Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)76%—Jenkins Scriptler16/6/202117/6/2026
Jenkins Scriptler Plugin versiones 3.2 y anteriores no escapan los nombres de los parámetros mostrados en los formularios de configuración de trabajos, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permiso de Scriptler/Configure
ModificadaMedia (5.5)0.70%—Scandipwa Magento-scripts14/6/202117/6/2026
magento-scripts contiene los scripts y la configuración usada por Create Magento App, una cadena de herramientas de cero configuración que permite desplegar Magento 2. En versiones 1.5.1 y 1.5.2, después de cambiar la función de síncrona a asíncrona no se implementó un manejador en los comandos start, stop, exec y…
ModificadaMedia (6.5)0.86%—Jerryscript10/6/202117/6/2026
Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un uso de memoria previamente liberada de la pila en la función ecma_bytecode_ref en el archivo ecma-helpers.c
ModificadaMedia (6.5)0.86%—Jerryscript10/6/202117/6/2026
Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un SEVG en la función ecma_deref_bigint en el archivo ecma-helpers.c
ModificadaMedia (6.5)0.86%—Jerryscript10/6/202117/6/2026
Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un SEGV en la función main_print_unhandled_exception en el archivo main-utils.c
ModificadaAlta (8.8)1.1%—Jerryscript10/6/202117/6/2026
Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un desbordamiento del búfer de la pila en la función lexer_parse_number en el archivo js-lexer.c
ModificadaMedia (6.5)0.94%—Jerryscript10/6/202117/6/2026
Se ha detectado un problema en JerryScript versión 2.4.0. Se presenta un uso de memoria previamente liberada de la pila en la función ecma_is_lexical_environment en el archivo ecma-helpers.c
ModificadaCrítica (9.8)1.3%—Jerryscript10/6/202117/6/2026
Se presenta un desbordamiento de búfer en la pila en el archivo re-parser.c en la función re_parse_char_escape en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción en "context_p-)token.type == LEXER_RIGHT_BRACE || context_p-)token.type == LEXER_ASSIGN || context_p-)token.type == LEXER_COMMA" en la función parser_parse_object_initializer en JerryScript versión 2.2.0
ModificadaCrítica (9.8)1.3%—Jerryscript10/6/202117/6/2026
Se presenta un desbordamiento del búfer de la pila en el archivo lit-strings.c:431 en la función lit_read_code_unit_from_utf8 en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción en "context_p-)next_scanner_info_p-)type == SCANNER_TYPE_FUNCTION" en la función parser_parse_function_arguments en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción en "(flags )) CBC_STACK_ADJUST_SHIFT) )= CBC_STACK_ADJUST_BASE || (CBC_STACK_ADJUST_BASE - (flags )) CBC_STACK_ADJUST_SHIFT)) (= context_p-)stack_depth" en la función parser_emit_cbc_backward_branch en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "block_found" fallida en el archivo js-parser-statm.c:2003 en la función parser_parse_try_statement_end en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "scope_stack_p ) context_p-)scope_stack_p" fallida en js-scanner-util.c:2510 en la función scanner_literal_is_created en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "context.status_flags & PARSER_SCANNING_SUCCESSFUL" fallida en el archivo js-parser.c:2185 en la función parser_parse_source en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "context_p-)token.type == LEXER_RIGHT_BRACE || context_p-)token.type == LEXER_ASSIGN || context_p-)token.type == LEXER_COMMA" fallido en el archivo js-parser-expr.c:3230 en la función parser_parse_object_initializer en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "context_p->next_scanner_info_p-)type == SCANNER_TYPE_FUNCTION" fallida en el archivo js-parser-statm.c:733 en la función parser_parse_function_statement en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "context_p-)stack_depth == context_p-)context_stack_depth" fallida en el archivo js-parser-statm.c:2756 en la función parser_parse_statements en JerryScript versión 2.2.0
ModificadaAlta (7.5)1.1%—Jerryscript10/6/202117/6/2026
Se presenta una Aserción "context_p-)stack_top_uint8 == LEXER_EXPRESSION_START" en el archivo js-parser-expr.c:3565 en la función parser_parse_expression en JerryScript versión 2.2.0
ModificadaCrítica (9.8)1.3%—Jerryscript10/6/202117/6/2026
Se presenta un desbordamiento de pila en el archivo ecma-regexp-object.c:535 en la función ecma_regexp_match en JerryScript versión 2.2.0
ModificadaCrítica (9.8)1.3%—Jerryscript10/6/202117/6/2026
Se presenta un desbordamiento de la pila en el archivo jmem-poolman.c:165 en la función jmem_pools_collect_empty en JerryScript versión 2.2.0
ModificadaCrítica (9.8)1.3%—Jerryscript10/6/202117/6/2026
Se presenta un uso de memoria previamente liberada de la pila en el archivo ecma-helpers-string.c:772 en la función ecma_ref_ecma_string en JerryScript versión 2.2.0
ModificadaCrítica (9.8)15%💥 ExploitCars-seller-auto-classifieds-script Project Cars-seller-auto-classifieds-script14/5/202117/6/2026
La llamada request_list_request del plugin de WordPress AJAX Car Seller - Auto Classifieds Script versiones hasta 2.1.0, disponible tanto para usuarios autenticados como no autenticados, no sanea, comprueba o escapa el parámetro order_id POST antes de usarlo en una declaración SQL, conllevando a un problema de…
ModificadaMedia (5.4)0.79%—Prestashop PS Emailsubscription31/3/202117/6/2026
ps_emailsubscription es un módulo de suscripción al boletín para la plataforma PrestaShop. Un empleado puede inyectar javascript en el campo de condición del boletín que luego se ejecutará en la oficina principal. El problema se ha solucionado en la versión 2.6.1.
ModificadaAlta (7.5)1.5%—Postscript Project Postscript9/2/202117/6/2026
Se detectó un problema en la crate postscript versiones anteriores a 0.14.0 para Rust. Podría permitir a atacantes obtener información confidencial de ubicaciones de memoria no inicializadas por medio de una implementación de Lectura proporcionada por el usuario