstrator) en PyScript versiones hasta 04-05-2022, permite a un usuario remoto leer el código fuente de Python | |
| Modificada | Media (6.1) | 0.87% | — | Facturascripts | 4/5/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site scripting - Reflejado en Create Subaccount en el repositorio GitHub neorazorx/facturascripts versiones anteriores a 2022.07. Esta vulnerabilidad permite ejecutar arbitrariamente código javascript para robar la cookie del usuario, llevar a cabo una petición HTTP, conseguir el… | |
| Modificada | Alta (7.5) | 1.2% | — | Jerryscript | 3/5/2022 | 17/6/2026 | JerryScript Git versión 14ff5bf, no rastrea y libera suficientemente la memoria asignada por medio del archivo jerry-core/ecma/operations/ecma-regexp-object.c después de RegExp, lo que causa una pérdida de memoria | |
| Modificada | Media (5.4) | 0.77% | — | Facturascripts | 28/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado por medio de la funcionalidad upload plugin en formato zip en el repositorio de GitHub neorazorx/facturascripts versiones anteriores a 2022.06. Los ataques de tipo cross-site scripting pueden tener consecuencias devastadoras. El código inyectado en una aplicación vulnerable… | |
| Modificada | Media (5.4) | 0.75% | — | Facturascripts | 25/4/2022 | 17/6/2026 | Una vulnerabilidad de tipo XSS almacenado en el parámetro title que es ejecutado en la página EditUser y EditProducto en el repositorio de GitHub neorazorx/facturascripts anterior a 2022.04. Los ataques de tipo cross-site scripting pueden tener consecuencias devastadoras. El código inyectado en una aplicación… | |
| Modificada | Alta (7.8) | 1.2% | — | Artifex GhostscriptDebian Linux | 25/4/2022 | 17/6/2026 | Artifex Ghostscript versiones hasta 9.26 maneja inapropiadamente .completefont. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2019-3839 | |
| Modificada | Crítica (9.8) | 1.3% | — | Jerryscript | 7/4/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria en JerryScript versiones 2.4.0 y anteriores, por medio de una lectura fuera de límites en la función parser_parse_for_statement_start en el archivo js-parser-statm.c. Este problema es similar a CVE-2020-29657 | |
| Modificada | Crítica (9.8) | 1.2% | — | Jerryscript | 5/4/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de pila en Jerryscript versiones anteriores al commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 del 20 de octubre de 2021 debido a una llamada recursiva no limitada a la función new opt() | |
| Modificada | Crítica (9.8) | 1.2% | — | Jerryscript | 5/4/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en el archivo ecma-builtin-array-prototype.c:909 en la función ecma_builtin_array_prototype_object_slice en Jerryscript versiones anteriores al commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 del 20 de octubre | |
| Modificada | Crítica (9.8) | 1.6% | — | Oretnom23 Simple Subscription Website | 21/3/2022 | 17/6/2026 | Se ha detectado que Simple Subscription Website versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el endpoint final view_plan. Esta vulnerabilidad permite a atacantes volcar la base de datos de la aplicación por medio de peticiones HTTP diseñadas | |
| Modificada | Media (5.5) | 0.68% | — | Jerryscript | 17/2/2022 | 9/7/2026 | Se presenta una Aserción en "context_p-)next_scanner_info_p-)type == SCANNER_TYPE_FUNCTION" fallida en el archivo parser_parse_function_arguments en /js/js-parser.c de JerryScript commit a6ab5e9 | |
| Modificada | Crítica (9.9) | 84% | — | Artifex GhostscriptFedoraproject Fedora | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo de escape trivial del sandbox (habilitado con la opción "-dSAFER") en el intérprete de ghostscript al inyectar un comando de tubería especialmente diseñado. Este fallo permite que un documento especialmente diseñado ejecute comandos arbitrarios en el sistema en el contexto del intérprete… | |
| Modificada | Media (6.5) | 0.53% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF | |
| Modificada | Media (6.1) | 1.3% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado | |
| Modificada | Media (5.5) | 1.0% | — | Jerryscript | 25/1/2022 | 17/6/2026 | Se presenta una Aserción ''JERRY_CONTEXT (jmem_heap_allocated_size) == 0'' fallida en el archivo /jerry-core/jmem/jmem-heap.c en Jerryscript versión 3.0.0 | |
| Modificada | Media (5.5) | 0.76% | — | Jerryscript | 25/1/2022 | 17/6/2026 | Se presenta una Aserción ''ecma_is_value_boolean (base_value)'' fallida en el archivo /jerry-core/ecma/operations/ecma-get-put-value.c en Jerryscript versión 3.0.0 | |
| Modificada | Media (5.5) | 0.76% | — | Jerryscript | 25/1/2022 | 17/6/2026 | Se presenta una Aserción ''ecma_object_is_typedarray (obj_p)'' fallida en el archivo /jerry-core/ecma/operations/ecma-typedarray-object.c en Jerryscript versión 3.0.0 |