Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2686▼ 84 respecto a la semana anterior
Críticas / altas1444▲ 301 respecto a la semana anterior
Nueva explotación activa (KEV)7▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)64▼ 462 respecto a la semana anterior
14 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.48% | — | Jenkins Neuvector Vulnerability Scanner | 29/11/2023 | 17/6/2026 | A missing permission check in Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified hostname and port using attacker-specified username and password. | |
| Modificada | Alta (8.8) | 0.45% | — | Jenkins Neuvector Vulnerability ScannerJenkins JiraJenkins Google Compute EngineJenkins Matlab | 29/11/2023 | 17/6/2026 | A cross-site request forgery (CSRF) vulnerability in Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier allows attackers to connect to an attacker-specified hostname and port using attacker-specified username and password. | |
| Modificada | Alta (8.8) | 0.23% | — | Peterbutler Timthumb Vulnerability Scanner | 9/10/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Peter Butler Timthumb Vulnerability Scanner plugin <= 1.54 versions. | |
| Modificada | Media (5.3) | 0.32% | — | Jenkins Neuvector Vulnerability Scanner | 12/4/2023 | 17/6/2026 | Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and earlier unconditionally disables SSL/TLS certificate and hostname validation when connecting to a configured NeuVector Vulnerability Scanner server. | |
| Modificada | Media (5.3) | 0.70% | — | Jenkins Neuvector Vulnerability Scanner | 19/10/2022 | 17/6/2026 | Jenkins NeuVector Vulnerability Scanner Plugin 1.20 and earlier programmatically disables Content-Security-Policy protection for user-generated content in workspaces, archived artifacts, etc. that Jenkins offers for download. | |
| Modificada | Media (5.5) | 0.25% | — | Jenkins Neuvector Vulnerability Scanner | 25/9/2019 | 17/6/2026 | Jenkins NeuVector Vulnerability Scanner Plugin 1.5 and earlier stored credentials unencrypted in its global configuration file on the Jenkins master where they could be viewed by users with access to the master file system. | |
| Modificada | Media (5.5) | 1.8% | — | Acunetix WEB Vulnerability Scanner | 27/7/2017 | 17/6/2026 | Reporter.exe in Acunetix 8 allows remote attackers to cause a denial of service (application crash) via a malformed PRE file, related to a "Read Access Violation starting at reporter!madTraceProcess." | |
| Modificada | Crítica (9.8) | 2.7% | — | Acunetix WEB Vulnerability Scanner | 27/7/2017 | 17/6/2026 | Reporter.exe in Acunetix 8 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a malformed PRE file, related to a "User Mode Write AV starting at reporter!madTraceProcess." | |
| Modificada | Alta (7.2) | 1.1% | — | Acunetix WEB Vulnerability Scanner | 17/12/2015 | 17/6/2026 | The AcuWVSSchedulerv10 service in Acunetix Web Vulnerability Scanner (WVS) before 10 build 20151125 allows local users to gain privileges via a command parameter in the reporttemplate property in a params JSON object to api/addScan. | |
| Modificada | Alta (10) | 26% | — | Acunetix WEB Vulnerability Scanner | 27/4/2014 | 17/6/2026 | Stack-based buffer overflow in Acunetix Web Vulnerability Scanner (WVS) 8 build 20120704 allows remote attackers to execute arbitrary code via an HTML file containing an IMG element with a long URL (src attribute). | |
| Modificada | Alta (9.3) | 11% | — | Nessus Vulnerability Scanner | 30/7/2007 | 16/6/2026 | Directory traversal vulnerability in a certain ActiveX control in Nessus Vulnerability Scanner 3.0.6 allows remote attackers to create or overwrite arbitrary files via a .. (dot dot) in the argument to the saveNessusRC method, which writes text specified by the addsetConfig method, possibly related to the… | |
| Modificada | Alta (7.8) | 2.1% | — | Nessus Vulnerability Scanner | 30/7/2007 | 16/6/2026 | The SCANCTRL.ScanCtrlCtrl.1 ActiveX control in scan.dll in Nessus Vulnerability Scanner 3.0.6 allows remote attackers to delete arbitrary files via unspecified vectors involving the deleteNessusRC method, probably a directory traversal vulnerability. | |
| Modificada | Alta (7.8) | 5.7% | — | Nessus Vulnerability Scanner | 27/7/2007 | 16/6/2026 | Directory traversal vulnerability in a certain ActiveX control in Nessus Vulnerability Scanner 3.0.6 allows remote attackers to delete arbitrary files via a .. (dot dot) in the argument to the deleteReport method, probably related to the SCANCTRL.ScanCtrlCtrl.1 ActiveX control in scan.dll. | |
| Modificada | Baja (1.9) | 1.8% | — | Acunetix WEB Vulnerability Scanner | 9/1/2007 | 16/6/2026 | Acunetix Web Vulnerability Scanner (WVS) 4.0 Build 20060717 and earlier allows remote attackers to cause a denial of service (application crash) via multiple HTTP requests containing invalid Content-Length values. |