Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
44 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.8) | 0.37% | — | Jesmadsen Cookies BY JM | 27/9/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Jes Madsen Cookies by JM plugin <= 1.0 versions. | |
| Modificada | Media (4.8) | 0.39% | — | 3commarketing 3com-asesor-de-cookies | 19/1/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in 3com – Asesor de Cookies para normativa española plugin <= 3.4.3 versions. | |
| Modificada | Alta (7.1) | 0.13% | — | Samsung Kies | 9/9/2022 | 17/6/2026 | Improper validation of integrity check vulnerability in Samsung Kies prior to version 2.6.4.22074 allows local attackers to delete arbitrary directory using directory junction. | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Kies | 7/6/2022 | 17/6/2026 | DLL hijacking vulnerability in KiesWrapper in Samsung Kies prior to version 2.6.4.22043_1 allows attacker to execute arbitrary code. | |
| Modificada | Alta (7.8) | 0.24% | — | Samsung Kies | 11/4/2022 | 17/6/2026 | DLL hijacking vulnerability in Kies prior to version 2.6.4.22014_2 allows attacker to execute abitrary code. | |
| Modificada | Media (4.8) | 0.56% | — | Tarteaucitron.js - Cookies Legislation & Gdpr Project Tarteaucitron.js - Cookies Legislation & Gdpr | 20/12/2021 | 17/6/2026 | Multiple Stored Authenticated Cross-Site Scripting (XSS) vulnerabilities were discovered in tarteaucitron.js – Cookies legislation & GDPR WordPress plugin (versions <= 1.6). | |
| Modificada | Alta (8.8) | 0.49% | — | Tarteaucitron.js - Cookies Legislation & Gdpr Project Tarteaucitron.js - Cookies Legislation & Gdpr | 20/12/2021 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability leading to Cross-Site Scripting (XSS) discovered in tarteaucitron.js – Cookies legislation & GDPR WordPress plugin (versions <= 1.5.4), vulnerable parameters "tarteaucitronEmail" and "tarteaucitronPass". | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Izsoft Easy Cookies Policy | 6/7/2021 | 17/6/2026 | The Easy Cookies Policy WordPress plugin through 1.6.2 is lacking any capability and CSRF check when saving its settings, allowing any authenticated users (such as subscriber) to change them. If users can't register, this can be done through CSRF. Furthermore, the cookie banner setting is not sanitised or validated… | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies before 2.5.0.12094_27_11 has registry modification. | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies before 2.5.0.12094_27_11 has arbitrary directory modification. | |
| Modificada | Alta (7.5) | 5.0% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies before 2.5.0.12094_27_11 has arbitrary file modification. | |
| Modificada | Crítica (9.8) | 32% | 💥 Exploit | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies before 2.5.0.12094_27_11 has arbitrary file execution. | |
| Modificada | Alta (7.5) | 3.7% | — | Samsung Kies | 9/1/2020 | 16/6/2026 | Samsung Kies before 2.5.0.12094_27_11 contains a NULL pointer dereference vulnerability which could allow remote attackers to perform a denial of service. | |
| Modificada | Media (6.4) | 0.62% | — | Samsung Kies | 13/4/2017 | 17/6/2026 | Samsung wssyncmlnps before 2015-10-31 allows directory traversal in a Kies restore, aka ZipFury. | |
| Modificada | Alta (10) | 16% | 💥 Exploit | Samsung Kies | 4/4/2014 | 16/6/2026 | Buffer overflow in the PrepareSync method in the SyncService.dll ActiveX control in Samsung Kies before 2.5.1.12123_2_7 allows remote attackers to execute arbitrary code via a long string to the password argument. | |
| Modificada | Media (5) | 1.6% | — | Samsung Kies AIR | 3/12/2012 | 16/6/2026 | Samsung Kies Air 2.1.207051 and 2.1.210161 allows remote attackers to cause a denial of service (crash) via a crafted request to www/apps/KiesAir/jws/ssd.php. | |
| Modificada | Media (4.3) | 4.3% | 💥 Exploit | Samsung Kies AIR | 3/12/2012 | 16/6/2026 | Samsung Kies Air 2.1.207051 and 2.1.210161 relies on the IP address for authentication, which allows remote man-in-the-middle attackers to read arbitrary phone contents by spoofing or controlling the IP address. | |
| Modificada | Alta (9.3) | 3.7% | — | Samsung Kies | 24/8/2012 | 16/6/2026 | The MASetupCaller ActiveX control before 1.4.2012.508 in MASetupCaller.dll in MarkAny ContentSAFER, as distributed in Samsung KIES before 2.3.2.12074_13_13, does not properly implement unspecified methods, which allows remote attackers to download an arbitrary program onto a client machine, and execute this program,… | |
| Modificada | Alta (7.5) | 5.2% | 💥 Exploit | Digitaljunkies Dompdf | 7/10/2011 | 16/6/2026 | PHP remote file inclusion vulnerability in dompdf.php in dompdf 0.6.0 beta1 allows remote attackers to execute arbitrary PHP code via a URL in the input_file parameter. |