Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)0.39%—Moov Signedxml30/5/202317/6/2026
En Moov signedxml hasta la versión 1.0.0, el análisis del XML sin procesar (tal y como se recibe) puede dar lugar a resultados diferentes que el análisis del XML procesado y canonicalizado. Por lo tanto, la validación de la firma puede eludirse mediante un ataque de envoltura de firma (también conocido como XSW).
Orbitaley — Vulnerabilidades