Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2577▼ 311 respecto a la semana anterior
Críticas / altas1352▲ 96 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
–

28 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.2)0.28%—Owncloud DrawioAIOwncloud ClassicAI6/7/202629/9/2026
DrawIO for ownCloud is an application for using DrawIO with the file storage, synchronization, and sharing application ownCloud Classic. In DrawIO for ownCloud prior to version 1.0.2, which corresponds to ownCloud 10 prior to version 10.15.3, attackers with access to the DrawIO app can leverage improper neutralization…
AnalizadaMedia (6.1)0.32%—Diagrams Drawio10/6/202617/6/2026
draw.io is a configurable diagramming and whiteboarding application. Prior to version 29.7.12, a crafted .drawio file can execute arbitrary JavaScript in the editor's origin when the file is opened. The vulnerability is not in the label sanitizer (which works correctly on the rendering path) but in a feature-detection…
ModificadaCrítica (9.8)2.3%—Diagrams Drawio27/7/202317/6/2026
OS Command Injection in GitHub repository jgraph/drawio prior to 21.5.0.
ModificadaCrítica (9.8)1.2%—Diagrams Drawio27/7/202317/6/2026
OS Command Injection in GitHub repository jgraph/drawio prior to 21.4.0.
ModificadaMedia (6.1)0.40%—Diagrams Drawio27/7/202317/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository jgraph/drawio prior to 21.6.3.
ModificadaAlta (7.5)0.97%—Diagrams Drawio26/6/202317/6/2026
Denial of Service in GitHub repository jgraph/drawio prior to 18.1.3.
ModificadaMedia (6.1)0.53%—Diagrams Drawio1/6/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 21.2.8.
ModificadaMedia (6.1)0.67%—Diagrams Drawio7/11/202217/6/2026
Cross-site Scripting (XSS) - DOM in GitHub repository jgraph/drawio prior to 20.5.2.
ModificadaMedia (6.1)0.80%—Diagrams Drawio16/9/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.3.1.
ModificadaAlta (7.8)1.2%—Diagrams Drawio9/9/202217/6/2026
OS Command Injection in GitHub repository jgraph/drawio prior to 20.3.0.
ModificadaMedia (6.1)0.66%—Diagrams Drawio8/9/202217/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.
ModificadaMedia (6.1)0.66%—Diagrams Drawio8/9/202217/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.
ModificadaMedia (5.4)0.63%—Diagrams Drawio5/9/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.2.8.
ModificadaAlta (7.5)1.3%—Diagrams Drawio2/9/202217/6/2026
Improper Access Control in GitHub repository jgraph/drawio prior to 20.2.8.
ModificadaMedia (5.4)0.64%—Diagrams Drawio9/6/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 19.0.2.
ModificadaMedia (5.4)0.73%—Diagrams Drawio9/6/202217/6/2026
Code Injection in GitHub repository jgraph/drawio prior to 19.0.2.
ModificadaAlta (7.5)5.4%—Diagrams Drawio25/5/202217/6/2026
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.1.2.
ModificadaAlta (7.5)1.8%—Diagrams Drawio20/5/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.8.
ModificadaMedia (4.6)0.61%—Diagrams Drawio19/5/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 18.0.4.
ModificadaMedia (6.1)1.2%—Diagrams Drawio18/5/202217/6/2026
Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.0.7.
ModificadaAlta (7.5)1.8%—Diagrams Drawio18/5/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.7.
ModificadaAlta (8.8)1.4%—Diagrams Drawio18/5/202217/6/2026
Improper Input Validation in GitHub repository jgraph/drawio prior to 18.0.6.
ModificadaAlta (7.5)5.9%—Diagrams Drawio17/5/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.5.
ModificadaAlta (7.5)1.7%—Diagrams Drawio17/5/202217/6/2026
Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.6.
ModificadaBaja (3.3)0.54%—Diagrams Drawio16/5/202217/6/2026
SSRF in editor's proxy via IPv6 link-local address in GitHub repository jgraph/drawio prior to 18.0.5. SSRF to internal link-local IPv6 addresses