Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.86%—Selenium15/10/202317/6/2026
Eliminación de referencia del puntero NULL en el repositorio de GitHub seleniumhq/selenium anterior a 4.14.0.
ModificadaMedia (6.1)0.41%—Selenium Grid5/7/202317/6/2026
A cross-site scripting (XSS) vulnerability in Selenium Grid v3.141.59 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the hub parameter under the /grid/console page.
ModificadaAlta (8.8)12%—Selenium Grid19/4/202217/6/2026
Selenium Server (Grid) versiones anteriores a 4 permite una vulnerabilidad de tipo CSRF porque permite tipos de contenido no JSON como application/x-www-form-urlencoded, multipart/form-data y text/plain
ModificadaAlta (8.8)1.1%—Selenium Grid15/4/202217/6/2026
Selenium Selenium Grid (anteriormente Selenium Standalone Server) Corregido en versión 4.0.0-alpha-7 está afectado por: Un reencuadre de DNS. El impacto es: ejecutar código arbitrario (remoto). El componente es: WebDriver endpoint de Selenium Grid / Selenium Standalone Server. El vector de ataque es: Desencadenado por…
ModificadaMedia (4.3)43%—Jenkins Selenium Html Report30/6/202117/6/2026
Jenkins Selenium HTML report Plugin versiones 1.0 y anteriores no configura su analizador XML para prevenir ataques de tipo XML external entity (XXE)
ModificadaAlta (8)0.94%—Jenkins Selenium3/6/202017/6/2026
Jenkins Selenium Plugin versión 3.141.59 y anteriores, no poseen protección de CSRF para sus endpoints HTTP, lo que permite a atacantes llevar a cabo todas las acciones administrativas proporcionadas por el plugin.
ModificadaAlta (8.1)1.7%—Windows-seleniumjar Project Windows-seleniumjar4/6/201817/6/2026
windows-seleniumjar es un módulo que descarga el archivo Selenium Jar. windows-seleniumjar descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste…
ModificadaAlta (8.1)1.8%—Windows-selenium-chromedriver Project Windows-selenium-chromedriver4/6/201817/6/2026
windows-selenium-chromedriver es un módulo que descarga el archivo Selenium Jar. windows-selenium-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el…
ModificadaAlta (8.1)1.7%—Windows-seleniumjar-mirror Project Windows-seleniumjar-mirror4/6/201817/6/2026
windows-seleniumjar-mirror descarga el archivo Jar de Selenium . windows-seleniumjar-mirror descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste…
ModificadaAlta (8.1)1.8%—Selenium-portal Project Selenium-portal4/6/201817/6/2026
selenium-portal es un Selenium Testing Framework. selenium-portal descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando los recursos solicitados por otros controlados por el atacante si éste están en la red o posicionado…
ModificadaAlta (8.1)2.1%—Selenium-wrapper Project Selenium-wrapper1/6/201817/6/2026
selenium-wrapper es un wrapper del servidor selenium, incluyendo la instalación y chrome webdriver. selenium-wrapper descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el…
ModificadaAlta (8.1)2.1%—Selenium-chromedriver Project Selenium-chromedriver1/6/201817/6/2026
selenium-chromedriver es una sencilla utilidad para descargar el Webdriver de Selenium para Google Chrome. macaca-chromedriver descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro…
ModificadaAlta (8.1)2.0%—Selenium-standalone-painful Project Selenium-standalone-painful29/5/201817/6/2026
selenium-standalone-painful instala una línea de comandos de start-selenium para comenzar un servidor standalone de selenium con chrome-driver. selenium-standalone-painful descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE)…
ModificadaAlta (8.1)1.7%—Spunjs Selenium-binaries29/5/201817/6/2026
selenium-binaries descarga binarios relacionados con Selenium para el sistema operativo en uso. selenium-binaries descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el binario solicitado por otro controlado por el…
ModificadaAlta (8.1)1.7%—Groupon Selenium-download29/5/201817/6/2026
selenium-download descarga las últimas versiones del servidor selenium standalone server y chromedriver. selenium-download en versiones anteriores a la 2.0.7 descarga recursos binarios por HTTP, lo que lo deja vulnerable a ataques MITM. Podría ser posible provocar la ejecución remota de código (RCE) cambiando el…
ModificadaMedia (6.8)1.7%💥 ExploitBiba Software Seleniumserver WEB Server26/11/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en SeleniumServer Web Server 1.0 permite a un atacante remoto inyectar secuencias de comandos web o HTML a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la…
ModificadaAlta (10)2.7%—Biba Software Seleniumserver FTP Server20/11/200616/6/2026
SeleniumServer FTP Server 1.0, y posiblemente anteriores, almacena las contraseñas de usuario en texto claro en el directorio Servers, lo cual permite a atacantes obtener contraseñas leyendo el archivo. NOTA: la procedencia de esta información es desconocida; los detalles se han obtenido de información de terceros.
ModificadaMedia (6.4)1.6%—Biba Software Seleniumserver FTP Server20/11/200616/6/2026
Múltiples vulnerabilidades de salto de directorio en Selenium Server 1.0, y posiblemente anteriores, permiten a atacantes remotos listar directorios de su elección, leer archivos de su elección, y enviar archivos de su elección mediante secuencias de salto de directorio en los comandos (1) DIR (LIST o NLST), (2) GET…