Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.3%—Xopen Project Xopen25/7/202217/6/2026
Esto afecta a todas las versiones del paquete xopen. El punto de inyección es encontrado en la línea 14 del archivo index.js en la función exportada xopen(filepath)
ModificadaMedia (4.4)0.41%—PEN Project PENOpensuseDebian Linux13/12/201917/6/2026
Pen versión 0.18.0, presenta vulnerabilidades no seguras en la creación de archivos temporales.
ModificadaMedia (4.3)6.2%💥 ExploitAppserv Open Project Appserv21/5/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados en index.php de AppServ Open Project 2.5.10 y versiones anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro appservlang
ModificadaMedia (5)6.3%💥 ExploitAppserv Open Project Appserv9/1/200616/6/2026
Unspecified vulnerability in appserv/main.php in AppServ 2.4.5 allows remote attackers to include arbitrary files via the appserv_root parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. There is not enough detail from these third party sources…
ModificadaAlta (7.8)2.6%💥 ExploitAppserv Open ProjectAI16/12/200516/6/2026
AppServ Open Project 2.5.3 allows remote attackers to cause a denial of service via a large HTTP request.
ModificadaAlta (7.5)1.5%—Appserv Open Project Appserv31/12/200416/6/2026
AppServ 2.5.x and earlier installs a default username and password, which allows remote attackers to gain access.
ModificadaMedia (5)1.3%—Open Projects Network Ircd31/12/200116/6/2026
Open Projects Network Internet Relay Chat (IRC) daemon u2.10.05.18 does not perform a double-reverse DNS lookup, which allows remote attackers to spoof any valid hostname on the Internet. NOTE: a followup post suggests that this is not an issue in the daemon.
Orbitaley — Vulnerabilidades