Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)3.9%—Get-npm-package-version Project Get-npm-package-version2/8/202217/6/2026
El paquete get-npm-package-version versiones anteriores a 1.0.7, es vulnerable a una inyección de comandos por medio de la función main en el archivo index.js
ModificadaMedia (5.4)0.64%—Jenkins Package Version23/6/202217/6/2026
Jenkins Package Version Plugin versiones 1.0.1 y anteriores, no escapan el nombre de los parámetros Package version en las visualizaciones que muestran parámetros, resultando en una vulnerabilidad almacenada de tipo cross-site scripting (XSS) que puede ser explotada por atacantes con permiso Item/Configure
Orbitaley — Vulnerabilidades