Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3059▲ 556 respecto a la semana anterior
Críticas / altas1460▲ 282 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▲ 175 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)1.5%—Redhat EdeployRedhat Jboss Enterprise WEB Server15/12/201917/6/2026
eDeploy has tmp file race condition flaws
ModificadaCrítica (9.8)2.4%—Redhat EdeployRedhat Jboss Enterprise WEB Server15/12/201917/6/2026
eDeploy has RCE via cPickle deserialization of untrusted data
ModificadaCrítica (9.8)2.8%—Redhat EdeployRedhat Jboss Enterprise WEB Server21/11/201917/6/2026
eDeploy through at least 2014-10-14 has remote code execution due to eval() of untrusted data
ModificadaAlta (7.8)0.34%—Jenkins AWS Codedeploy9/7/201817/6/2026
Jenkins project Jenkins AWS CodeDeploy Plugin version 1.19 and earlier contains a Insufficiently Protected Credentials vulnerability in AWSCodeDeployPublisher.java that can result in Credentials Disclosure. This attack appear to be exploitable via local file access. This vulnerability appears to have been fixed in…
ModificadaMedia (4.3)0.97%—Jenkins AWS Codedeploy9/7/201817/6/2026
Jenkins project Jenkins AWS CodeDeploy Plugin version 1.19 and earlier contains a File and Directory Information Exposure vulnerability in AWSCodeDeployPublisher.java that can result in Disclosure of environment variables. This vulnerability appears to have been fixed in 1.20 and later.
ModificadaCrítica (9.1)1.9%—Redhat Edeploy16/10/201717/6/2026
Directory traversal vulnerability in eNovance eDeploy allows remote attackers to create arbitrary directories and files and consequently cause a denial of service (resource consumption) via a .. (dot dot) the session parameter.
ModificadaCrítica (9.8)3.0%—Redhat Edeploy19/9/201717/6/2026
eDeploy makes it easier for remote attackers to execute arbitrary code by leveraging use of HTTP to download files.