Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
1 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.2% | — | Insight.bitpay Insight-api | 9/2/2018 | 17/6/2026 | Bitpay/insight-api Insight-api, en versiones anteriores a la 5.0.0, contiene un CWE-20: vulnerabilidad de validación de entradas en el endpoint de transmisión de transacciones que puede resultar en la revelación de la ruta completa. Parece ser que este ataque puede ser explotado mediante una petición web. |