Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 73 respecto a la semana anterior
Críticas / altas1416▲ 183 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)106▼ 394 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.8%—Boostnote17/9/202117/6/2026
static/main-preload.js in Boost Note through 0.22.0 allows remote command execution. A remote attacker may send a crafted IPC message to the exposed vulnerable ipcRenderer IPC interface, which invokes the dangerous openExternal Electron API.
ModificadaMedia (5.4)0.53%—Issuehunt Boostnote18/5/202117/6/2026
In Boostnote 0.12.1, exporting to PDF contains opportunities for XSS attacks.
ModificadaMedia (5.4)0.67%—Boostio Boostnote19/5/201917/6/2026
There is XSS in browser/components/MarkdownPreview.js in BoostIO Boostnote 0.11.15 via a label named flowchart, sequence, gallery, or chart, as demonstrated by a crafted SRC attribute of an IFRAME element, a different vulnerability than CVE-2019-12136.
ModificadaMedia (5.4)0.61%—Boostio Boostnote16/5/201917/6/2026
There is XSS in BoostIO Boostnote 0.11.15 via a label named mermaid, as demonstrated by a crafted SRC attribute of an IFRAME element.
ModificadaMedia (6.1)0.86%—Boostnote8/7/201817/6/2026
Boostnote v0.11.7 allows XSS during highlighting of Markdown text, as demonstrated by an onerror attribute of an IMG element.