Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▲ 63 respecto a la semana anterior
Críticas / altas1456▲ 349 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)92▼ 421 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)4.2%—Node-opencv Project Node-opencv26/3/201917/6/2026
utils/find-opencv.js in node-opencv (aka OpenCV bindings for Node.js) prior to 6.1.0 is vulnerable to Command Injection. It does not validate user input allowing attackers to execute arbitrary commands.
ModificadaAlta (7.5)1.1%—Node-opencv Project Node-opencv7/6/201817/6/2026
node-opencv was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.