Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.86% | — | Selenium | 15/10/2023 | 17/6/2026 | Eliminación de referencia del puntero NULL en el repositorio de GitHub seleniumhq/selenium anterior a 4.14.0. | |
| Modificada | Media (6.1) | 0.41% | — | Selenium Grid | 5/7/2023 | 17/6/2026 | A cross-site scripting (XSS) vulnerability in Selenium Grid v3.141.59 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the hub parameter under the /grid/console page. | |
| Modificada | Alta (8.8) | 12% | — | Selenium Grid | 19/4/2022 | 17/6/2026 | Selenium Server (Grid) versiones anteriores a 4 permite una vulnerabilidad de tipo CSRF porque permite tipos de contenido no JSON como application/x-www-form-urlencoded, multipart/form-data y text/plain | |
| Modificada | Alta (8.8) | 1.1% | — | Selenium Grid | 15/4/2022 | 17/6/2026 | Selenium Selenium Grid (anteriormente Selenium Standalone Server) Corregido en versión 4.0.0-alpha-7 está afectado por: Un reencuadre de DNS. El impacto es: ejecutar código arbitrario (remoto). El componente es: WebDriver endpoint de Selenium Grid / Selenium Standalone Server. El vector de ataque es: Desencadenado por… | |
| Modificada | Media (4.3) | 43% | — | Jenkins Selenium Html Report | 30/6/2021 | 17/6/2026 | Jenkins Selenium HTML report Plugin versiones 1.0 y anteriores no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE) | |
| Modificada | Alta (8) | 0.94% | — | Jenkins Selenium | 3/6/2020 | 17/6/2026 | Jenkins Selenium Plugin versión 3.141.59 y anteriores, no poseen protección de CSRF para sus endpoints HTTP, lo que permite a atacantes llevar a cabo todas las acciones administrativas proporcionadas por el plugin. | |
| Modificada | Alta (8.1) | 1.7% | — | Windows-seleniumjar Project Windows-seleniumjar | 4/6/2018 | 17/6/2026 | windows-seleniumjar es un módulo que descarga el archivo Selenium Jar. windows-seleniumjar descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste… | |
| Modificada | Alta (8.1) | 1.8% | — | Windows-selenium-chromedriver Project Windows-selenium-chromedriver | 4/6/2018 | 17/6/2026 | windows-selenium-chromedriver es un módulo que descarga el archivo Selenium Jar. windows-selenium-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el… | |
| Modificada | Alta (8.1) | 1.7% | — | Windows-seleniumjar-mirror Project Windows-seleniumjar-mirror | 4/6/2018 | 17/6/2026 | windows-seleniumjar-mirror descarga el archivo Jar de Selenium . windows-seleniumjar-mirror descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste… | |
| Modificada | Alta (8.1) | 1.8% | — | Selenium-portal Project Selenium-portal | 4/6/2018 | 17/6/2026 | selenium-portal es un Selenium Testing Framework. selenium-portal descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste están en la red o posicionado… | |
| Modificada | Alta (8.1) | 2.1% | — | Selenium-wrapper Project Selenium-wrapper | 1/6/2018 | 17/6/2026 | selenium-wrapper es un wrapper del servidor selenium, incluyendo la instalación y chrome webdriver. selenium-wrapper descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el… | |
| Modificada | Alta (8.1) | 2.1% | — | Selenium-chromedriver Project Selenium-chromedriver | 1/6/2018 | 17/6/2026 | selenium-chromedriver es una sencilla utilidad para descargar el Webdriver de Selenium para Google Chrome. macaca-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro… | |
| Modificada | Alta (8.1) | 2.0% | — | Selenium-standalone-painful Project Selenium-standalone-painful | 29/5/2018 | 17/6/2026 | selenium-standalone-painful instala una línea de comandos de start-selenium para comenzar un servidor standalone de selenium con chrome-driver. selenium-standalone-painful descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE)… | |
| Modificada | Alta (8.1) | 1.7% | — | Spunjs Selenium-binaries | 29/5/2018 | 17/6/2026 | selenium-binaries descarga binarios relacionados con Selenium para el sistema operativo en uso. selenium-binaries descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el… | |
| Modificada | Alta (8.1) | 1.7% | — | Groupon Selenium-download | 29/5/2018 | 17/6/2026 | selenium-download descarga las últimas versiones del servidor selenium standalone server y chromedriver. selenium-download en versiones anteriores a la 2.0.7 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el… | |
| Modificada | Media (6.8) | 1.7% | 💥 Exploit | Biba Software Seleniumserver WEB Server | 26/11/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SeleniumServer Web Server 1.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la… | |
| Modificada | Alta (10) | 2.7% | — | Biba Software Seleniumserver FTP Server | 20/11/2006 | 16/6/2026 | SeleniumServer FTP Server 1.0, y posiblemente anteriores, almacena las contraseñas de usuario en texto claro en el directorio Servers, lo cual permite a atacantes obtener contraseñas leyendo el archivo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros. | |
| Modificada | Media (6.4) | 1.6% | — | Biba Software Seleniumserver FTP Server | 20/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en Selenium Server 1.0, y posiblemente anteriores, permiten a atacantes remotos listar directorios de su elección, leer archivos de su elección, y enviar archivos de su elección mediante secuencias de salto de directorio en los comandos (1) DIR (LIST o NLST), (2) GET… |