Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (1.9) | 0.16% | — | Adenot Mcp-google-searchAI | 9/8/2026 | 12/8/2026 | A vulnerability was determined in adenot mcp-google-search up to 0.3.1. Impacted is an unknown function of the file src/index.ts of the component read_webpage. Executing a manipulation of the argument url can lead to server-side request forgery. The attack is restricted to local execution. This patch is called… | |
| Aplazada | Alta (7.1) | 0.17% | — | Ivanra10 WP Custom Google SearchAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Custom Google Search de Iván R. Delgado Martínez permite XSS almacenado. Este problema afecta a WP Custom Google Search: desde n/a hasta 1.0. | |
| Modificada | Alta (7.8) | 0.41% | — | Google Search | 13/12/2022 | 17/6/2026 | Existe una vulnerabilidad de path traversal en la aplicación de Google Search de Android. Esto se debe al uso incorrecto de uri.getLastPathSegment. Una cadena codificada simbólica puede omitir la lógica de ruta para obtener acceso a directorios no deseados. Un atacante puede manipular rutas que podrían conducir a la… |