Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3231▲ 681 respecto a la semana anterior
Críticas / altas1516▲ 125 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2506 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.65% | — | Advance B2B Script Project Advance B2B Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Advance B2B Script 2.1.4 tiene Cross-Site Scripting (XSS) almacenado mediante los campos FIRST NAME o LAST NAME. | |
| Modificada | Media (5.3) | 1.6% | — | Website Seller Script Project Website Seller Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 permite la divulgación de la ruta completa mediante una petición para una URL de imagen arbitraria, como un archivo .png. | |
| Modificada | Media (5.3) | 1.9% | — | Advance Crowdfunding Script Project Advance Crowdfunding Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Advance Crowdfunding Script 2.0.3 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Modificada | Media (5.3) | 1.9% | — | Charity Donation Script Project Charity Donation Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Charity Donation Script readymadeb2bscript tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Modificada | Alta (7.5) | 2.2% | — | Charity Foundation Script Project Charity Foundation Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Charity Foundation Script, desde la versión 1 hasta la 3, permite un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Modificada | Media (5.4) | 0.65% | — | Consumer Reviews Script Project Consumer Reviews Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Consumer Reviews Script 4.0.3 tiene inyección HTML mediante la barra de búsqueda. | |
| Modificada | Media (6.5) | 1.6% | — | Consumer Reviews Script Project Consumer Reviews Script | 21/3/2019 | 17/6/2026 | PHP Scripts Mall Consumer Reviews Script 4.0.3 tiene un salto de directorio mediante una petición directa de un listado de directorios de subida, como el directorio wp-content/uploads/2018/12. | |
| Analizada | Crítica (9.9) | 74% | ⚠ Explotación activa💥 Exploit | Jenkins Script SecurityRedhat Openshift Container Platform | 8/3/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en la versión 1.53 y anteriores en src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/GroovySandbox.java, que permite a los atacantes con permisos de "Overall/Read" ejecutar código arbitrario en el maestro JVM de Jenkins. | |
| Modificada | Media (5.3) | 1.6% | — | Medical Store Script Project Medical Store Script | 6/3/2019 | 17/6/2026 | PHP Scripts Mall Medical Store Script, en su versión 3.0.3, permite un salto de directorio navegando al directorio padre de un archivo jpg o png. | |
| Modificada | Media (5.4) | 0.64% | — | Personal Video Collection Script Project Personal Video Collection Script | 6/3/2019 | 17/6/2026 | PHP Scripts Mall Personal Video Collection Script 4.0.4 tiene XSS persistente mediante una funcionalidad "Update profile". | |
| Modificada | Media (5.4) | 0.64% | — | PHP Appointment Booking Script Project PHP Appointment Booking Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall PHP Appointment Booking Script 3.0.3 permite la inyección de HTML en un perfil de usuario. | |
| Modificada | Media (6.5) | 0.94% | — | Custom T-shirt Ecommerce Script Project Custom T-shirt Ecommerce Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall Custom T-Shirt Ecommerce Script 3.1.1 permite la falsificación del parámetro de la suma del pago. | |
| Modificada | Media (5.3) | 1.9% | — | CAB Booking Script Project CAB Booking Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall Cab Booking Script 1.0.3 permite el salto de directorio en el directorio padre de un archivo jpg o png. | |
| Modificada | Media (6.5) | 0.94% | — | Auction Website Script Project Auction Website Script | 23/2/2019 | 17/6/2026 | El script web PHP Scripts Mall Auction 2.0.4 permite la falsificación del parámetro de la suma del pago. | |
| Modificada | Alta (8) | 0.55% | — | Phpscriptsmall Online Food Ordering Script | 23/2/2019 | 17/6/2026 | PHP Scripts Mall Online Food Ordering Script 1.0 tiene Cross-Site Request Forgery (CSRF) en my-account.php. | |
| Modificada | Alta (8.8) | 3.0% | — | Jenkins Script SecurityRedhat Openshift Container Platform | 20/2/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en versiones 1.52 y anteriores, en RejectASTTransformsCustomizer.java, que permite que los atacantes con permisos Overall/Read proporcionen un script de Groovy a un endpoint HTTP que puede resultar en la ejecución de código arbitrario… | |
| Modificada | Media (6.1) | 0.89% | — | Responsive Video News Script Project Responsive Video News Script | 16/2/2019 | 17/6/2026 | PHP Scripts Mall Responsive Video News Script tiene Cross-Site Scripting (XSS) mediante la barra de búsqueda. Esto podría, por ejemplo, aprovecharse para una inyección HTML o la redirección de URL. | |
| Modificada | Alta (8.8) | 20% | 💥 Exploit | Jenkins Script Security | 6/2/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Jenkins Script Security Plugin, en versiones 1.50 y anteriores, en src/main/java/org/jenkinsci/plugins/scriptsecurity/sandbox/groovy/SecureGroovyScript.java, que permite que los atacantes con permisos Overall/Read proporcionen un script de Groovy a un endpoint HTTP… | |
| Modificada | Alta (8.8) | 98% | 💥 Exploit | Jenkins Script SecurityRedhat Openshift Container Platform | 22/1/2019 | 17/6/2026 | Existe una vulnerabilidad de omisión de sandbox en Script Security Plugin versión 1.49 y anteriores, en src/main/java/org/jenkinsc/plugins/scriptsecurity/sandbox/ groovy/GroovySandbox.java que permite a los atacantes la capacidad de proporcionar scripts de tipo Sandbox para ejecutar código arbitrario en el Jenkins… | |
| Modificada | Media (6.1) | 0.66% | — | Citysearch / Hotfrog / Gelbeseiten Clone Script Project Citysearch / Hotfrog / Gelbeseiten Clone Script | 13/1/2019 | 17/6/2026 | PHP Scripts Mall Citysearch/Hotfrog/Gelbeseiten Clone Script 2.0.1 tiene Cross-Site Scripting (XSS) reflejado mediante el parámetro srch, tal y como queda demostrado con restaurants-details.php. | |
| Modificada | Alta (7.5) | 1.4% | — | Advance Peer TO Peer MLM Script Project Advance Peer TO Peer MLM Script | 11/1/2019 | 17/6/2026 | El panel de administrador de PHP Scripts Mall Advance Peer to Peer MLM Script v1.7.0 permite que los atacantes remotos omitan las restricciones de acceso planeadas navegando directamente hasta admin/dashboard.php o admin/user.php, tal y como queda demostrado con la divulgación de información sobre los usuarios y los… | |
| Modificada | Media (5.5) | 1.9% | — | Artifex GhostscriptDebian Linux | 2/1/2019 | 17/6/2026 | En las versiones anteriores de la 9.26 de Artifex Ghostscript, un archivo PDF especialmente manipulado puede provocar un cálculo de ejecución extremadamente largo al analizar el archivo. | |
| Modificada | Media (5.4) | 0.53% | — | Website Seller Script Project Website Seller Script | 28/12/2018 | 17/6/2026 | PHP Scripts Mall Website Seller Script 2.0.5 tiene Cross-Site Scripting (XSS) mediante un campo de Profile como Company Address. Esto está relacionado con CVE-2018-15896. | |
| Modificada | Alta (7.8) | 2.9% | — | Artifex GhostscriptDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 20/12/2018 | 17/6/2026 | En Artifex Ghostscript hasta la versión 9.25, el operador setpattern no validaba ciertos tipos correctamente. Un documento PostScript especialmente manipulado podría explotar esto para provocar el cierre inesperado de Ghostscript o ejecutar código arbitrario en el contexto del proceso Ghostscript. Este es un problema… | |
| Modificada | Media (5.4) | 0.64% | — | Readymadeb2bscript Entrepreneur B2B Script | 13/12/2018 | 17/6/2026 | PHP Scripts Mall Entrepreneur B2B Script 3.0.6 permite Cross-Site Scripting (XSS) persistente mediante campos de opciones de la cuenta, como FirstName y LastName. Este problema es similar a CVE-2018-14541. |