Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.9)2.8%—Jenkins Script Security1/10/201917/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.64 y anteriores, relacionada con el manejo de expresiones de parámetros predeterminados en constructores permitió a los atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaAlta (7.2)1.9%—Efficientscripts Microblog Poster26/9/201917/6/2026
El plugin microblog-poster versiones anteriores a 1.6.2 para WordPress, presenta inyección SQL por medio del parámetro account_id de wp-admin/options-general.php?page=microblogposter.php.
ModificadaMedia (6.1)0.94%—Ocimscripts Ocim-mp320/9/201917/6/2026
El plugin ocim-mp3 hasta el 07-03-2016 para WordPress, presenta una vulnerabilidad de tipo XSS de wp-content/plugins/ocim-mp3/source/pages.php?id=.
ModificadaAlta (8.8)0.85%—Tipsandtricks-hq Category Specific RSS Feed Subscription12/9/201917/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) en la fuente Category Specific RSS versión v2.0 y anteriores, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados.
ModificadaMedia (4.2)1.0%—Jenkins Script Security12/9/201917/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de subexpresiones en expresiones de incremento y decremento que no implican asignación actual, permitió a atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaMedia (4.2)1.0%—Jenkins Script Security12/9/201917/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de nombres de propiedad en expresiones de propiedad en expresiones de incremento y decremento, permitió a atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaMedia (4.2)1.0%—Jenkins Script Security12/9/201917/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de nombres de propiedad en expresiones de propiedad en el lado izquierdo de las expresiones de asignación permitió a atacantes ejecutar código arbitrario en scripts de sandbox.
ModificadaMedia (4.2)1.0%—Jenkins Script Security12/9/201917/6/2026
Una vulnerabilidad de omisión del sandbox en Jenkins Script Security Plugin versión 1.62 y anteriores, relacionada con el manejo de nombres de métodos en expresiones de llamada a método permitió a atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaCrítica (9.8)11%—Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+86/9/201917/6/2026
Se detectó un fallo en ghostscript, versiones 9.x versiones anteriores a la 9.50, en el procedimiento setsystemparams donde no aseguraba apropiadamente sus llamadas privilegiadas, permitiendo a los scripts omitir las restricciones "-dSAFER". Un archivo PostScript especialmente diseñado podría deshabilitar la…
ModificadaAlta (7.8)2.0%—Artifex GhostscriptRedhat Openshift Container PlatformOpensuse LeapFedoraproject Fedora+13/9/201917/6/2026
Se detecto un error en ghostscript en versiones anteriores a la 9.50, en el .pdfexectoken y en otros procedimientos en los que no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones `-dSAFER`. Un archivo PostScript especialmente diseñado podría deshabilitar la…
ModificadaAlta (7.8)3.7%💥 PoCArtifex GhostscriptRedhat Openshift Container PlatformFedoraproject FedoraOpensuse Leap+13/9/201917/6/2026
Se detecto un defecto en, ghostscript en versiones anteriores a la 9.50, en el procedimiento .pdf_hook_DSC_Creator donde no aseguró adecuadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones `-dSAFER`. Un archivo PostScript especialmente diseñado podría deshabilitar la protección…
ModificadaMedia (5.4)0.74%—Scriptsbundle Carspot3/9/201917/6/2026
El tema CarSpot en versiones anteriores a la 2.1.7 para WordPress ha almacenado XSS mediante el campo Número de teléfono.
ModificadaAlta (8.8)2.5%—Jenkins Script SecurityRedhat Openshift Container Platform31/7/201917/6/2026
Una vulnerabilidad de omisión de sandbox en el Plugin Script Security de Jenkins versión 1.61 y anteriores, relacionada con el manejo de expresiones de puntero de método permitió a los atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaAlta (8.8)2.5%—Jenkins Script SecurityRedhat Openshift Container Platform31/7/201917/6/2026
Una vulnerabilidad de omisión del sandbox en el Plugin Script Security de Jenkins versión 1.61 y anteriores, relacionada con el manejo de conversiones de tipos permitió a los atacantes ejecutar código arbitrario en scripts del sandbox.
ModificadaCrítica (9.8)2.5%—Jerryscript25/7/201917/6/2026
JerryScript en el commit 4e58ccf68070671e1fff5cd6673f0c1d5b80b166 esta afectado por: Desbordamiento del Búfer. El impacto es: Denegación de servicio y posiblemente ejecución de código arbitrario. El componente es: función lit_char_to_utf8_bytes (jerry-core/lit/lit-char-helpers.c:377). El vector de ataque es:…
ModificadaMedia (6.1)0.68%—School College Portal With ERP Script Project School College Portal With ERP Script15/7/201917/6/2026
School College Portal de phpscriptsmall.com con ERP Script versión 2.6.1 y anteriores, está afectado por: Cross Site Scripting (XSS). El impacto es: Atacar a los administradores y maestros, estudiantes y más. El componente es: /pro-school/index.php?student/message/send_reply/. El vector de ataque es: (img src=x…
ModificadaCrítica (9.8)2.2%—Scriptzee Hotel Booking Engine19/6/201917/6/2026
Existe inyección SQL en Scriptzee Hotel Booking Engine versión 1.0 mediante el parámetro hotels h_room_type
ModificadaCrítica (9.8)3.4%—Tldp Advanced Bash-scripting Guide31/5/201917/6/2026
La función getopt_simple como se describe en Advanced Bash Scripting Guide (ISBN 978-1435752184), permite la escalada de privilegios y la ejecución de comandos cuando es usada en un Shell Script (Fichero) llamado, por ejemplo, por medio del comando sudo.
ModificadaMedia (5.5)1.3%—Artifex Ghostscript23/5/201917/6/2026
Ghostscript versión 9.22 de Artifex, se ve afectado por: Obtención de Información. El impacto es: conseguir información confidencial. El componente es: archivo de código fuente afectado, función afectada, ejecutable afectado, libga afectado (imagemagick used that). El vector de ataque es: Alguien debe abrir un archivo…
ModificadaAlta (7.8)1.8%—Artifex GhostscriptDebian LinuxOpensuse LeapFedoraproject Fedora+216/5/201917/6/2026
Se econtró una vulnerabilidad en ghostscript, algunos operadores privilegiados permanecían accesibles desde varios lugares después de la corrección CVE-2019-6116. Un archivo especialmente creado de PostScript podría usar este defecto para, por ejemplo, tener acceso al sistema de archivos fuera de las restricciones…
ModificadaCrítica (9.8)3.6%—Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+89/5/201917/6/2026
Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y…
ModificadaMedia (6.5)2.1%—Cprime Power Scripts18/4/201917/6/2026
La aplicación Cprime Power Scripts anterior a la versión 4.0.14 para Atlassian Jira permite salto de directorio.
ModificadaMedia (5.4)0.64%—Online Lottery PHP Readymade Script Project Online Lottery PHP Readymade Script29/3/201917/6/2026
PHP Scripts Mall Online Lottery PHP Readymade Script, en su versión 1.7.0, tiene Cross-Site Scripting (XSS) reflejado mediante el valor "err" en una subida de fotografía ".ico".
ModificadaAlta (8.8)0.64%—Online Lottery PHP Readymade Script Project Online Lottery PHP Readymade Script29/3/201917/6/2026
PHP Scripts Mall Online Lottery PHP Readymade Script, en su versión 1.7.0, tiene Cross-Site Request Forgery (CSRF) para acciones "Edit Profile".
ModificadaCrítica (9.8)3.4%—Jenkins Script SecurityRedhat Openshift Container Platform28/3/201917/6/2026
Una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en sus versiones 1.55 y anteriores, permite a los atacantes invocar constructores arbitrarios en los scripts en "sandbox".