Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2819▼ 255 respecto a la semana anterior
Críticas / altas1321▼ 176 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)43%—Jenkins Selenium Html Report30/6/202117/6/2026
Jenkins Selenium HTML report Plugin versiones 1.0 y anteriores no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE)
ModificadaAlta (8.8)0.75%—Polarisoffice Polaris ML Report16/12/202017/6/2026
Se detectó un problema en ML Report Program. Se presenta un desbordamiento de búfer en la región stack de la memoria en la función sub_41EAF0 en el archivo MLReportDeamon.exe. La función llamará a vsprintf sin comprobar la longitud de las cadenas en los parámetros dados por el atacante. Y finalmente…
ModificadaCrítica (9.8)2.3%—Infraware-global ML Report28/12/201817/6/2026
ML Report, desde la versión 2.00.000.0000 hasta la 2.18.628.5980, contiene una vulnerabilidad que podría permitir que un atacante remoto descargue y ejecute de forma remota archivos arbitrarios configurando los argumentos en el método activex. Esto puede aprovecharse para ejecutar código.
Orbitaley — Vulnerabilidades