Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
36 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.77% | — | Jenkins Global Variable String Parameter | 17/5/2022 | 17/6/2026 | Jenkins Global Variable String Parameter Plugin versiones 1.2 y anteriores, no escapa del nombre y la descripción de los parámetros de Cadenas Variables Globales en las vistas que muestran parámetros, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado, explotable por atacantes con permiso… | |
| Modificada | Media (4.9) | 1.4% | — | String Locator Project String Locator | 28/3/2022 | 17/6/2026 | El plugin String locator de WordPress versiones anteriores a 2.5.0, no comprueba correctamente la ruta de los archivos a buscar, permitiendo a usuarios con altos privilegios como el admin consultar archivos arbitrarios en el servidor web por medio de un vector de salto de ruta. Además, debido a un fallo en la… | |
| Modificada | Alta (7.8) | 0.25% | — | Intel Safestring Library | 17/11/2021 | 17/6/2026 | Un desbordamiento de enteros en la biblioteca Safestring mantenida por Intel(R) puede permitir a un usuario autenticado habilitar potencialmente una escalada de privilegios por medio de un acceso local | |
| Modificada | Media (5.3) | 3.1% | — | Color-string Project Color-string | 21/6/2021 | 17/6/2026 | Se ha detectado una vulnerabilidad de Expresión Regular de Denegación de Servicio (ReDOS) en Color-String versión 1.5.5 y por debajo, que ocurre cuando la aplicación es proporcionada y comprueba una cadena HWB no válida diseñada | |
| Modificada | Media (5.3) | 2.1% | — | Html-parse-stringify Project Html-parse-stringify | 4/3/2021 | 17/6/2026 | Esto afecta al paquete html-parse-stringify versiones anteriores a 2.0.1; todas las versiones del paquete html-parse-stringify2. Enviando determinada entrada podría causar que una de las expresiones regulares que son usadas para analizar el retroceso, congele el proceso | |
| Modificada | Media (5.4) | 0.73% | — | Jenkins Validating String Parameter | 16/9/2020 | 17/6/2026 | Jenkins Validating String Parameter Plugin versiones 2.4 y anteriores, no escapa varios campos controlados por el usuario, resultando en una vulnerabilidad de tipo cross-site scripting (XSS) almacenado explotable por atacantes con permisos Job/Configure | |
| Modificada | Alta (7.5) | 1.5% | — | String-interner Project String-interner | 25/9/2019 | 17/6/2026 | Se detectó un problema en el paquete (crate) string-interner versiones anteriores a 0.7.1 para Rust. Permite a atacantes leer desde ubicaciones de memoria asociadas con el colgado de punteros, debido a un fallo de clonación. | |
| Modificada | Alta (7.5) | 1.7% | — | String Project String | 7/6/2018 | 17/6/2026 | El módulo string proporciona operaciones de cadena adicionales. El módulo string es vulnerable a una denegación de servicio (DoS) por expresiones regulares cuando se pasan entradas de usuario no fiables en los métodos underscore o unescapeHTML. | |
| Modificada | Alta (7.5) | 1.1% | — | Cstring Project Cstring | 15/5/2018 | 17/6/2026 | Se ha descubierto un problema en cloudwu/cstring en las versiones anteriores al 09-11-2016. Existe una vulnerabilidad de fuga de memoria que podría conducir al cierre inesperado del programa. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Nabh Information Systems Stringbeans Portal | 16/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en proyectos en Nabh Stringbeans Portal (sbportal) 3.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro project_name. | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Chilkat Software ASP String | 8/8/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio absoluto en cierto control ActiveX en CkString.dll 1.1 y anteriores en CHILKAT ASP String permite a atacantes remotos crear y sobrescribir ficheros de su elección mediante un nombre de ruta completo en el primer argumento al método SaveToFile, una vulnerabilidad diferente que… |