Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.0%—Thomas Mammitzsch VX Xajax Shoutbox9/10/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión xaJax Shoutbox (vx_xajax_shoutbox) anteriores a v1.0.1 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no específicos.
ModificadaMedia (5)1.3%—Xajax-project Xajax24/9/201116/6/2026
xajax v0.6 beta1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con xajax_core/plugin_layer/xajaxScriptPlugin.inc.php y algunos otros archivos.
ModificadaMedia (4.3)1.3%—Xajax17/5/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en xajax versiones anteriores a 0.2.5 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados.
ModificadaMedia (6.8)1.0%—Xajax17/5/200716/6/2026
Vulnerabilidad no especificada en xajax versiones anteriores a 0.2.5 tiene impacto desconocido y vectores de ataque, no relativos a XSS.
Orbitaley — Vulnerabilidades