Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.65%—Advance B2B Script Project Advance B2B Script21/3/201917/6/2026
PHP Scripts Mall Advance B2B Script 2.1.4 tiene Cross-Site Scripting (XSS) almacenado mediante los campos FIRST NAME o LAST NAME.
ModificadaMedia (5.3)1.6%—Website Seller Script Project Website Seller Script21/3/201917/6/2026
PHP Scripts Mall Website Seller Script 2.0.5 permite la divulgación de la ruta completa mediante una petición para una URL de imagen arbitraria, como un archivo .png.
ModificadaMedia (5.3)1.9%—Advance Crowdfunding Script Project Advance Crowdfunding Script21/3/201917/6/2026
PHP Scripts Mall Advance Crowdfunding Script 2.0.3 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12.
ModificadaMedia (5.3)1.9%—Charity Donation Script Project Charity Donation Script21/3/201917/6/2026
PHP Scripts Mall Charity Donation Script readymadeb2bscript tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12.
ModificadaAlta (7.5)2.2%—Charity Foundation Script Project Charity Foundation Script21/3/201917/6/2026
PHP Scripts Mall Charity Foundation Script, desde la versión 1 hasta la 3, permite un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12.
ModificadaMedia (5.4)0.65%—Consumer Reviews Script Project Consumer Reviews Script21/3/201917/6/2026
PHP Scripts Mall Consumer Reviews Script 4.0.3 tiene inyección HTML mediante la barra de búsqueda.
ModificadaMedia (6.5)1.6%—Consumer Reviews Script Project Consumer Reviews Script21/3/201917/6/2026
PHP Scripts Mall Consumer Reviews Script 4.0.3 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12.
AnalizadaCrítica (9.9)74%⚠ Explotación activa💥 ExploitJenkins Script SecurityRedhat Openshift Container Platform8/3/201917/6/2026
Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en la versión 1.53 y anteriores en src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java, que permite a los atacantes con permisos de "Overall/Read" ejecutar código arbitrario en el maestro JVM de Jenkins.
ModificadaMedia (5.3)1.6%—Medical Store Script Project Medical Store Script6/3/201917/6/2026
PHP Scripts Mall Medical Store Script, en su versión 3.0.3, permite un salto de directorio navegando al directorio padre de un archivo jpg o png.
ModificadaMedia (5.4)0.64%—Personal Video Collection Script Project Personal Video Collection Script6/3/201917/6/2026
PHP Scripts Mall Personal Video Collection Script 4.0.4 tiene XSS persistente mediante una funcionalidad "Update profile".
ModificadaMedia (5.4)0.64%—PHP Appointment Booking Script Project PHP Appointment Booking Script23/2/201917/6/2026
PHP Scripts Mall PHP Appointment Booking Script 3.0.3 permite la inyección de HTML en un perfil de usuario.
ModificadaMedia (6.5)0.94%—Custom T-shirt Ecommerce Script Project Custom T-shirt Ecommerce Script23/2/201917/6/2026
PHP Scripts Mall Custom T-Shirt Ecommerce Script 3.1.1 permite la falsificación del parámetro de la suma del pago.
ModificadaMedia (5.3)1.9%—CAB Booking Script Project CAB Booking Script23/2/201917/6/2026
PHP Scripts Mall Cab Booking Script 1.0.3 permite el salto de directorio en el directorio padre de un archivo jpg o png.
ModificadaMedia (6.5)0.94%—Auction Website Script Project Auction Website Script23/2/201917/6/2026
El script web PHP Scripts Mall Auction 2.0.4 permite la falsificación del parámetro de la suma del pago.
ModificadaAlta (8)0.55%—Phpscriptsmall Online Food Ordering Script23/2/201917/6/2026
PHP Scripts Mall Online Food Ordering Script 1.0 tiene Cross-Site Request Forgery (CSRF) en my-account.php.
ModificadaAlta (8.8)3.0%—Jenkins Script SecurityRedhat Openshift Container Platform20/2/201917/6/2026
Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en versiones 1.52 y anteriores, en RejectASTTransformsCustomizer.java, que permite que los atacantes con permisos Overall/Read proporcionen un script de Groovy a un endpoint HTTP que puede resultar en la ejecución de código arbitrario…
ModificadaMedia (6.1)0.89%—Responsive Video News Script Project Responsive Video News Script16/2/201917/6/2026
PHP Scripts Mall Responsive Video News Script tiene Cross-Site Scripting (XSS) mediante la barra de búsqueda. Esto podría, por ejemplo, aprovecharse para una inyección HTML o la redirección de URL.
ModificadaAlta (8.8)20%💥 ExploitJenkins Script Security6/2/201917/6/2026
Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en versiones 1.50 y anteriores, en src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/SecureGroovyScript.java, que permite que los atacantes con permisos Overall/Read proporcionen un script de Groovy a un endpoint HTTP…
ModificadaAlta (8.8)98%💥 ExploitJenkins Script SecurityRedhat Openshift Container Platform22/1/201917/6/2026
Existe una vulnerabilidad de omisión de sandbox en Script Security Plugin versión 1.49 y anteriores, en src/main/java/org/jenkinsc/plugins/scriptsecurity/sandbox/ groovy/GroovySandbox.java que permite a los atacantes la capacidad de proporcionar scripts de tipo Sandbox para ejecutar código arbitrario en el Jenkins…
ModificadaMedia (6.1)0.66%—Citysearch / Hotfrog / Gelbeseiten Clone Script Project Citysearch / Hotfrog / Gelbeseiten Clone Script13/1/201917/6/2026
PHP Scripts Mall Citysearch/Hotfrog/Gelbeseiten Clone Script 2.0.1 tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro srch, tal y como queda demostrado con restaurants-details.php.
ModificadaAlta (7.5)1.4%—Advance Peer TO Peer MLM Script Project Advance Peer TO Peer MLM Script11/1/201917/6/2026
El panel de administrador de PHP Scripts Mall Advance Peer to Peer MLM Script v1.7.0 permite que los atacantes remotos omitan las restricciones de acceso planeadas navegando directamente hasta admin/dashboard.php o admin/user.php, tal y como queda demostrado con la divulgación de información sobre los usuarios y los…
ModificadaMedia (5.5)1.9%—Artifex GhostscriptDebian Linux2/1/201917/6/2026
En las versiones anteriores de la 9.26 de Artifex Ghostscript, un archivo PDF especialmente manipulado puede provocar un cálculo de ejecución extremadamente largo al analizar el archivo.
ModificadaMedia (5.4)0.53%—Website Seller Script Project Website Seller Script28/12/201817/6/2026
PHP Scripts Mall Website Seller Script 2.0.5 tiene Cross-Site Scripting (XSS) mediante un campo de Profile como Company Address. Esto está relacionado con CVE-2018-15896.
ModificadaAlta (7.8)2.9%—Artifex GhostscriptDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+320/12/201817/6/2026
En Artifex Ghostscript hasta la versión 9.25, el operador setpattern no validaba ciertos tipos correctamente. Un documento PostScript especialmente manipulado podría explotar esto para provocar el cierre inesperado de Ghostscript o ejecutar código arbitrario en el contexto del proceso Ghostscript. Este es un problema…
ModificadaMedia (5.4)0.64%—Readymadeb2bscript Entrepreneur B2B Script13/12/201817/6/2026
PHP Scripts Mall Entrepreneur B2B Script 3.0.6 permite Cross-Site Scripting (XSS) persistente mediante campos de opciones de la cuenta, como FirstName y LastName. Este problema es similar a CVE-2018-14541.