Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

44 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.37%—Jesmadsen Cookies BY JM27/9/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Jes Madsen Cookies by JM plugin <= 1.0 versions.
ModificadaMedia (4.8)0.39%—3commarketing 3com-asesor-de-cookies19/1/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in 3com – Asesor de Cookies para normativa española plugin <= 3.4.3 versions.
ModificadaAlta (7.1)0.13%—Samsung Kies9/9/202217/6/2026
Improper validation of integrity check vulnerability in Samsung Kies prior to version 2.6.4.22074 allows local attackers to delete arbitrary directory using directory junction.
ModificadaAlta (7.8)0.24%—Samsung Kies7/6/202217/6/2026
DLL hijacking vulnerability in KiesWrapper in Samsung Kies prior to version 2.6.4.22043_1 allows attacker to execute arbitrary code.
ModificadaAlta (7.8)0.24%—Samsung Kies11/4/202217/6/2026
DLL hijacking vulnerability in Kies prior to version 2.6.4.22014_2 allows attacker to execute abitrary code.
ModificadaMedia (4.8)0.56%—Tarteaucitron.js - Cookies Legislation & Gdpr Project Tarteaucitron.js - Cookies Legislation & Gdpr20/12/202117/6/2026
Multiple Stored Authenticated Cross-Site Scripting (XSS) vulnerabilities were discovered in tarteaucitron.js – Cookies legislation & GDPR WordPress plugin (versions <= 1.6).
ModificadaAlta (8.8)0.49%—Tarteaucitron.js - Cookies Legislation & Gdpr Project Tarteaucitron.js - Cookies Legislation & Gdpr20/12/202117/6/2026
Cross-Site Request Forgery (CSRF) vulnerability leading to Cross-Site Scripting (XSS) discovered in tarteaucitron.js – Cookies legislation & GDPR WordPress plugin (versions <= 1.5.4), vulnerable parameters "tarteaucitronEmail" and "tarteaucitronPass".
ModificadaMedia (6.5)11%💥 ExploitIzsoft Easy Cookies Policy6/7/202117/6/2026
The Easy Cookies Policy WordPress plugin through 1.6.2 is lacking any capability and CSRF check when saving its settings, allowing any authenticated users (such as subscriber) to change them. If users can't register, this can be done through CSRF. Furthermore, the cookie banner setting is not sanitised or validated…
ModificadaAlta (7.5)5.0%💥 ExploitSamsung Kies9/1/202016/6/2026
Samsung Kies before 2.5.0.12094_27_11 has registry modification.
ModificadaAlta (7.5)5.0%💥 ExploitSamsung Kies9/1/202016/6/2026
Samsung Kies before 2.5.0.12094_27_11 has arbitrary directory modification.
ModificadaAlta (7.5)5.0%💥 ExploitSamsung Kies9/1/202016/6/2026
Samsung Kies before 2.5.0.12094_27_11 has arbitrary file modification.
ModificadaCrítica (9.8)32%💥 ExploitSamsung Kies9/1/202016/6/2026
Samsung Kies before 2.5.0.12094_27_11 has arbitrary file execution.
ModificadaAlta (7.5)3.7%—Samsung Kies9/1/202016/6/2026
Samsung Kies before 2.5.0.12094_27_11 contains a NULL pointer dereference vulnerability which could allow remote attackers to perform a denial of service.
ModificadaMedia (6.4)0.62%—Samsung Kies13/4/201717/6/2026
Samsung wssyncmlnps before 2015-10-31 allows directory traversal in a Kies restore, aka ZipFury.
ModificadaAlta (10)16%💥 ExploitSamsung Kies4/4/201416/6/2026
Buffer overflow in the PrepareSync method in the SyncService.dll ActiveX control in Samsung Kies before 2.5.1.12123_2_7 allows remote attackers to execute arbitrary code via a long string to the password argument.
ModificadaMedia (5)1.6%—Samsung Kies AIR3/12/201216/6/2026
Samsung Kies Air 2.1.207051 and 2.1.210161 allows remote attackers to cause a denial of service (crash) via a crafted request to www/apps/KiesAir/jws/ssd.php.
ModificadaMedia (4.3)4.3%💥 ExploitSamsung Kies AIR3/12/201216/6/2026
Samsung Kies Air 2.1.207051 and 2.1.210161 relies on the IP address for authentication, which allows remote man-in-the-middle attackers to read arbitrary phone contents by spoofing or controlling the IP address.
ModificadaAlta (9.3)3.7%—Samsung Kies24/8/201216/6/2026
The MASetupCaller ActiveX control before 1.4.2012.508 in MASetupCaller.dll in MarkAny ContentSAFER, as distributed in Samsung KIES before 2.3.2.12074_13_13, does not properly implement unspecified methods, which allows remote attackers to download an arbitrary program onto a client machine, and execute this program,…
ModificadaAlta (7.5)5.2%💥 ExploitDigitaljunkies Dompdf7/10/201116/6/2026
PHP remote file inclusion vulnerability in dompdf.php in dompdf 0.6.0 beta1 allows remote attackers to execute arbitrary PHP code via a URL in the input_file parameter.
Orbitaley — Vulnerabilidades