Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.0% | — | Gitlogplus Project Gitlogplus | 23/7/2021 | 17/6/2026 | Todas las versiones del paquete gitlogplus, son vulnerables a la Inyección de Comandos por medio de la funcionalidad main, ya que los atributos de las opciones se anexan al comando para ser ejecutado sin saneamiento | |
| Modificada | Crítica (9.8) | 5.4% | — | Gitlog Project Gitlog | 8/2/2021 | 17/6/2026 | La función gitlog en el archivo src/ index.ts en gitlog anterior a versión 4.0.4, presenta una vulnerabilidad de inyección de comandos |