Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Ahmattox Processing Embed Plugin | 1/3/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl. | |
| Modificada | Media (4.3) | 1.8% | — | Jovelstefan Embedded-video | 22/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lembedded-video.php en el plugin Embedded Video v4.1 para WordPress permite a atacantes remotos inyecatar código web o HTML de su elección a través del parámetro content en wp-admin/post.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Joshprakash COM Jembed | 23/3/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente jEmbed-Embed Anything (com_jembed)para Joomla! permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "catid" en una acción "summary" a index.php. | |
| Modificada | Alta (9.3) | 18% | — | Microsoft Windows Embedded Compact | 12/5/2008 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el procesamiento de imágenes JPEG (GDI+) y GIF en Microsoft Windows CE versión 5.0, permite a atacantes remotos ejecutar código arbitrario por medio de imágenes (1) JPEG y (2) GIF diseñadas. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Checkpoint Vpn-1 UTM Edge W Embedded NGX | 8/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de entrada de usuarios de Check Point VPN-1 UTM Edge W Embedded NGX 7.0.48x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámentro useCheck Point VPN-1 UTM r (usuario). | |
| Modificada | Alta (10) | 3.3% | — | SUN Embedded Lights OUT Manager | 30/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Fire X2100 M2 y X2200 M2 Embedded Lights Out Manager (ELOM) sobre X86 anterior al software empotrado (firmware) 2.70 permite a atacantes remotos ejecutar comandos de su elección como root sobre el Service Processor (SP) a través de vectores no especificados, una vulnerabilidad… | |
| Modificada | Media (5) | 1.5% | — | SUN Embedded Lights OUT Manager | 1/10/2007 | 16/6/2026 | Una vulnerabilidad no especificada en el service processor (SP) insertado versiones anteriores a 3.09, en Sun Fire X2100 M2 y X2200 M2 Embedded Lights Out Manager (ELOM), permite a atacantes remotos enviar tráfico de red arbitrario y usar ELOM como un proxy de spam. | |
| Modificada | Media (4.3) | 2.2% | 💥 Exploit | Mbedthis Software Mbedthis Appweb Http Server | 4/6/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en la función MprLogToFile::logEvent en Mbedthis AppWeb 2.0.5-4, cuando la estructura apoya la validación pero la configuración inhabilita la validación, permite a atacantes remotos provocar denegación de servicio (caida de demonio) a rtavés de especificaciones de formato de cadena… | |
| Modificada | Media (4.3) | 1.5% | — | Mbedthis Software Mbedthis Appweb Http Server | 4/6/2007 | 16/6/2026 | Mbedthis AppWeb before 2.2.2 habilita el método HTTP TRACE, el cual tiene un impacto desconocido probablemente relacionado con una filtración información remota y ataques de trazado en sitios cruzados (XST) en CVE-2004-2320 y CVE-2005-3398. | |
| Modificada | Media (5) | 1.6% | — | SUN Java Embedding Plugin | 30/5/2007 | 16/6/2026 | Java Embedding Plugin 0.9.6.1 permite a atacantes remotos provocar una denegación de servicio (caída de navegador) mediante una subclase de Thread que invoca super.run desde su método run. | |
| Modificada | Media (6.8) | 3.0% | 💥 Exploit | Bsalsa Embeddedwb WEB Browser | 2/3/2007 | 16/6/2026 | Vulnerabilidad no especificada en el control ActiveX EmbeddedWB Web Browser permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros. | |
| Modificada | Alta (10) | 31% | — | Broadcom Widcomm BluetoothMicrosoft Windows Embedded CompactMicrosoft Windows Mobile | 31/12/2006 | 16/6/2026 | Desbordamiento de búfer en la el Servidor COM de Pila Bluetooth de la pila Bluetooth Widcomm, empaquetada en Pila Widcomm 3.x y anteriores en Windows, Widcomm BTStackServer 1.4.2.10 y 1.3.2.7 en Windows, Widcomm Bluetooth Communication Software 1.4.1.03 en Windows, y la implementación de Bluetooth en Windows Mobile o… | |
| Modificada | Media (5) | 1.7% | — | Mbedthis AppwebAI | 31/12/2004 | 16/6/2026 | Mbedthis AppWeb HTTP server before 1.0.2 allows remote attackers to cause a denial of service (crash) via a GET request containing an MS-DOS device name such as COM1. | |
| Modificada | Crítica (9.8) | 2.7% | — | Mbedthis Appweb Http Server | 31/12/2004 | 16/6/2026 | Mbedthis AppWeb HTTP server before 1.1.3 allows remote attackers to bypass access restrictions via a URI with mixed case characters. | |
| Modificada | Media (5) | 1.2% | — | Mbedthis Software Mbedthis Appweb Http Server | 31/12/2004 | 16/6/2026 | Information leak in Mbedthis AppWeb HTTP server 1.0 through 1.1.2 allows remote attackers to obtain sensitive information via a user message that is generated when Mbedthis denies access. | |
| Modificada | Media (5) | 1.4% | — | Mbedthis Software Mbedthis Appweb Http Server | 31/12/2004 | 16/6/2026 | Mbedthis AppWeb HTTP server before 1.1.3 allows remote attackers to obtain the source code for scripts via a (1) trailing dot (".") or (2) trailing space in an HTTP request. | |
| Modificada | Media (5) | 1.7% | — | Mbedthis Software Mbedthis Appweb Http Server | 31/12/2004 | 16/6/2026 | Mbedthis AppWeb HTTP server before 1.0.2 allows remote attackers to cause a denial of service (crash) via an empty OPTIONS request. | |
| Modificada | Alta (7.5) | 4.4% | — | KDE KonquerorKDE Konqueror Embedded | 15/4/2004 | 16/6/2026 | Konqueror en KDE 3.1.3 y anteriores (kdelibs) permite a atacantes remotos saltarse las restriciones de cookies pretendidas en una aplicación web mediante secuencias de atravesamiento de directorios "%2e%2e" (punto punto codificado) en una URL, lo que hace que Konqueror envíe la cookie fuera de los subconjuntos de URL… | |
| Modificada | Media (5) | 2.9% | — | KDE KonquerorKDE Konqueror EmbeddedRedhat Analog Real-time SynthesizerRedhat Kdebase+4 | 27/8/2003 | 16/6/2026 | KDE Konqueror de KDE 3.1.2 y anteriores no elimina los credenciales de autenticación de URLs de la forma "usuario:contraseña@máquina" en la cabecera HTTP-Referer, lo que podría permitir a sitios web remotos robar las credenciales de páginas que enlazan a esos sitios. | |
| Modificada | Alta (7.5) | 2.1% | — | Apple SafariKDE Konqueror EmbeddedKDERedhat Linux+2 | 16/6/2003 | 16/6/2026 | Konqueror Embedded y KDE 2.2.2 y anteriores no validan el campo Common Name (CN) en certificados X.509, lo que permitiría que atacantes remotos falsifiquen certificados mediante un ataque "man-in-the-middle". | |
| Modificada | Media (5) | 0.77% | — | Apple SafariKDE Konqueror Embedded | 9/6/2003 | 16/6/2026 | Safari 1.0 Beta 2 (v73) y anteriores no validan el campo Common Name (CN) para Certificados X.509, lo que permitiría a atacantes remotos falsificar certificados. | |
| Modificada | Alta (7.5) | 2.5% | — | Beck IPC Gmbh IPC AT Chip Embedded-webserver | 24/5/2001 | 16/6/2026 | The (1) FTP and (2) Telnet services in Beck GmbH IPC@Chip are shipped with a default password, which allows remote attackers to gain unauthorized access. | |
| Modificada | Alta (7.5) | 1.7% | — | Beck IPC Gmbh IPC AT Chip Embedded-webserver | 24/5/2001 | 16/6/2026 | Beck IPC GmbH IPC@CHIP Embedded-Webserver allows remote attackers to read arbitrary files via a webserver root directory set to system root. | |
| Modificada | Media (5) | 3.2% | — | Beck IPC Gmbh IPC AT Chip Embedded-webserver | 24/5/2001 | 16/6/2026 | The Beck GmbH IPC@Chip embedded web server installs the chipcfg.cgi program by default, which allows remote attackers to obtain sensitive network information via a request to the program. | |
| Modificada | Media (5) | 1.6% | — | Beck IPC Gmbh IPC AT Chip Embedded-webserver | 21/5/2001 | 16/6/2026 | Beck IPC GmbH IPC@CHIP Embedded-Webserver allows remote attackers to cause a denial of service via a long HTTP request. |