Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 2.8% | — | Jenkins Script Security | 1/10/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.64 y anteriores, relacionada con el manejo de expresiones de parámetros predeterminados en constructores permitió a los atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Alta (7.2) | 1.9% | — | Efficientscripts Microblog Poster | 26/9/2019 | 17/6/2026 | El plugin microblog-poster versiones anteriores a 1.6.2 para WordPress, presenta inyección SQL por medio del parámetro account_id de wp-admin/options-general.php?page=microblogposter.php. | |
| Modificada | Media (6.1) | 0.94% | — | Ocimscripts Ocim-mp3 | 20/9/2019 | 17/6/2026 | El plugin ocim-mp3 hasta el 07-03-2016 para WordPress, presenta una vulnerabilidad de tipo XSS de wp-content/plugins/ocim-mp3/source/pages.php?id=. | |
| Modificada | Alta (8.8) | 0.85% | — | Tipsandtricks-hq Category Specific RSS Feed Subscription | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) en la fuente Category Specific RSS versión v2.0 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados. | |
| Modificada | Media (4.2) | 1.0% | — | Jenkins Script Security | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de subexpresiones en expresiones de incremento y decremento que no implican asignación actual, permitió a atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Media (4.2) | 1.0% | — | Jenkins Script Security | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de nombres de propiedad en expresiones de propiedad en expresiones de incremento y decremento, permitió a atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Media (4.2) | 1.0% | — | Jenkins Script Security | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de nombres de propiedad en expresiones de propiedad en el lado izquierdo de las expresiones de asignación permitió a atacantes ejecutar código arbitrario en scripts de sandbox. | |
| Modificada | Media (4.2) | 1.0% | — | Jenkins Script Security | 12/9/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de nombres de métodos en expresiones de llamada a método permitió a atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Crítica (9.8) | 11% | — | Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+8 | 6/9/2019 | 17/6/2026 | Se detectó un fallo en ghostscript, versiones 9.x versiones anteriores a la 9.50, en el procedimiento setsystemparams donde no aseguraba apropiadamente sus llamadas privilegiadas, permitiendo a los scripts omitir las restricciones "-dSAFER". Un archivo PostScript especialmente diseñado podría deshabilitar la… | |
| Modificada | Alta (7.8) | 2.0% | — | Artifex GhostscriptRedhat Openshift Container PlatformOpensuse LeapFedoraproject Fedora+1 | 3/9/2019 | 17/6/2026 | Se detecto un error en ghostscript en versiones anteriores a la 9.50, en el .pdfexectoken y en otros procedimientos en los que no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones `-dSAFER`. Un archivo PostScript especialmente diseñado podría deshabilitar la… | |
| Modificada | Alta (7.8) | 3.7% | 💥 PoC | Artifex GhostscriptRedhat Openshift Container PlatformFedoraproject FedoraOpensuse Leap+1 | 3/9/2019 | 17/6/2026 | Se detecto un defecto en, ghostscript en versiones anteriores a la 9.50, en el procedimiento .pdf_hook_DSC_Creator donde no aseguró adecuadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones `-dSAFER`. Un archivo PostScript especialmente diseñado podría deshabilitar la protección… | |
| Modificada | Media (5.4) | 0.74% | — | Scriptsbundle Carspot | 3/9/2019 | 17/6/2026 | El tema CarSpot en versiones anteriores a la 2.1.7 para WordPress ha almacenado XSS mediante el campo Número de teléfono. | |
| Modificada | Alta (8.8) | 2.5% | — | Jenkins Script SecurityRedhat Openshift Container Platform | 31/7/2019 | 17/6/2026 | Una vulnerabilidad de omisión de sandbox en el Plugin Script Security de Jenkins versión 1.61 y anteriores, relacionada con el manejo de expresiones de puntero de método permitió a los atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Alta (8.8) | 2.5% | — | Jenkins Script SecurityRedhat Openshift Container Platform | 31/7/2019 | 17/6/2026 | Una vulnerabilidad de omisión del sandbox en el Plugin Script Security de Jenkins versión 1.61 y anteriores, relacionada con el manejo de conversiones de tipos permitió a los atacantes ejecutar código arbitrario en scripts del sandbox. | |
| Modificada | Crítica (9.8) | 2.5% | — | Jerryscript | 25/7/2019 | 17/6/2026 | JerryScript en el commit 4e58ccf68070671e1fff5cd6673f0c1d5b80b166 esta afectado por: Desbordamiento del Búfer. El impacto es: Denegación de servicio y posiblemente ejecución de código arbitrario. El componente es: función lit_char_to_utf8_bytes (jerry-core/lit/lit-char-helpers.c:377). El vector de ataque es:… | |
| Modificada | Media (6.1) | 0.68% | — | School College Portal With ERP Script Project School College Portal With ERP Script | 15/7/2019 | 17/6/2026 | School College Portal de phpscriptsmall.com con ERP Script versión 2.6.1 y anteriores, está afectado por: Cross Site Scripting (XSS). El impacto es: Atacar a los administradores y maestros, estudiantes y más. El componente es: /pro-school/index.php?student/message/send_reply/. El vector de ataque es: (img src=x… | |
| Modificada | Crítica (9.8) | 2.2% | — | Scriptzee Hotel Booking Engine | 19/6/2019 | 17/6/2026 | Existe inyección SQL en Scriptzee Hotel Booking Engine versión 1.0 mediante el parámetro hotels h_room_type | |
| Modificada | Crítica (9.8) | 3.4% | — | Tldp Advanced Bash-scripting Guide | 31/5/2019 | 17/6/2026 | La función getopt_simple como se describe en Advanced Bash Scripting Guide (ISBN 978-1435752184), permite la escalada de privilegios y la ejecución de comandos cuando es usada en un Shell Script (Fichero) llamado, por ejemplo, por medio del comando sudo. | |
| Modificada | Media (5.5) | 1.3% | — | Artifex Ghostscript | 23/5/2019 | 17/6/2026 | Ghostscript versión 9.22 de Artifex, se ve afectado por: Obtención de Información. El impacto es: conseguir información confidencial. El componente es: archivo de código fuente afectado, función afectada, ejecutable afectado, libga afectado (imagemagick used that). El vector de ataque es: Alguien debe abrir un archivo… | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex GhostscriptDebian LinuxOpensuse LeapFedoraproject Fedora+2 | 16/5/2019 | 17/6/2026 | Se econtró una vulnerabilidad en ghostscript, algunos operadores privilegiados permanecían accesibles desde varios lugares después de la corrección CVE-2019-6116. Un archivo especialmente creado de PostScript podría usar este defecto para, por ejemplo, tener acceso al sistema de archivos fuera de las restricciones… | |
| Modificada | Crítica (9.8) | 3.6% | — | Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+8 | 9/5/2019 | 17/6/2026 | Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y… | |
| Modificada | Media (6.5) | 2.1% | — | Cprime Power Scripts | 18/4/2019 | 17/6/2026 | La aplicación Cprime Power Scripts anterior a la versión 4.0.14 para Atlassian Jira permite salto de directorio. | |
| Modificada | Media (5.4) | 0.64% | — | Online Lottery PHP Readymade Script Project Online Lottery PHP Readymade Script | 29/3/2019 | 17/6/2026 | PHP Scripts Mall Online Lottery PHP Readymade Script, en su versión 1.7.0, tiene Cross-Site Scripting (XSS) reflejado mediante el valor "err" en una subida de fotografía ".ico". | |
| Modificada | Alta (8.8) | 0.64% | — | Online Lottery PHP Readymade Script Project Online Lottery PHP Readymade Script | 29/3/2019 | 17/6/2026 | PHP Scripts Mall Online Lottery PHP Readymade Script, en su versión 1.7.0, tiene Cross-Site Request Forgery (CSRF) para acciones "Edit Profile". | |
| Modificada | Crítica (9.8) | 3.4% | — | Jenkins Script SecurityRedhat Openshift Container Platform | 28/3/2019 | 17/6/2026 | Una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en sus versiones 1.55 y anteriores, permite a los atacantes invocar constructores arbitrarios en los scripts en "sandbox". |