Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3237▲ 663 respecto a la semana anterior
Críticas / altas1519▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.2) | 1.2% | — | Oracle Scripting | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Miscellaneous). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP… | |
| Modificada | Crítica (9.8) | 1.7% | — | Oracle Scripting | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Miscellaneous). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.8. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer… | |
| Modificada | Media (4.3) | 0.96% | — | Oracle Server Bizlogic Script | 20/1/2021 | 17/6/2026 | Vulnerabilidad en el producto Siebel Core - Server BizLogic Script de Oracle Siebel CRM (componente: Integration - Scripting). Las versiones compatibles que están afectadas son la 20.12 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio… | |
| Modificada | Crítica (9.1) | 1.2% | — | Jerryscript | 9/12/2020 | 17/6/2026 | En JerryScript versión 2.3.0, se presenta una lectura fuera de límites en la función main_print_unhandled_exception en el archivo main-utils.c | |
| Modificada | Crítica (9.8) | 1.1% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una inyección SQL por medio del parámetro id en una acción editNews | |
| Modificada | Media (6.1) | 0.87% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro editor_name | |
| Modificada | Media (6.5) | 0.92% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, no ajusta apropiadamente el Flag HttpOnly de unas Cookies de Sesión | |
| Modificada | Media (6.5) | 0.52% | — | Newsscriptphp News Script PHP PRO | 24/11/2020 | 17/6/2026 | SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF), que permite a atacantes agregar nuevos usuarios | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Artworks Gallery IN Php, Css, Javascript, AND Mysql Project Artworks Gallery IN Php, Css, Javascript, AND Mysql | 17/11/2020 | 17/6/2026 | La funcionalidad add artwork en ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT AND MYSQL versión 1.0, permite a atacantes remotos cargar archivos | |
| Modificada | Alta (8.8) | 12% | 💥 Exploit | Artworks Gallery IN Php, Css, Javascript, AND Mysql Project Artworks Gallery IN Php, Css, Javascript, AND Mysql | 17/11/2020 | 17/6/2026 | La funcionalidad edit profile en ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT AND MYSQL versión 1.0, permite a atacantes remotos cargar archivos | |
| Modificada | Media (6.5) | 0.41% | — | Creativeitem Neoflex Video Subscription System | 4/11/2020 | 17/6/2026 | Neoflex Video Subscription System versión 2.0, está afectada por una vulnerabilidad de tipo CSRF, que permite que Configuración del Sitio Web sea cambiada (tal y como Payment Settings) | |
| Modificada | Media (6.5) | 0.99% | — | Jenkins Sqlplus Script Runner | 4/11/2020 | 17/6/2026 | Jenkins SQLPlus Script Runner Plugin versiones 2.0.12 y anteriores, no enmascaran una contraseña proporcionada como argumento de la línea de comandos en los registros de compilación | |
| Modificada | Alta (7.5) | 1.3% | — | Evolutionscript Helpdeskz | 12/10/2020 | 17/6/2026 | ** NO SOPORTADO CUANDO SE ASIGNÓ** Se detectó un problema en HelpDeskZ versión 1.0.2. La funcionalidad para que inicie sesión automáticamente un usuario, por medio de la funcionalidad RememberMe, es propensa a una inyección SQL. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles… | |
| Modificada | Alta (7.5) | 2.4% | — | Jerryscript | 24/9/2020 | 17/6/2026 | vm/opcodes.c en JerryScript versión 2.2.0 permite a los atacantes secuestrar el flujo de control control controlando un registro | |
| Modificada | Crítica (9.9) | 2.1% | — | Jenkins Script Security | 23/9/2020 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versiones 1.74 y anteriores, permite a atacantes con permiso para definir scripts en sandbox proporcionar valores de retorno diseñados o contenido de enlace de script que puede resultar en la ejecución de código arbitrario en la JVM del… | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Description Column | 16/9/2020 | 17/6/2026 | Jenkins Description Column Plugin versiones 1.3 y anteriores, no escapa la descripción del trabajo en el tooltip column, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permisos Job/Configure | |
| Modificada | Media (5.5) | 0.45% | — | Artifex GhostscriptRedhat Enterprise Linux | 3/9/2020 | 17/6/2026 | Se encontró un uso de la memoria previamente liberada en la función igc_reloc_struct_ptr() del archivo psi/igc.c de ghostscript-9.25. Un atacante local podría suministrar un archivo PDF especialmente diseñado para causar una denegación de servicio | |
| Modificada | Alta (7.8) | 0.82% | — | Jerryscript | 13/8/2020 | 17/6/2026 | ** EN DISPUTA** JerryScript versiones hasta 2.3.0, permite un consumo de pila por medio de la función a(){new new Proxy(a,{})}JSON.parse("[]",a). NOTA: el proveedor afirma que el problema es la falta de la opción --stack-limit | |
| Modificada | Alta (7.1) | 0.81% | — | Jerryscript | 13/8/2020 | 17/6/2026 | JerryScript versiones hasta 2.3.0, presenta una lectura excesiva del búfer de (function({a=arguments}){const arguments}) | |
| Modificada | Media (5.5) | 1.9% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la función GetNumSameData() en el archivo contrib/lips4/gdevlips.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51 | |
| Modificada | Media (5.5) | 1.8% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de división por cero en la función dot24_print_page() en el archivo devices/gdevdm24.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51 | |
| Modificada | Media (5.5) | 1.9% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la función lxm5700m_print_page() en el archivo devices/gdevlxm.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo eps diseñado. Esto es corregido en la versión v9.51 | |
| Modificada | Media (5.5) | 1.9% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de desbordamiento del búfer en la función p_print_image() en el archivo devices/gdevcdj.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51 | |
| Modificada | Media (5.5) | 1.8% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de desreferencia del puntero null en los archivos devices/vector/gdevtxtw.c y psi/zbfont.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PostScript diseñado. Esto es corregido en la versión v9.51 | |
| Modificada | Media (5.5) | 1.8% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux | 13/8/2020 | 17/6/2026 | Una vulnerabilidad de desreferencia del puntero null en el archivo devices/gdevtsep.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PostScript diseñado. Esto es corregido en la versión v9.51 |