Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.5%—Artifex GhostscriptRedhat Ansible TowerRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+825/3/201917/6/2026
Se ha observado que el operador forceput podía ser extraído del método DefineResource en ghostscript en las versiones anteriores a la 9.27. Un archivo PostScript especialmente manipulado podría explotar este error, por ejemplo, para obtener acceso al sistema de archivos fuera de las restricciones impuestas por -dSAFER.
ModificadaMedia (5.5)2.5%—Artifex GhostscriptRedhat Ansible TowerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+725/3/201917/6/2026
Se ha observado que el operador superexec estaba disponible en el diccionario interno en ghostscript en las versiones anteriores a la 9.27. Un archivo PostScript especialmente manipulado podría explotar este error, por ejemplo, para obtener acceso al sistema de archivos fuera de las restricciones impuestas por -dSAFER.
ModificadaMedia (6.1)1.3%—Nextscripts Social Networks Auto Poster22/3/201917/6/2026
El plugin social-networks-auto-poster-facebook-twitter-g, en versiones anteriores a la 4.2.8 para WordPress, tiene Cross-Site Scripting (XSS) en item en wp-admin/admin.php?page=nxssnap-reposteraction=edit.
ModificadaMedia (6.1)0.85%—Opensource Classified ADS Script Project Opensource Classified ADS Script21/3/201917/6/2026
PHP Scripts Mall Opensource Classified Ads Script 3.2.2 tiene Cross-Site Scripting (XSS) reflejado mediante el campo de búsqueda.
ModificadaMedia (6.5)1.4%—Opensource Classified ADS Script Project Opensource Classified ADS Script21/3/201917/6/2026
PHP Scripts Mall Opensource Classified Ads Script 3.2.2 tiene un salto de directorio mediante una petición directa para un listado de directorios de subida.
ModificadaMedia (5.3)1.0%—Opensource Classified ADS Script Project Opensource Classified ADS Script21/3/201917/6/2026
PHP Scripts Mall Opensource Classified Ads Script 3.2.2 tiene una inyección HTML reflejada mediante el formulario de búsqueda.
ModificadaMedia (6.5)1.4%—Rental Bike Script Project Rental Bike Script21/3/201917/6/2026
PHP Scripts Mall Rental Bike Script 2.0.3 tiene un salto de directorio mediante una petición directa para un listado de directorios de subida.
ModificadaAlta (8.8)0.64%—Rental Bike Script Project Rental Bike Script21/3/201917/6/2026
PHP Scripts Mall Rental Bike Script 2.0.3 tiene Cross-Site Request Forgery (CSRF) mediante la funcionalidad Edit Profile.
ModificadaMedia (5.4)0.65%—Rental Bike Script Project Rental Bike Script21/3/201917/6/2026
PHP Scripts Mall Rental Bike Script 2.0.3 tiene una inyección HTML mediante el campo STREET en la sección Profile Edit.
ModificadaMedia (6.5)1.4%—Image Sharing Script Project Image Sharing Script21/3/201917/6/2026
PHP Scripts Mall Image Sharing Script 1.3.4 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida.
ModificadaMedia (5.3)1.0%—Image Sharing Script Project Image Sharing Script21/3/201917/6/2026
PHP Scripts Mall Image Sharing Script 1.3.4 tiene inyección HTML mediante la barra de búsqueda.
ModificadaAlta (7.8)42%💥 ExploitArtifex GhostscriptFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+721/3/201917/6/2026
En Artifex Ghostscript hasta la versión 9.26, los procedimientos ephemeral o transient pueden permitir el acceso a los operadores del sistema, lo que conduce a la ejecución remota de código.
ModificadaAlta (8.8)0.64%—CAR Rental Script Project CAR Rental Script21/3/201917/6/2026
PHP Scripts Mall Car Rental Script 2.0.8 tiene Cross-Site Request Forgery (CSRF) mediante accountedit.php.
ModificadaMedia (6.5)1.9%—CAR Rental Script Project CAR Rental Script21/3/201917/6/2026
PHP Scripts Mall Car Rental Script 2.0.8 tiene un salto de directorio mediante una petición directa de un listado de directorios de imagen, como el directorio images/.
ModificadaMedia (6.5)1.6%—Basic B2B Script Project Basic B2B Script21/3/201917/6/2026
PHP Scripts Mall Basic B2B Script 2.0.9 tiene un salto de directorio mediante una petición directa de un listado de directorios de imagen, como el directorio uploads/.
ModificadaMedia (5.4)0.65%—Basic B2B Script Project Basic B2B Script21/3/201917/6/2026
PHP Scripts Mall Basic B2B Script 2.0.9 tiene una inyección HTML mediante los campos First Name o Last Name.
ModificadaAlta (8.8)0.65%—Basic B2B Script Project Basic B2B Script21/3/201917/6/2026
PHP Scripts Mall Basic B2B Script 2.0.9 tiene Cross-Site Request Forgery (CSRF) mediante la funcionalidad Edit Profile.
ModificadaMedia (6.5)1.6%—Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script21/3/201917/6/2026
PHP Scripts Mall Entrepreneur Job Portal Script 3.0.1 tiene un salto de directorio mediante una petición directa de un listado de directorios de imagen, como el directorio assets/.
ModificadaMedia (6.5)1.6%—Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script21/3/201917/6/2026
PHP Scripts Mall Entrepreneur Job Portal Script 3.0.1 permite que los atacantes remotos provoquen una denegación de servicio (corte de la edición del perfil) mediante código JavaScript manipulado en el campo KeySkills.
ModificadaAlta (8.8)0.64%—Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script21/3/201917/6/2026
PHP Scripts Mall Entrepreneur Job Portal Script 3.0.1 tiene Cross-Site Request Forgery (CSRF) mediante la funcionalidad Edit Profile.
ModificadaMedia (5.4)0.65%—Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script21/3/201917/6/2026
PHP Scripts Mall Entrepreneur Job Portal Script 3.0.1 tiene Cross-Site Scripting (XSS) almacenado mediante el campo de nombre completo.
ModificadaMedia (6.1)0.85%—Entrepreneur JOB Portal Script Project Entrepreneur JOB Portal Script21/3/201917/6/2026
PHP Scripts Mall Entrepreneur Job Portal Script 3.0.1 tiene inyección HTML mediante la barra de búsqueda.
ModificadaMedia (4.3)1.3%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 tiene un salto de directorio mediante una petición directa de un listado de directorios de imagen, como el directorio assets/.
ModificadaMedia (6.5)1.6%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 permtie que los atacantes remotos provoquen una denegación de servicio (cambio de la estructura de la página) mediante código JavaScript en el campo First Name.
ModificadaAlta (8.8)0.65%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 tiene Cross-Site Request Forgery (CSRF) mediante la funcionalidad Edit Profile.