Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3237▲ 663 respecto a la semana anterior
Críticas / altas1519▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)1.2%—Oracle Scripting20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Miscellaneous). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.10. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso de red por medio de HTTP…
ModificadaCrítica (9.8)1.7%—Oracle Scripting20/1/202117/6/2026
Vulnerabilidad en el producto Oracle Scripting de Oracle E-Business Suite (componente: Miscellaneous). Las versiones compatibles que están afectadas son 12.1.1-12.1.3 y 12.2.3-12.2.8. Una vulnerabilidad explotable fácilmente permite a un atacante no autenticado con acceso de red por medio de HTTP comprometer…
ModificadaMedia (4.3)0.96%—Oracle Server Bizlogic Script20/1/202117/6/2026
Vulnerabilidad en el producto Siebel Core - Server BizLogic Script de Oracle Siebel CRM (componente: Integration - Scripting). Las versiones compatibles que están afectadas son la 20.12 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante poco privilegiado con acceso de red por medio…
ModificadaCrítica (9.1)1.2%—Jerryscript9/12/202017/6/2026
En JerryScript versión 2.3.0, se presenta una lectura fuera de límites en la función main_print_unhandled_exception en el archivo main-utils.c
ModificadaCrítica (9.8)1.1%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una inyección SQL por medio del parámetro id en una acción editNews
ModificadaMedia (6.1)0.87%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro editor_name
ModificadaMedia (6.5)0.92%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, no ajusta apropiadamente el Flag HttpOnly de unas Cookies de Sesión
ModificadaMedia (6.5)0.52%—Newsscriptphp News Script PHP PRO24/11/202017/6/2026
SimplePHPscripts News Script PHP Pro versión 2.3, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF), que permite a atacantes agregar nuevos usuarios
ModificadaAlta (8.8)12%💥 ExploitArtworks Gallery IN Php, Css, Javascript, AND Mysql Project Artworks Gallery IN Php, Css, Javascript, AND Mysql17/11/202017/6/2026
La funcionalidad add artwork en ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT AND MYSQL versión 1.0, permite a atacantes remotos cargar archivos
ModificadaAlta (8.8)12%💥 ExploitArtworks Gallery IN Php, Css, Javascript, AND Mysql Project Artworks Gallery IN Php, Css, Javascript, AND Mysql17/11/202017/6/2026
La funcionalidad edit profile en ARTWORKS GALLERY IN PHP, CSS, JAVASCRIPT AND MYSQL versión 1.0, permite a atacantes remotos cargar archivos
ModificadaMedia (6.5)0.41%—Creativeitem Neoflex Video Subscription System4/11/202017/6/2026
Neoflex Video Subscription System versión 2.0, está afectada por una vulnerabilidad de tipo CSRF, que permite que Configuración del Sitio Web sea cambiada (tal y como Payment Settings)
ModificadaMedia (6.5)0.99%—Jenkins Sqlplus Script Runner4/11/202017/6/2026
Jenkins SQLPlus Script Runner Plugin versiones 2.0.12 y anteriores, no enmascaran una contraseña proporcionada como argumento de la línea de comandos en los registros de compilación
ModificadaAlta (7.5)1.3%—Evolutionscript Helpdeskz12/10/202017/6/2026
** NO SOPORTADO CUANDO SE ASIGNÓ** Se detectó un problema en HelpDeskZ versión 1.0.2. La funcionalidad para que inicie sesión automáticamente un usuario, por medio de la funcionalidad RememberMe, es propensa a una inyección SQL. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles…
ModificadaAlta (7.5)2.4%—Jerryscript24/9/202017/6/2026
vm/opcodes.c en JerryScript versión 2.2.0 permite a los atacantes secuestrar el flujo de control control controlando un registro
ModificadaCrítica (9.9)2.1%—Jenkins Script Security23/9/202017/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versiones 1.74 y anteriores, permite a atacantes con permiso para definir scripts en sandbox proporcionar valores de retorno diseñados o contenido de enlace de script que puede resultar en la ejecución de código arbitrario en la JVM del…
ModificadaMedia (5.4)0.73%—Jenkins Description Column16/9/202017/6/2026
Jenkins Description Column Plugin versiones 1.3 y anteriores, no escapa la descripción del trabajo en el tooltip column, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permisos Job/Configure
ModificadaMedia (5.5)0.45%—Artifex GhostscriptRedhat Enterprise Linux3/9/202017/6/2026
Se encontró un uso de la memoria previamente liberada en la función igc_reloc_struct_ptr() del archivo psi/igc.c de ghostscript-9.25. Un atacante local podría suministrar un archivo PDF especialmente diseñado para causar una denegación de servicio
ModificadaAlta (7.8)0.82%—Jerryscript13/8/202017/6/2026
** EN DISPUTA** JerryScript versiones hasta 2.3.0, permite un consumo de pila por medio de la función a(){new new Proxy(a,{})}JSON.parse("[]",a). NOTA: el proveedor afirma que el problema es la falta de la opción --stack-limit
ModificadaAlta (7.1)0.81%—Jerryscript13/8/202017/6/2026
JerryScript versiones hasta 2.3.0, presenta una lectura excesiva del búfer de (function({a=arguments}){const arguments})
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función GetNumSameData() en el archivo contrib/lips4/gdevlips.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de división por cero en la función dot24_print_page() en el archivo devices/gdevdm24.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función lxm5700m_print_page() en el archivo devices/gdevlxm.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo eps diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desbordamiento del búfer en la función p_print_image() en el archivo devices/gdevcdj.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PDF diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desreferencia del puntero null en los archivos devices/vector/gdevtxtw.c y psi/zbfont.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PostScript diseñado. Esto es corregido en la versión v9.51
ModificadaMedia (5.5)1.8%—Artifex GhostscriptDebian LinuxCanonical Ubuntu Linux13/8/202017/6/2026
Una vulnerabilidad de desreferencia del puntero null en el archivo devices/gdevtsep.c de Artifex Software GhostScript versión v9.50, permite a un atacante remoto causar una denegación de servicio por medio de un archivo PostScript diseñado. Esto es corregido en la versión v9.51