Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1779 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.73%—Jenkins Coverage/complexity Scatter Plot16/9/202017/6/2026
Jenkins Coverage/Complexity Scatter Plot Plugin versiones 1.1.1 y anteriores, no escapa la información del método en tooltips, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes capaces de proporcionar archivos de reportes en el paso posterior a la complicación del…
ModificadaCrítica (9.8)1.9%—Arr-flatten-unflatten Project Arr-flatten-unflatten1/9/202017/6/2026
Todas las versiones del paquete arr-flatten-unflatten, son vulnerables a una Contaminación de Prototipo por medio del constructor
ModificadaMedia (5.3)0.81%—Textpattern14/8/202017/6/2026
En Textpattern versión 4.5.7, la funcionalidad de restablecimiento de contraseña no conecta de manera segura un hash a una cuenta de usuario.
ModificadaMedia (5.3)0.81%—Textpattern14/8/202017/6/2026
En Textpattern versión 4.5.7, un autor no privilegiado puede cambiar la configuración de marcado de un artículo.
ModificadaCrítica (9.8)2.5%—Json Pattern Validator Project Json Pattern Validator10/8/202017/6/2026
jpv (también se conoce como Json Pattern Validator) versiones anteriores a 2.2.2, no comprueba apropiadamente la entrada, como es demostrado mediante una matriz corrupta
ModificadaAlta (8.8)2.3%—Automattic Canvas20/7/202017/6/2026
Un desbordamiento de búfer está presente en canvas versiones anteriores a 1.6.9 e incluyéndola, que podría conllevar a una Denegación de Servicio o ejecución de código arbitrario cuando procesa una imagen proporcionada por el usuario
ModificadaMedia (6.5)1.3%—Kronos WEB Time AND Attendance15/7/202017/6/2026
Una vulnerabilidad de Inyección SQL Ciega en Kronos WebTA versiones 3.8.x y posteriores a 4.0, (que afecta el parámetro SortBy del servlet com.threeis.webta.H352premPayRequest) permite a un atacante con el rol de Empleado, Supervisor o Cronometrador leer datos confidenciales de la base de datos
ModificadaAlta (7.5)1.1%—Mattermost26/6/202017/6/2026
Se detectó un problema en Mattermost Mobile Apps versiones anteriores a 1.31.2 en iOS. Los servidores de terceros no deseados a veces pueden obtener tokens de autorización, también se conoce como MMSA-2020-0022
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.6.0 y 3.5.2. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error
ModificadaCrítica (9.8)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.6.2. La funcionalidad WebSocket no sigue la Política del Mismo Origen
ModificadaMedia (5.3)0.77%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.7.0 y 3.6.3. Los atacantes pueden usar la API para la creación de un equipo no autenticado
ModificadaMedia (4.9)0.46%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.7.3 y 3.6.5. Un Administrador de Sistema puede colocar un certificado SAML en un nombre de ruta arbitraria
ModificadaAlta (7.5)0.72%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Se usó un proceso de hash débil para invitaciones de correo electrónico, OAuth y tokens de verificación de correo electrónico
ModificadaMedia (5.3)0.78%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. El control de acceso de endpoint de la API no respeta una restricción de permiso de integración
ModificadaCrítica (9.8)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Luego de reiniciar un servidor, un atacante podría conseguir repentinamente acceso al Endpoint de la API
ModificadaMedia (5.3)0.81%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un enlace externo puede presentarse en una página de error incluso si no está en una lista de permitidos
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 3.8.2, 3.7.5 y 3.6.7. Un ataque de tipo XSS puede presentarse por medio de un enlace en una página de error
ModificadaCrítica (9.8)1.2%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Una petición de restablecimiento de contraseña en algún momento fue enviada a una dirección de correo electrónico proporcionada por el atacante
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2. Un ataque de tipo XSS podría presentarse por medio de un encabezado de canal
ModificadaAlta (8.1)0.79%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando Single Sign-On OAuth2 es usado. Un atacante podría demandar la cuenta de otra persona
ModificadaMedia (5.3)0.78%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 4.0.0, 3.10.2 y 3.9.2, cuando se usaba como proveedor de servicios OAuth versión 2.0, una invalidación de Sesión se manejó inapropiadamente
ModificadaMedia (6.1)0.34%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 2.1.0. Permite un ataque de tipo XSS por medio de un problema tipo CSRF
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 2.2.0. Permite un ataque de tipo XSS porque configura archivos para que sean abiertos en una ventana del navegador
ModificadaMedia (6.1)0.69%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 2.2.0. Permite un ataque de tipo XSS por medio de un enlace diseñado
ModificadaMedia (4.3)0.75%—Mattermost Server19/6/202017/6/2026
Se detectó un problema en Mattermost Server versiones anteriores a 2.2.0. Permite el acceso no deseado a una información almacenada por un navegador web