Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.73% | — | Oasis-open Oasis Digital Signature Services | 24/8/2020 | 17/6/2026 | En OASIS Digital Signature Services (DSS) versión 1.0, un atacante puede controlar el resultado de la comprobación (es decir, desencadenar un resultado válido o no válido para una firma válida o no válida) por medio de una firma XML diseñada, cuando es usada la opción InlineXML. Esto supera la expectativa de no… | |
| Modificada | Alta (8.1) | 0.52% | — | Fraction Oasis | 14/4/2020 | 17/6/2026 | Oasis versiones anteriores a 2.15.0, presenta una vulnerabilidad potencial de reenlace DNS o CSRF. Si está ejecutando una aplicación vulnerable en su computadora y un atacante puede engañarlo para que visite un sitio web malicioso, podrían usar el enlace DNS y ataques de tipo CSRF para leer y escribir en aplicaciones… |