Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.84% | — | Openconext Engineblock | 9/7/2018 | 17/6/2026 | SURFnet OpenConext EngineBlock desde la versión 5.7.0 hasta la 5.7.3 contiene una vulnerabilidad Cross-Site Scripting (XSS) que puede resultar en que permita a un atacante inyectar scripts web o HTML arbitrarios en las páginas help y login. Este ataque parece ser explotable si una víctima abre una URL especialmente… |