Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.77%—Facturascripts3/6/202217/6/2026
Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Genérico en el repositorio GitHub neorazorx/facturascripts versiones anteriores a 2022.09
ModificadaAlta (7.5)1.1%—Inoutscripts Blockchain Altexchanger23/5/202217/6/2026
Inout Blockchain AltExchanger versión 1.2.1, permite una inyección SQL en index.php/home/about inoutio_language cookie
ModificadaAlta (7.5)1.1%—Inoutscripts Blockchain Altexchanger23/5/202217/6/2026
Inout Blockchain AltExchanger 1.2.1, permite una inyección SQL de index.php/coins/update_marketboxslider marketcurrency
ModificadaAlta (7.5)1.2%—Inoutscripts Blockchain AltexchangerInoutscripts Blockchain Fiatexchanger23/5/202217/6/2026
Inout Blockchain AltExchanger versión 1.2.1 e Inout Blockchain FiatExchanger versión 2.2.1, permiten una inyección SQL del símbolo Chart/TradingView/chart_content/master.php
ModificadaMedia (4.3)0.65%—Jenkins Script Security17/5/202217/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin de seguridad de scripts de Jenkins versiones 1158.v7c1b_73a_69a_08 y anteriores, permite a atacantes hacer que Jenkins envíe una petición HTTP a un servidor web especificado por el atacante
ModificadaCrítica (9.8)1.4%—Facturascripts13/5/202217/6/2026
Una Toma de control de la Cuenta en el repositorio de GitHub neorazorx/facturascripts versiones anteriores a 2022.07
ModificadaCrítica (9.8)1.7%—Jerryscript12/5/202217/6/2026
Un desbordamiento de búfer en la función ecma_builtin_typedarray_prototype_filter() en la versión fe3a5c0 de JerryScript, permite a un atacante construir un objeto falso o un arraybuffer falso de tamaño ilimitado
ModificadaMedia (6.1)0.76%—Facturascripts12/5/202217/6/2026
Una vulnerabilidad de tipo Xss reflejado usando una carga útil basada en url en el repositorio de GitHub neorazorx/facturascripts versiones anteriores a 2022.07. El ataque de tipo Xss puede usarse para robar las cookies del usuario, lo que conlleva a una toma de control de la cuenta o cualquier actividad maliciosa en…
ModificadaAlta (7.5)14%💥 ExploitPyscript9/5/202217/6/2026
pyscriptjs (también se conoce como PyScript Demonstrator) en PyScript versiones hasta 04-05-2022, permite a un usuario remoto leer el código fuente de Python
ModificadaMedia (6.1)0.87%—Facturascripts4/5/202217/6/2026
Una vulnerabilidad de tipo Cross-site scripting - Reflejado en Create Subaccount en el repositorio GitHub neorazorx/facturascripts versiones anteriores a 2022.07. Esta vulnerabilidad permite ejecutar arbitrariamente código javascript para robar la cookie del usuario, llevar a cabo una petición HTTP, conseguir el…
ModificadaAlta (7.5)1.2%—Jerryscript3/5/202217/6/2026
JerryScript Git versión 14ff5bf, no rastrea y libera suficientemente la memoria asignada por medio del archivo jerry-core/ecma/operations/ecma-regexp-object.c después de RegExp, lo que causa una pérdida de memoria
ModificadaMedia (5.4)0.77%—Facturascripts28/4/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado por medio de la funcionalidad upload plugin en formato zip en el repositorio de GitHub neorazorx/facturascripts versiones anteriores a 2022.06. Los ataques de tipo cross-site scripting pueden tener consecuencias devastadoras. El código inyectado en una aplicación vulnerable…
ModificadaMedia (5.4)0.75%—Facturascripts25/4/202217/6/2026
Una vulnerabilidad de tipo XSS almacenado en el parámetro title que es ejecutado en la página EditUser y EditProducto en el repositorio de GitHub neorazorx/facturascripts anterior a 2022.04. Los ataques de tipo cross-site scripting pueden tener consecuencias devastadoras. El código inyectado en una aplicación…
ModificadaAlta (7.8)1.2%—Artifex GhostscriptDebian Linux25/4/202217/6/2026
Artifex Ghostscript versiones hasta 9.26 maneja inapropiadamente .completefont. NOTA: este problema se presenta debido a una corrección incompleta de CVE-2019-3839
ModificadaCrítica (9.8)1.3%—Jerryscript7/4/202217/6/2026
Se presenta una vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria en JerryScript versiones 2.4.0 y anteriores, por medio de una lectura fuera de límites en la función parser_parse_for_statement_start en el archivo js-parser-statm.c. Este problema es similar a CVE-2020-29657
ModificadaCrítica (9.8)1.2%—Jerryscript5/4/202217/6/2026
Una vulnerabilidad de desbordamiento de pila en Jerryscript versiones anteriores al commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 del 20 de octubre de 2021 debido a una llamada recursiva no limitada a la función new opt()
ModificadaCrítica (9.8)1.2%—Jerryscript5/4/202217/6/2026
Una vulnerabilidad de desbordamiento del búfer en el archivo ecma-builtin-array-prototype.c:909 en la función ecma_builtin_array_prototype_object_slice en Jerryscript versiones anteriores al commit e1ce7dd7271288be8c0c8136eea9107df73a8ce2 del 20 de octubre
ModificadaCrítica (9.8)1.6%—Oretnom23 Simple Subscription Website21/3/202217/6/2026
Se ha detectado que Simple Subscription Website versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el endpoint final view_plan. Esta vulnerabilidad permite a atacantes volcar la base de datos de la aplicación por medio de peticiones HTTP diseñadas
ModificadaMedia (5.5)0.68%—Jerryscript17/2/20229/7/2026
Se presenta una Aserción en "context_p-)next_scanner_info_p-)type == SCANNER_TYPE_FUNCTION" fallida en el archivo parser_parse_function_arguments en /js/js-parser.c de JerryScript commit a6ab5e9
ModificadaCrítica (9.9)84%—Artifex GhostscriptFedoraproject Fedora16/2/202217/6/2026
Se ha encontrado un fallo de escape trivial del sandbox (habilitado con la opción "-dSAFER") en el intérprete de ghostscript al inyectar un comando de tubería especialmente diseñado. Este fallo permite que un documento especialmente diseñado ejecute comandos arbitrarios en el sistema en el contexto del intérprete…
ModificadaMedia (6.5)0.53%—Nextscripts Social Networks Auto Poster1/2/202217/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF
ModificadaMedia (6.1)1.3%—Nextscripts Social Networks Auto Poster1/2/202217/6/2026
El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado
ModificadaMedia (5.5)1.0%—Jerryscript25/1/202217/6/2026
Se presenta una Aserción ''JERRY_CONTEXT (jmem_heap_allocated_size) == 0'' fallida en el archivo /jerry-core/jmem/jmem-heap.c en Jerryscript versión 3.0.0
ModificadaMedia (5.5)0.76%—Jerryscript25/1/202217/6/2026
Se presenta una Aserción ''ecma_is_value_boolean (base_value)'' fallida en el archivo /jerry-core/ecma/operations/ecma-get-put-value.c en Jerryscript versión 3.0.0
ModificadaMedia (5.5)0.76%—Jerryscript25/1/202217/6/2026
Se presenta una Aserción ''ecma_object_is_typedarray (obj_p)'' fallida en el archivo /jerry-core/ecma/operations/ecma-typedarray-object.c en Jerryscript versión 3.0.0
Orbitaley — Vulnerabilidades