Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2819▼ 255 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 43% | — | Jenkins Selenium Html Report | 30/6/2021 | 17/6/2026 | Jenkins Selenium HTML report Plugin versiones 1.0 y anteriores no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Alta (8.8) | 0.75% | — | Polarisoffice Polaris ML Report | 16/12/2020 | 17/6/2026 | Se detectó un problema en ML Report Program. Se presenta un desbordamiento de búfer en la región stack de la memoria en la función sub_41EAF0 en el archivo MLReportDeamon.exe. La función llamará a vsprintf sin comprobar la longitud de las cadenas en los parámetros dados por el atacante. Y finalmente… | |
| Modificada | Crítica (9.8) | 2.3% | — | Infraware-global ML Report | 28/12/2018 | 17/6/2026 | ML Report, desde la versión 2.00.000.0000 hasta la 2.18.628.5980, contiene una vulnerabilidad que podría permitir que un atacante remoto descargue y ejecute de forma remota archivos arbitrarios configurando los argumentos en el método activex. Esto puede aprovecharse para ejecutar código. |