Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.6% | — | Accesslog Project Accesslog | 17/3/2022 | 17/6/2026 | Todas las versiones del paquete accesslog son vulnerables a una Inyección de Código Arbitrario debido al uso del constructor Function sin un saneo de entrada. Si la entrada del usuario (controlada por el atacante) le es dada la opción de formato de la función constructora exportada del paquete, es posible que un… | |
| Modificada | Alta (7.2) | 1.9% | — | Telmat Accesslog FirmwareTelmat Educ@box FirmwareTelmat Git@box Firmware | 24/9/2020 | 17/6/2026 | La página ping del panel de administración en Telmat AccessLog versiones anteriores a 6.0 (TAL_20180415), permite a un atacante conseguir acceso de shell root por medio de una inyección de código autenticado a través de la red. | |
| Modificada | Crítica (9.8) | 2.0% | — | Telmat Accesslog FirmwareTelmat Educ@box FirmwareTelmat Git@box Firmware | 24/9/2020 | 17/6/2026 | La página de acceso en Telmat AccessLog versiones anteriores a 6.0 (TAL_20180415), permite a un atacante conseguir acceso de shell root por medio de una inyección de código no autenticado en la red. |