Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.81% | — | Asial Jpgraph ProfessionalAI | 4/7/2024 | 17/6/2026 | QR/demoapp/qr_image.php en Asial JpGraph Professional hasta 4.2.6-pro permite a atacantes remotos ejecutar código de su elección a través de una carga PHP en el parámetro de datos junto con un nombre de archivo .php en el parámetro de nombre de archivo. Esto ocurre porque con el producto se envía una carpeta… | |
| Modificada | Media (4.3) | 1.1% | — | Aditus Jpgraph | 24/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en la función GetURLArguments en jpgraph.php en Aditus Consulting JpGraph v3.0.6 permite a atacantes remotos inyectar código web y HTML de su elección a través de una llave en csim_in_html_ex1.php, y otros vectores no especificados. |