Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
648 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.19% | — | Canonical Remote-login-service | 13/1/2021 | 16/6/2026 | En el archivo crypt.c de remote-login-service, el algoritmo criptográfico usado para almacenar en caché los nombres de usuario y las contraseñas es no seguro. Un atacante podría utilizar esta vulnerabilidad para recuperar nombres de usuario y contraseñas del archivo. Este problema afecta a la versión… | |
| Modificada | Crítica (9.8) | 2.5% | — | Limit Login Attempts Project Limit Login Attempts | 6/1/2021 | 16/6/2026 | El plugin Limit Login Attempts versiones anteriores a 1.7.1 para WordPress, no borra las cookies de autenticación tras un bloqueo, lo que podría facilitar a los atacantes remotos realizar intentos de autenticación por fuerza bruta | |
| Modificada | Media (5.4) | 0.60% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 30/12/2020 | 9/7/2026 | EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo cross-site scripting (XSS) en la Admin Profile Page. Esta vulnerabilidad puede resultar en que el atacante inyecte una carga útil de tipo XSS en el Admin Full Name y cada vez que el… | |
| Modificada | Media (6.1) | 0.81% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 30/12/2020 | 9/7/2026 | EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por un vulnerabilidad de tipo cross-site scripting (XSS) en la pestaña Manage User de Admin Panel usando el Full Name del usuario. Esta vulnerabilidad puede resultar en que el atacante inyecte una carga útil de tipo XSS… | |
| Modificada | Alta (7.5) | 1.1% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 30/12/2020 | 9/7/2026 | EGavilanMedia User Registration and Login System With Admin Panel versión 1.0, está afectado por una inyección SQL en la Página de Inicio de Sesión del Usuario. | |
| Modificada | Alta (8.8) | 0.65% | — | User Registration & Login AND User Management System With Admin Panel Project User Registration & Login AND User Management System With Admin Panel | 26/12/2020 | 17/6/2026 | Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en la página loginsystem en PHPGurukul User Registration & Login and User Management System With Admin Panel versión 2.1 | |
| Modificada | Media (6.1) | 0.97% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 23/12/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio del parámetro "Full Name" en la sección User Registration de User Registration & Login System con Admin Panel versión 1.0 | |
| Modificada | Alta (8) | 0.57% | — | Egavilanmedia User Registration & Login System With Admin Panel | 21/12/2020 | 9/7/2026 | EgavilanMedia User Registration & Login System with Admin Panel versión 1.0, está afectado por una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) para alcanzar privilegios remotamente en el panel User Profile. Un atacante puede actualizar la cuenta de cualquier usuario | |
| Modificada | Crítica (9.8) | 4.3% | 💥 PoC | Limitloginattempts Limit Login Attempts Reloaded | 21/12/2020 | 17/6/2026 | El archivo LimitLoginAttempts.php en el plugin limit-login-Attempts-reloaded versiones anteriores a 2.17.4 para WordPress, permite una omisión de los límites de velocidad (por dirección IP) porque el encabezado X-Fordered-For puede ser falsificado. Cuando el plugin está configurado para aceptar un encabezado… | |
| Modificada | Media (5.4) | 0.78% | — | Limitloginattempts Limit Login Attempts Reloaded | 21/12/2020 | 17/6/2026 | El plugin limit-login-tries-reloaded versiones anteriores a 2.17.4, para WordPress permite un ataque de tipo XSS en wp-admin/options-general.php?page=limit-login-attempts&tab=. Un usuario malicioso puede causar que un usuario administrador suministre contenido peligroso a la página vulnerable, la cual luego… | |
| Modificada | Media (4.8) | 1.0% | — | Phpgurukul User Registration & Login AND User Management System | 18/11/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross Site Scripting (XSS) en la página de Registro del panel de administración en PHPGurukul User Registration & Login and User Management System With admin panel versión 2.1 | |
| Modificada | Crítica (9.8) | 4.1% | — | Phpgurukul User Registration & Login AND User Management System | 16/11/2020 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el panel de administración de PHPGurukul User Registration & Login and User Management System With versión 2.1, permite a atacantes remotos ejecutar comandos SQL arbitrarios y omitir la autenticación | |
| Modificada | Crítica (9.8) | 52% | 💥 Exploit | Loginizer | 21/10/2020 | 17/6/2026 | El plugin Loginizer versiones anteriores a 1.6.4 para WordPress, permite una inyección SQL (con un XSS resultante), relacionado con loginizer_login_failed y lz_valid_ip | |
| Modificada | Alta (7.8) | 0.43% | — | Pingidentity Pingid Integration FOR Windows Login | 23/9/2020 | 17/6/2026 | PingID Integration para Windows Login versiones anteriores a 2.4.2, permite a usuarios locales alcanzar privilegios al modificar el archivo CefSharp.BrowserSubprocess.exe | |
| Modificada | Crítica (10) | 1.2% | — | Scratch-wiki Scratch Login | 28/8/2020 | 17/6/2026 | En Scratch Login (extensión de MediaWiki) versiones anteriores a versión 1.1, cualquier cuenta puede ser registrada usando el mismo nombre de usuario con guiones bajos al principio, al final o repetidos, ya que MediaWiki los trata como espacios en blanco y los recorta. Esto afecta a todos los usuarios de cualquier… | |
| Modificada | Alta (8.8) | 0.44% | — | Handysoft Hslogin2.dll | 7/8/2020 | 17/6/2026 | El ActiveX Control hslogin2.dll en Groupware, contiene una vulnerabilidad que podría permitir que archivos remotos sean descargados y ejecutados al configurar los argumentos en el método activex. Esto es debido a una falta de comprobación de la integridad de los archivos de políticas a los que se hace referencia en el… | |
| Modificada | Crítica (9.3) | 0.35% | — | Google Guest-osloginOpensuse Leap | 22/6/2020 | 17/6/2026 | Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorgó el rol "roles/compute.osLogin" para escalar privilegios a root. Usando la membresía en el grupo "lxd", un atacante puede conectar dispositivos host y sistemas de… | |
| Modificada | Crítica (9.3) | 0.31% | — | Google Guest-osloginOpensuse Leap | 22/6/2020 | 17/6/2026 | Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorgó el rol "roles/compute.osLogin" para escalar privilegios a root. Al utilizar su pertenencia al grupo "docker", un atacante con este rol es capaz de ejecutar docker y… | |
| Modificada | Alta (7.3) | 0.32% | — | Google Guest-osloginOpensuse Leap | 22/6/2020 | 17/6/2026 | Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorga el rol "roles/compute.osLogin" para escalar privilegios a root. Al usar su membresía en el grupo "adm", los usuarios con este rol son capaces de leer el XID de DHCP… | |
| Modificada | Alta (8.8) | 2.2% | — | Login BY Auth0 | 1/4/2020 | 17/6/2026 | Se detectó un problema en el plugin Login by Auth0 versiones anteriores a 4.0.0 para WordPress. Un usuario puede llevar a cabo una referencia a objeto directa no segura. | |
| Modificada | Crítica (9.8) | 2.8% | — | Login BY Auth0 | 1/4/2020 | 17/6/2026 | Se detectó un problema en el plugin Login by Auth0 versiones anteriores a 4.0.0 para WordPress. Presenta numerosos campos que pueden contener datos que son extraídos de diferentes fuentes. Un problema con esto es que los datos no son saneados y no se realiza ninguna comprobación de entrada, antes de la exportación de… | |
| Modificada | Media (6.1) | 1.3% | — | Login BY Auth0 | 1/4/2020 | 17/6/2026 | El plugin Login by Auth0 versiones anteriores a 4.0.0 para WordPress, permite un ataque de tipo XSS almacenado en múltiples páginas, un poblema diferente de CVE-2020-5392. | |
| Modificada | Media (6.1) | 2.5% | — | Login BY Auth0 | 5/2/2020 | 17/6/2026 | El plugin Auth0 wp-auth0 versiones 3.11.x anteriores a 3.11.3 para WordPress, permite un ataque de tipo XSS por medio de un parámetro wle asociado con el archivo wp-login.php. | |
| Modificada | Crítica (9.8) | 1.7% | — | Login Security Project Login Security | 30/1/2020 | 16/6/2026 | El módulo Login Security versiones 6.x-1.x anteriores a 6.x-1.3 y 7.x-1.x anteriores a 7.x-1.3 para Drupal, permite a atacantes omitir las restricciones previstas por medio de un nombre de usuario diseñado. | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. |