Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.64% | — | Mootools | 3/1/2023 | 17/6/2026 | MooTools es una colección de utilidades de JavaScript para desarrolladores de JavaScript. Todas las versiones conocidas incluyen un analizador selector de CSS que es vulnerable a la denegación de servicio de expresión regular (ReDoS). Un ataque requiere que un atacante pueda inyectar una cadena en un selector CSS en… | |
| Modificada | Crítica (9.8) | 0.89% | — | Mootools Project Mootools | 24/8/2021 | 17/6/2026 | Esto afecta a todas las versiones del paquete mootools. Esto es debido a la habilidad de pasar entrada no confiable a la función Object.merge(). | |
| Modificada | Alta (8.8) | 1.4% | — | Mootools-more | 23/4/2021 | 17/6/2026 | Una Modificación Controlada Inapropiadamente de Object Prototype Attributes ("Prototype Pollution") en mootools-more versión 1.6.0, permite a un usuario malicioso inyectar propiedades en Object.prototype |