Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2556▼ 314 respecto a la semana anterior
Críticas / altas1340▲ 78 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

6 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.85%—Statusnet7/2/202016/6/2026
statusnet through 2010 allows attackers to spoof syslog messages via newline injection attacks.
ModificadaMedia (6.1)0.92%—Statusnet20/11/201916/6/2026
Cross-site scripting (XSS) vulnerability in statusnet through 2010 in error message contents.
ModificadaCrítica (9.8)1.3%—Statusnet20/11/201916/6/2026
Unspecified vulnerability in statusnet through 2010 due to the way addslashes are used in SQL string escapes..
ModificadaMedia (6.1)0.99%—Statusnet12/11/201916/6/2026
statusnet before 0.9.9 has XSS
ModificadaAlta (7.5)1.1%—Statusnet11/10/201316/6/2026
Multiple SQL injection vulnerabilities in StatusNet 1.0 before 1.0.2 and 1.1.0 allow remote attackers to execute arbitrary SQL commands via vectors related to user lists and "a particular tag format."
ModificadaMedia (5)1.2%—Statusnet24/9/201116/6/2026
StatusNet 0.9.6 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by tpl/index.php and certain other files.