Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
56 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.40% | — | Nextscripts Social Networks Auto Poster | 15/12/2023 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en NextScripts NextScripts: Social Networks Auto-Poster permite Reflected XSS. Este problema afecta a NextScripts: Social Networks Auto-Poster: desde n/a hasta 4.4.2. | |
| Modificada | Alta (7.5) | 1.4% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de inyección HTML por medio del parámetro location en http://ip_address/:port/ossn/home | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado por medio del módulo Group Timeline | |
| Modificada | Alta (7.2) | 2.1% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de carga de archivos arbitraria por medio del componente /ossn/administrator/com_installer. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Media (4.8) | 0.89% | — | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo SitePages | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo News Feed | |
| Modificada | Media (5.4) | 1.1% | 💥 PoC | Openteknik Open Source Social Network | 25/7/2022 | 17/6/2026 | Se ha detectado que OpenTeknik LLC OSSN OPEN SOURCE SOCIAL NETWORK versión v6.3 LTS, contiene una vulnerabilidad de tipo Cross-site scripting (XSS) almacenada por medio del módulo Users Timeline | |
| Modificada | Media (5.4) | 0.50% | — | Simple Social Networking Site Project Simple Social Networking Site | 24/5/2022 | 17/6/2026 | Simple Social Networking Site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio de /sns/classes/Users.php?f=save, firstname | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/?page=posts/view_post&id= | |
| Modificada | Alta (7.2) | 0.97% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una inyección SQL por medio de /sns/admin/members/view_member.php?id= | |
| Modificada | Media (6.5) | 0.87% | — | Simple Social Networking Site Project Simple Social Networking Site | 13/5/2022 | 17/6/2026 | Sourcecodester Simple Social Networking Site versión v1.0, es vulnerable a una eliminación de archivos por medio de /sns/classes/Master.php?f=delete_img | |
| Modificada | Media (6.5) | 0.53% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.25, no presenta una comprobación CSRF cuando se eliminan elementos, permitiendo a un atacante hacer que un administrador conectado elimine publicaciones arbitrarias por medio de un ataque de tipo CSRF | |
| Modificada | Media (6.1) | 1.3% | — | Nextscripts Social Networks Auto Poster | 1/2/2022 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.24, no sanea y escapa de las peticiones registradas antes de mostrarlas en el panel de administración correspondiente, conllevando a un problema de tipo Cross-Site Scripting Almacenado no Autenticado | |
| Modificada | Media (6.1) | 0.87% | — | Nextscripts Social Networks Auto Poster | 1/11/2021 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster de WordPress versiones anteriores a 4.3.20 incluyéndola, es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio del parámetro $_REQUEST["page"] que se hace eco en inc/nxs_class_snap.php al suministrar el valor apropiado "nxssnap-post" para cargar… | |
| Modificada | Media (5.9) | 3.8% | 💥 PoC | Opensource-socialnetwork Open Source Social Network | 30/3/2020 | 17/6/2026 | Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de criptografía débil puede ser utilizada para leer cualquier archivo con los permisos del servidor web. Esto puede conllevar a un mayor compromiso. El atacante debe… | |
| Modificada | Crítica (9.8) | 1.4% | — | Social Network Project Social Network | 26/8/2019 | 17/6/2026 | Pvanloon1983 social_network antes de 2019-07-03 permite la inyección SQL en includes/form_handlers/register_handler.php. | |
| Modificada | Media (5.3) | 1.5% | — | Humhub Social Network KIT | 29/7/2019 | 17/6/2026 | Social Network Kit Enterprise de HumHub versión v1.3.13, permite a los atacantes remotos encontrar las cuentas de usuario existentes en cualquier Kit de Redes Sociales (incluidos los auto-hospedados) para forzar con fuerza bruta el nombre de usuario después de la subcadena URI /u/ inicial, también se conoce como… | |
| Modificada | Crítica (9.8) | 3.6% | — | Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+8 | 9/5/2019 | 17/6/2026 | Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y… | |
| Modificada | Media (6.1) | 1.3% | — | Nextscripts Social Networks Auto Poster | 22/3/2019 | 17/6/2026 | El plugin social-networks-auto-poster-facebook-twitter-g, en versiones anteriores a la 4.2.8 para WordPress, tiene Cross-Site Scripting (XSS) en item en wp-admin/admin.php?page=nxssnap-reposteraction=edit. | |
| Modificada | Crítica (9.8) | 10% | 💥 PoC | Designchemical Social Network Tabs | 21/3/2019 | 17/6/2026 | El plugin Design Chemical Social Network Tabs 1.7.1 para WordPress permite que los atacantes remotos descubran los valores de Twitter access_token, access_token_secret, consumer_key y consumer_secret leyendo el código fuente de dcwp_twitter.php. Esto conduce a la toma de control de la cuenta de Twitter. | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Social Network | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Social Network de Oracle Fusion Middleware (subcomponente: Android Client). La versión soportada afectada es anterior a 11.1.12.0.0 (17019101). Vulnerabilidad fácil explotable permite al atacante autenticado con acceso a la red a través de HTTPS comprometer Oracle Social Network.… | |
| Modificada | Media (5.4) | 0.27% | — | Freediyhomeimprovement Social Networking | 18/9/2014 | 17/6/2026 | La aplicación Social Networking 0.33.13320.99980 (también conocida como com.wSocialNetworkingSites) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.9% | — | Scripte24shop Social Network Community | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en Social Network Community 2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro userId. | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Pangramsoft Pointter PHP Micro-blogging Social Network | 22/12/2010 | 16/6/2026 | Pointter PHP Micro-Blogging Social Network v1.8 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass. |