Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.83%—Coreldraw29/3/202317/6/2026
This vulnerability allows remote attackers to disclose sensitive information on affected installations of Corel CorelDRAW Graphics Suite 23.5.0.506. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the…
ModificadaMedia (5.5)0.81%—Coreldraw29/3/202317/6/2026
This vulnerability allows remote attackers to disclose sensitive information on affected installations of Corel CorelDRAW Graphics Suite 23.5.0.506. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the…
ModificadaCrítica (9.8)0.96%—Oretnom23 Raffle Draw System6/2/202317/6/2026
Raffle Draw System v1.0 was discovered to contain a local file inclusion vulnerability via the page parameter in index.php.
ModificadaCrítica (9.8)0.89%—Oretnom23 Raffle Draw System6/2/202317/6/2026
Raffle Draw System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at get_ticket.php.
ModificadaCrítica (9.8)0.89%—Oretnom23 Raffle Draw System6/2/202317/6/2026
Raffle Draw System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at save_ticket.php.
ModificadaCrítica (9.8)0.89%—Oretnom23 Raffle Draw System6/2/202317/6/2026
Raffle Draw System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at delete_ticket.php.
ModificadaCrítica (9.8)0.87%—Oretnom23 Raffle Draw System6/2/202317/6/2026
Raffle Draw System v1.0 was discovered to contain multiple SQL injection vulnerabilities at save_winner.php via the ticket_id and draw parameters.
ModificadaMedia (6.1)0.67%—Diagrams Drawio7/11/202217/6/2026
Cross-site Scripting (XSS) - DOM in GitHub repository jgraph/drawio prior to 20.5.2.
ModificadaMedia (6.1)0.80%—Diagrams Drawio16/9/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.3.1.
ModificadaAlta (7.8)1.2%—Diagrams Drawio9/9/202217/6/2026
OS Command Injection in GitHub repository jgraph/drawio prior to 20.3.0.
ModificadaMedia (6.1)0.66%—Diagrams Drawio8/9/202217/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.
ModificadaMedia (6.1)0.66%—Diagrams Drawio8/9/202217/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.
ModificadaMedia (5.4)0.63%—Diagrams Drawio5/9/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.2.8.
ModificadaAlta (7.5)1.3%—Diagrams Drawio2/9/202217/6/2026
Improper Access Control in GitHub repository jgraph/drawio prior to 20.2.8.
ModificadaAlta (7.8)0.40%—Opendesign Drawings SDK17/7/202217/6/2026
An issue was discovered in Open Design Alliance Drawings SDK before 2023.3. An Out-of-Bounds Read vulnerability exists when reading a DWG file with an invalid vertex number in a recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.
ModificadaAlta (7.8)0.42%—Opendesign Drawings SDK17/7/202217/6/2026
An issue was discovered in Open Design Alliance Drawings SDK before 2023.3. An Out-of-Bounds Read vulnerability exists when reading DWG files in a recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.
ModificadaAlta (7.8)0.42%—Opendesign Drawings SDK17/7/202217/6/2026
An issue was discovered in Open Design Alliance Drawings SDK before 2023.2. An Out-of-Bounds Read vulnerability exists when rendering a .dwg file after it's opened in the recovery mode. An attacker can leverage this vulnerability to execute code in the context of the current process.
ModificadaMedia (5.4)0.64%—Diagrams Drawio9/6/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 19.0.2.
ModificadaMedia (5.4)0.73%—Diagrams Drawio9/6/202217/6/2026
Code Injection in GitHub repository jgraph/drawio prior to 19.0.2.
ModificadaAlta (7.5)5.4%💥 ExploitDiagrams Drawio25/5/202217/6/2026
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.1.2.
ModificadaAlta (7.5)1.8%—Diagrams Drawio20/5/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.8.
ModificadaMedia (4.6)0.61%—Diagrams Drawio19/5/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 18.0.4.
ModificadaMedia (6.1)1.2%—Diagrams Drawio18/5/202217/6/2026
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.0.7.
ModificadaAlta (7.5)1.8%—Diagrams Drawio18/5/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.7.
ModificadaAlta (8.8)1.4%—Diagrams Drawio18/5/202217/6/2026
Improper Input Validation in GitHub repository jgraph/drawio prior to 18.0.6.
Orbitaley — Vulnerabilidades