Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.73%—Oasis-open Oasis Digital Signature Services24/8/202017/6/2026
En OASIS Digital Signature Services (DSS) versión 1.0, un atacante puede controlar el resultado de la comprobación (es decir, desencadenar un resultado válido o no válido para una firma válida o no válida) por medio de una firma XML diseñada, cuando es usada la opción InlineXML. Esto supera la expectativa de no…
ModificadaAlta (8.1)0.52%—Fraction Oasis14/4/202017/6/2026
Oasis versiones anteriores a 2.15.0, presenta una vulnerabilidad potencial de reenlace DNS o CSRF. Si está ejecutando una aplicación vulnerable en su computadora y un atacante puede engañarlo para que visite un sitio web malicioso, podrían usar el enlace DNS y ataques de tipo CSRF para leer y escribir en aplicaciones…
Orbitaley — Vulnerabilidades