Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)3.5%💥 ExploitAhmattox Processing Embed Plugin1/3/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl.
ModificadaMedia (4.3)1.8%—Jovelstefan Embedded-video22/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en lembedded-video.php en el plugin Embedded Video v4.1 para WordPress permite a atacantes remotos inyecatar código web o HTML de su elección a través del parámetro content en wp-admin/post.php.
ModificadaAlta (7.5)1.0%💥 ExploitJoshprakash COM Jembed23/3/201016/6/2026
Vulnerabilidad de inyección SQL en el componente jEmbed-Embed Anything (com_jembed)para Joomla! permite a atacantes remotos ejecutar comandos SQL de forma arbitraria a través del parámetro "catid" en una acción "summary" a index.php.
ModificadaAlta (9.3)18%—Microsoft Windows Embedded Compact12/5/200816/6/2026
Múltiples vulnerabilidades no especificadas en el procesamiento de imágenes JPEG (GDI+) y GIF en Microsoft Windows CE versión 5.0, permite a atacantes remotos ejecutar código arbitrario por medio de imágenes (1) JPEG y (2) GIF diseñadas.
ModificadaMedia (4.3)1.9%💥 ExploitCheckpoint Vpn-1 UTM Edge W Embedded NGX8/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la página de entrada de usuarios de Check Point VPN-1 UTM Edge W Embedded NGX 7.0.48x permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámentro useCheck Point VPN-1 UTM r (usuario).
ModificadaAlta (10)3.3%—SUN Embedded Lights OUT Manager30/10/200716/6/2026
Vulnerabilidad no especificada en Sun Fire X2100 M2 y X2200 M2 Embedded Lights Out Manager (ELOM) sobre X86 anterior al software empotrado (firmware) 2.70 permite a atacantes remotos ejecutar comandos de su elección como root sobre el Service Processor (SP) a través de vectores no especificados, una vulnerabilidad…
ModificadaMedia (5)1.5%—SUN Embedded Lights OUT Manager1/10/200716/6/2026
Una vulnerabilidad no especificada en el service processor (SP) insertado versiones anteriores a 3.09, en Sun Fire X2100 M2 y X2200 M2 Embedded Lights Out Manager (ELOM), permite a atacantes remotos enviar tráfico de red arbitrario y usar ELOM como un proxy de spam.
ModificadaMedia (4.3)2.2%💥 ExploitMbedthis Software Mbedthis Appweb Http Server4/6/200716/6/2026
Vulnerabilidad de formato de cadena en la función MprLogToFile::logEvent en Mbedthis AppWeb 2.0.5-4, cuando la estructura apoya la validación pero la configuración inhabilita la validación, permite a atacantes remotos provocar denegación de servicio (caida de demonio) a rtavés de especificaciones de formato de cadena…
ModificadaMedia (4.3)1.5%—Mbedthis Software Mbedthis Appweb Http Server4/6/200716/6/2026
Mbedthis AppWeb before 2.2.2 habilita el método HTTP TRACE, el cual tiene un impacto desconocido probablemente relacionado con una filtración información remota y ataques de trazado en sitios cruzados (XST) en CVE-2004-2320 y CVE-2005-3398.
ModificadaMedia (5)1.6%—SUN Java Embedding Plugin30/5/200716/6/2026
Java Embedding Plugin 0.9.6.1 permite a atacantes remotos provocar una denegación de servicio (caída de navegador) mediante una subclase de Thread que invoca super.run desde su método run.
ModificadaMedia (6.8)3.0%💥 ExploitBsalsa Embeddedwb WEB Browser2/3/200716/6/2026
Vulnerabilidad no especificada en el control ActiveX EmbeddedWB Web Browser permite a atacantes remotos ejecutar código de su elección a través de vectores no especificados. NOTA: la procedencia de esta información es desconocida; los detalles han sido obtenidos a partir de la información de terceros.
ModificadaAlta (10)31%—Broadcom Widcomm BluetoothMicrosoft Windows Embedded CompactMicrosoft Windows Mobile31/12/200616/6/2026
Desbordamiento de búfer en la el Servidor COM de Pila Bluetooth de la pila Bluetooth Widcomm, empaquetada en Pila Widcomm 3.x y anteriores en Windows, Widcomm BTStackServer 1.4.2.10 y 1.3.2.7 en Windows, Widcomm Bluetooth Communication Software 1.4.1.03 en Windows, y la implementación de Bluetooth en Windows Mobile o…
ModificadaMedia (5)1.7%—Mbedthis AppwebAI31/12/200416/6/2026
Mbedthis AppWeb HTTP server before 1.0.2 allows remote attackers to cause a denial of service (crash) via a GET request containing an MS-DOS device name such as COM1.
ModificadaCrítica (9.8)2.7%—Mbedthis Appweb Http Server31/12/200416/6/2026
Mbedthis AppWeb HTTP server before 1.1.3 allows remote attackers to bypass access restrictions via a URI with mixed case characters.
ModificadaMedia (5)1.2%—Mbedthis Software Mbedthis Appweb Http Server31/12/200416/6/2026
Information leak in Mbedthis AppWeb HTTP server 1.0 through 1.1.2 allows remote attackers to obtain sensitive information via a user message that is generated when Mbedthis denies access.
ModificadaMedia (5)1.4%—Mbedthis Software Mbedthis Appweb Http Server31/12/200416/6/2026
Mbedthis AppWeb HTTP server before 1.1.3 allows remote attackers to obtain the source code for scripts via a (1) trailing dot (".") or (2) trailing space in an HTTP request.
ModificadaMedia (5)1.7%—Mbedthis Software Mbedthis Appweb Http Server31/12/200416/6/2026
Mbedthis AppWeb HTTP server before 1.0.2 allows remote attackers to cause a denial of service (crash) via an empty OPTIONS request.
ModificadaAlta (7.5)4.4%—KDE KonquerorKDE Konqueror Embedded15/4/200416/6/2026
Konqueror en KDE 3.1.3 y anteriores (kdelibs) permite a atacantes remotos saltarse las restriciones de cookies pretendidas en una aplicación web mediante secuencias de atravesamiento de directorios "%2e%2e" (punto punto codificado) en una URL, lo que hace que Konqueror envíe la cookie fuera de los subconjuntos de URL…
ModificadaMedia (5)2.9%—KDE KonquerorKDE Konqueror EmbeddedRedhat Analog Real-time SynthesizerRedhat Kdebase+427/8/200316/6/2026
KDE Konqueror de KDE 3.1.2 y anteriores no elimina los credenciales de autenticación de URLs de la forma "usuario:contraseña@máquina" en la cabecera HTTP-Referer, lo que podría permitir a sitios web remotos robar las credenciales de páginas que enlazan a esos sitios.
ModificadaAlta (7.5)2.1%—Apple SafariKDE Konqueror EmbeddedKDERedhat Linux+216/6/200316/6/2026
Konqueror Embedded y KDE 2.2.2 y anteriores no validan el campo Common Name (CN) en certificados X.509, lo que permitiría que atacantes remotos falsifiquen certificados mediante un ataque "man-in-the-middle".
ModificadaMedia (5)0.77%—Apple SafariKDE Konqueror Embedded9/6/200316/6/2026
Safari 1.0 Beta 2 (v73) y anteriores no validan el campo Common Name (CN) para Certificados X.509, lo que permitiría a atacantes remotos falsificar certificados.
ModificadaAlta (7.5)2.5%—Beck IPC Gmbh IPC AT Chip Embedded-webserver24/5/200116/6/2026
The (1) FTP and (2) Telnet services in Beck GmbH IPC@Chip are shipped with a default password, which allows remote attackers to gain unauthorized access.
ModificadaAlta (7.5)1.7%—Beck IPC Gmbh IPC AT Chip Embedded-webserver24/5/200116/6/2026
Beck IPC GmbH IPC@CHIP Embedded-Webserver allows remote attackers to read arbitrary files via a webserver root directory set to system root.
ModificadaMedia (5)3.2%—Beck IPC Gmbh IPC AT Chip Embedded-webserver24/5/200116/6/2026
The Beck GmbH IPC@Chip embedded web server installs the chipcfg.cgi program by default, which allows remote attackers to obtain sensitive network information via a request to the program.
ModificadaMedia (5)1.6%—Beck IPC Gmbh IPC AT Chip Embedded-webserver21/5/200116/6/2026
Beck IPC GmbH IPC@CHIP Embedded-Webserver allows remote attackers to cause a denial of service via a long HTTP request.
Orbitaley — Vulnerabilidades