Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2568▼ 331 respecto a la semana anterior
Críticas / altas1352▲ 94 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)56▼ 472 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.38% | — | Lm21 Twonav | 17/4/2025 | 17/6/2026 | An issue in twonav v.2.1.18-20241105 allows a remote attacker to obtain sensitive information via the site settings component. | |
| Analizada | Media (6.5) | 0.38% | — | Lm21 Twonav | 17/4/2025 | 17/6/2026 | An issue in twonav v.2.1.18-20241105 allows a remote attacker to obtain sensitive information via the link identification function. | |
| Aplazada | Media (4.3) | 0.35% | — | Lm21 TwonavAI | 3/5/2024 | 17/6/2026 | TwoNav 2.1.13 contains an SSRF vulnerability via the url paramater to index.php?c=api&method=read_data&type=connectivity_test (which reaches /system/api.php). | |
| Modificada | Media (5.4) | 0.38% | — | Lm21 Twonav | 11/7/2023 | 17/6/2026 | TwoNav v2.0.28-20230624 is vulnerable to Cross Site Scripting (XSS). |