Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 76% | — | Jenkins Scriptler | 16/6/2021 | 17/6/2026 | Jenkins Scriptler Plugin versiones 3.2 y anteriores no escapan los nombres de los parámetros mostrados en los formularios de configuración de trabajos, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso de Scriptler/Configure | |
| Modificada | Media (5.5) | 0.70% | — | Scandipwa Magento-scripts | 14/6/2021 | 17/6/2026 | magento-scripts contiene los scripts y la configuración usada por Create Magento App, una cadena de herramientas de cero configuración que permite desplegar Magento 2. En versiones 1.5.1 y 1.5.2, después de cambiar la función de síncrona a asíncrona no se implementó un manejador en los comandos start, stop, exec y… | |
| Modificada | Media (6.5) | 0.86% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un uso de memoria previamente liberada de la pila en la función ecma_bytecode_ref en el archivo ecma-helpers.c | |
| Modificada | Media (6.5) | 0.86% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un SEVG en la función ecma_deref_bigint en el archivo ecma-helpers.c | |
| Modificada | Media (6.5) | 0.86% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un SEGV en la función main_print_unhandled_exception en el archivo main-utils.c | |
| Modificada | Alta (8.8) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un desbordamiento del búfer de la pila en la función lexer_parse_number en el archivo js-lexer.c | |
| Modificada | Media (6.5) | 0.94% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un uso de memoria previamente liberada de la pila en la función ecma_is_lexical_environment en el archivo ecma-helpers.c | |
| Modificada | Crítica (9.8) | 1.3% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta un desbordamiento de búfer en la pila en el archivo re-parser.c en la función re_parse_char_escape en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción en "context_p-)token.type == LEXER_RIGHT_BRACE || context_p-)token.type == LEXER_ASSIGN || context_p-)token.type == LEXER_COMMA" en la función parser_parse_object_initializer en JerryScript versión 2.2.0 | |
| Modificada | Crítica (9.8) | 1.3% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta un desbordamiento del búfer de la pila en el archivo lit-strings.c:431 en la función lit_read_code_unit_from_utf8 en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción en "context_p-)next_scanner_info_p-)type == SCANNER_TYPE_FUNCTION" en la función parser_parse_function_arguments en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción en "(flags )) CBC_STACK_ADJUST_SHIFT) )= CBC_STACK_ADJUST_BASE || (CBC_STACK_ADJUST_BASE - (flags )) CBC_STACK_ADJUST_SHIFT)) (= context_p-)stack_depth" en la función parser_emit_cbc_backward_branch en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "block_found" fallida en el archivo js-parser-statm.c:2003 en la función parser_parse_try_statement_end en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "scope_stack_p ) context_p-)scope_stack_p" fallida en js-scanner-util.c:2510 en la función scanner_literal_is_created en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "context.status_flags & PARSER_SCANNING_SUCCESSFUL" fallida en el archivo js-parser.c:2185 en la función parser_parse_source en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "context_p-)token.type == LEXER_RIGHT_BRACE || context_p-)token.type == LEXER_ASSIGN || context_p-)token.type == LEXER_COMMA" fallido en el archivo js-parser-expr.c:3230 en la función parser_parse_object_initializer en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "context_p->next_scanner_info_p-)type == SCANNER_TYPE_FUNCTION" fallida en el archivo js-parser-statm.c:733 en la función parser_parse_function_statement en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "context_p-)stack_depth == context_p-)context_stack_depth" fallida en el archivo js-parser-statm.c:2756 en la función parser_parse_statements en JerryScript versión 2.2.0 | |
| Modificada | Alta (7.5) | 1.1% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta una Aserción "context_p-)stack_top_uint8 == LEXER_EXPRESSION_START" en el archivo js-parser-expr.c:3565 en la función parser_parse_expression en JerryScript versión 2.2.0 | |
| Modificada | Crítica (9.8) | 1.3% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta un desbordamiento de pila en el archivo ecma-regexp-object.c:535 en la función ecma_regexp_match en JerryScript versión 2.2.0 | |
| Modificada | Crítica (9.8) | 1.3% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta un desbordamiento de la pila en el archivo jmem-poolman.c:165 en la función jmem_pools_collect_empty en JerryScript versión 2.2.0 | |
| Modificada | Crítica (9.8) | 1.3% | — | Jerryscript | 10/6/2021 | 17/6/2026 | Se presenta un uso de memoria previamente liberada de la pila en el archivo ecma-helpers-string.c:772 en la función ecma_ref_ecma_string en JerryScript versión 2.2.0 | |
| Modificada | Crítica (9.8) | 15% | 💥 Exploit | Cars-seller-auto-classifieds-script Project Cars-seller-auto-classifieds-script | 14/5/2021 | 17/6/2026 | La llamada request_list_request del plugin de WordPress AJAX Car Seller - Auto Classifieds Script versiones hasta 2.1.0, disponible tanto para usuarios autenticados como no autenticados, no sanea, comprueba o escapa el parámetro order_id POST antes de usarlo en una declaración SQL, conllevando a un problema de… | |
| Modificada | Media (5.4) | 0.79% | — | Prestashop PS Emailsubscription | 31/3/2021 | 17/6/2026 | ps_emailsubscription es un módulo de suscripción al boletín para la plataforma PrestaShop. Un empleado puede inyectar javascript en el campo de condición del boletín que luego se ejecutará en la oficina principal. El problema se ha solucionado en la versión 2.6.1. | |
| Modificada | Alta (7.5) | 1.5% | — | Postscript Project Postscript | 9/2/2021 | 17/6/2026 | Se detectó un problema en la crate postscript versiones anteriores a 0.14.0 para Rust. Podría permitir a atacantes obtener información confidencial de ubicaciones de memoria no inicializadas por medio de una implementación de Lectura proporcionada por el usuario |