Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.0% | — | Thomas Mammitzsch VX Xajax Shoutbox | 9/10/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión xaJax Shoutbox (vx_xajax_shoutbox) anteriores a v1.0.1 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no específicos. | |
| Modificada | Media (5) | 1.3% | — | Xajax-project Xajax | 24/9/2011 | 16/6/2026 | xajax v0.6 beta1 permite a atacantes remotos obtener información sensible a través de una petición directa a un archivo .php, lo que revela la ruta de instalación en un mensaje de error, como se demostró con xajax_core/plugin_layer/xajaxScriptPlugin.inc.php y algunos otros archivos. | |
| Modificada | Media (4.3) | 1.3% | — | Xajax | 17/5/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en xajax versiones anteriores a 0.2.5 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante vectores no especificados. | |
| Modificada | Media (6.8) | 1.0% | — | Xajax | 17/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en xajax versiones anteriores a 0.2.5 tiene impacto desconocido y vectores de ataque, no relativos a XSS. |