Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.3% | — | Xopen Project Xopen | 25/7/2022 | 17/6/2026 | Esto afecta a todas las versiones del paquete xopen. El punto de inyección es encontrado en la línea 14 del archivo index.js en la función exportada xopen(filepath) | |
| Modificada | Media (4.4) | 0.41% | — | PEN Project PENOpensuseDebian Linux | 13/12/2019 | 17/6/2026 | Pen versión 0.18.0, presenta vulnerabilidades no seguras en la creación de archivos temporales. | |
| Modificada | Media (4.3) | 6.2% | 💥 Exploit | Appserv Open Project Appserv | 21/5/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados en index.php de AppServ Open Project 2.5.10 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro appservlang | |
| Modificada | Media (5) | 6.3% | 💥 Exploit | Appserv Open Project Appserv | 9/1/2006 | 16/6/2026 | Unspecified vulnerability in appserv/main.php in AppServ 2.4.5 allows remote attackers to include arbitrary files via the appserv_root parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. There is not enough detail from these third party sources… | |
| Modificada | Alta (7.8) | 2.6% | 💥 Exploit | Appserv Open ProjectAI | 16/12/2005 | 16/6/2026 | AppServ Open Project 2.5.3 allows remote attackers to cause a denial of service via a large HTTP request. | |
| Modificada | Alta (7.5) | 1.5% | — | Appserv Open Project Appserv | 31/12/2004 | 16/6/2026 | AppServ 2.5.x and earlier installs a default username and password, which allows remote attackers to gain access. | |
| Modificada | Media (5) | 1.3% | — | Open Projects Network Ircd | 31/12/2001 | 16/6/2026 | Open Projects Network Internet Relay Chat (IRC) daemon u2.10.05.18 does not perform a double-reverse DNS lookup, which allows remote attackers to spoof any valid hostname on the Internet. NOTE: a followup post suggests that this is not an issue in the daemon. |