Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2778▼ 41 respecto a la semana anterior
Críticas / altas1450▲ 220 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)83▼ 429 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.6)0.47%—Netikus Eventsentry24/2/202617/6/2026
EventSentry versions prior to 6.0.1.20 contain an unverified password change vulnerability in the account management functionality of the Web Reports interface. The password change mechanism does not require validation of the current password before allowing a new password to be set. An attacker who gains temporary…
ModificadaMedia (6.1)0.63%—Netikus Eventsentry10/4/201717/6/2026
Netikus EventSentry before 3.2.1.44 has XSS via SNMP.
ModificadaMedia (4.3)1.5%—Eventsentry23/1/201517/6/2026
Cross-site scripting (XSS) vulnerability in the Web Reports in EventSentry 3.1.0 allows remote attackers to inject arbitrary web script or HTML via the pageId parameter to networktile/bullet.