Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2841▼ 157 respecto a la semana anterior
Críticas / altas1370▲ 51 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)266▼ 258 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.45% | — | AntswordAI | 12/5/2026 | 17/6/2026 | AntSword is a cross-platform website management toolkit. Prior to 2.1.16, incomplete noxss() sanitization leads to 1-click RCE via jquery.terminal format code injection. This vulnerability is fixed in 2.1.16. | |
| Modificada | Media (5.4) | 1.0% | — | Antsword Redis Project Antsword Redis | 26/10/2021 | 17/6/2026 | AS_Redis is an AntSword plugin for Redis. The Redis Manage plugin for AntSword prior to version 0.5 is vulnerable to Self-XSS due to due to insufficient input validation and sanitization via redis server configuration. Self-XSS in the plugin configuration leads to code execution. This issue is patched in version 0.5. | |
| Modificada | Crítica (9.6) | 1.2% | — | Antsword Project Antsword | 26/10/2020 | 17/6/2026 | A cross-site scripting (XSS) vulnerability AntSword v2.0.7 can remotely execute system commands. | |
| Modificada | Media (6.1) | 1.3% | — | Antsword Project Antsword | 26/10/2020 | 17/6/2026 | AntSword 2.1.8.1 contains a cross-site scripting (XSS) vulnerability in the View Site funtion. When viewing an added site, an XSS payload can be injected in cookies view which can lead to remote code execution. | |
| Modificada | Media (6.1) | 1.9% | — | Antsword Project Antsword | 19/7/2019 | 17/6/2026 | In antSword before 2.1.0, self-XSS in the database configuration leads to code execution via modules/database/asp/index.js, modules/database/custom/index.js, modules/database/index.js, or modules/database/php/index.js. |