Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 1.1% | — | OvirtOvirt-engine-cliOvirt-engine-sdk 3.1.0.5 | 31/8/2012 | 16/6/2026 | El SDK de Python antes de v3.1.0.6 y v3.1.0.8 y CLI antes de v3.1.0.8 para oVirt v3.1 no comprueban el certificado SSL de servidor contra las claves de cliente, lo que permite a atacantes remotos falsificar un servidor a través de un ataque man-in-the-middle (MITM). | |
| Modificada | Media (6.8) | 1.2% | 💥 Exploit | Nikola Posa Webfoliocms1.0.2Nikola Posa Webfoliocms1.0.3Nikola Posa Webfoliocms1.0.4Nikola Posa Webfoliocms1.0.5+9 | 19/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Webfolio CMS 1.1.4 y anteriores permiten a atacantes remotos secuestrar la autenticación de administradores para peticiones que (1) añaden un admistrador a través de una acción "add" de admin/users/add o (2) modifican una página web a… | |
| Modificada | Media (4.3) | 1.2% | 💥 Exploit | Team5.team Board 1.0Team5.team Board 1.0.1Team5.team Board 1.0.2Team5.team Board 1.0.3+2 | 6/3/2009 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en online.asp en Team Board 1.x permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro "lookname". |