Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2757▲ 47 respecto a la semana anterior
Críticas / altas1482▲ 372 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 462 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (6.4)0.40%—VenuelessAI31/8/20263/9/2026
The default docker image shipped for Venueless did not properly ensure that uploaded SVG files could not be delivered with executable JavaScript content. A valid Content Security Policy is now set.
AplazadaMedia (5.1)0.35%—VenuelessAI22/6/202623/6/2026
An unvalidated redirect was contained in Venueless' social login functionality and could be exploited for phishing using trusted domains.
Pendiente de análisisAlta (7.3)0.38%—VenuelessAI5/4/202620/7/2026
A user with API access and "manage users" permission in any venueless world is able to trigger deletion of user accounts in other worlds.
Pendiente de análisisAlta (7.3)0.38%—VenuelessAI27/3/202617/6/2026
A user with permission "update world" in any Venueless world is able to exfiltrate chat messages from direct messages or channels in other worlds on the same server due to a bug in the reporting feature. The exploitability is limited by the fact that the attacker needs to know the internal channel UUID of the chat…