Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 24% | 💥 Exploit | Cirt.net Nikto | 1/6/2018 | 17/6/2026 | Vulnerabilidad de inyección CSV en Nikto en versiones 2.1.6 y anteriores permite que atacantes remotos inyecten comandos arbitrarios del sistema operativo mediante el campo Server en una cabecera de respuesta HTTP, que se inyecta directamente en un informe CSV. | |
| Modificada | Media (4.3) | 1.3% | — | Nikto | 8/9/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Nikto 1.35 and earlier allows remote attackers to inject arbitrary web script or HTML via the Server field in an HTTP response header, which is directly injected into an HTML report. |