Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 1.00% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Los scripts de compilación de OOTB no establecen el atributo seguro en la cookie de sesión, lo que puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0,10. El propósito del atributo "secure" es impedir que las cookies sean observadas por partes no autorizadas. IBM X-Force ID: 189158 | |
| Modificada | Alta (8.1) | 1.1% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo Verb Tampering HTTP puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para omitir los controles de acceso de seguridad. IBM X-Force ID: 189156 | |
| Modificada | Alta (7.5) | 0.79% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, usa un algoritmo MD5 para el hash del token en una sola instancia, que es menos seguro que el algoritmo criptográfico predeterminado SHA-256 usado en toda la aplicación Cúram. IBM X-Force ID: 189156 | |
| Modificada | Alta (7.5) | 2.0% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de salto de ruta puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, lo que podría permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una ruta de archivo especialmente diseñada en una petición de URL para visualizar archivos… | |
| Modificada | Media (5.4) | 0.56% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10. Esta vulnerabilidad permite a atacantes inyectar scripts maliciosos para aplicaciones web con el propósito de ejecutar acciones no deseadas en el dispositivo del usuario final,… | |
| Modificada | Media (5.4) | 0.83% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo XPath puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, causada por el manejo inapropiado de una entrada suministrada por el usuario. Mediante el envío de una entrada especialmente diseñada, un atacante remoto podría explotar esta vulnerabilidad para conseguir… | |
| Modificada | Media (6.5) | 0.60% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo cross-site request forgery (CSRF) puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, que es un ataque que forza a un usuario a ejecutar acciones no deseadas en la aplicación web mientras está actualmente autenticado. Esto se aplica a una única clase de servidor,… | |
| Modificada | Alta (8.1) | 1.5% | — | IBM Curam Social Program Management | 12/10/2020 | 17/6/2026 | Una vulnerabilidad de tipo XML External Entity Injection (XXE) puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial, una denegación de servicio, un ataque de tipo server side request forgery o… | |
| Modificada | Alta (8.8) | 1.2% | — | Wpsocialrocket Social Sharing | 27/7/2020 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Social Sharing Plugin versiones anteriores a 1.2.10, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados | |
| Modificada | Media (5.4) | 0.68% | — | Prestashop Socialfollow | 16/4/2020 | 17/6/2026 | El módulo ps_facetedsearch de PrestaShop versiones anteriores a 2.1.0, tiene una vulnerabilidad de tipo XSS reflejado con los campos de redes sociales El problema es corregido en la versión 2.1.0 | |
| Modificada | Media (5.9) | 3.8% | 💥 PoC | Opensource-socialnetwork Open Source Social Network | 30/3/2020 | 17/6/2026 | Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de criptografía débil puede ser utilizada para leer cualquier archivo con los permisos del servidor web. Esto puede conllevar a un mayor compromiso. El atacante debe… | |
| Modificada | Media (6.3) | 0.34% | — | Socialengine | 11/2/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) (CSRF) en los plugins (1) Forum, (2) Event y (3) Classifieds en SocialEngine versiones anteriores a 4.2.4. | |
| Modificada | Media (6.1) | 0.81% | — | Socialengine | 11/2/2020 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en SocialEngine versiones anteriores a 4.2.4, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro title en music/create, (2) parámetro location en events/create, o (3 ) parámetro search en el archivo… | |
| Modificada | Crítica (9.8) | 2.5% | — | Openpne Opopensocialplugin | 7/2/2020 | 16/6/2026 | opOpenSocialPlugin versiones 0.8.2.1, posteriores a 0.9.9.2, 0.9.13, 1.2.6: Múltiples Vulnerabilidades de Inyección XML External Entity. | |
| Modificada | Alta (7.8) | 1.8% | — | Infoway Social Photo Gallery | 18/11/2019 | 17/6/2026 | El plugin Social Photo Gallery versión 1.0 para WordPress, permite una ejecución de código remota mediante la creación de un álbum y al adjuntar un archivo PHP malicioso en el álbum de fotos de portada, porque la extensión del archivo no es verificada. | |
| Modificada | Media (6.1) | 1.3% | — | Adenion Blog2social | 13/11/2019 | 17/6/2026 | El plugin Blog2Social versiones anteriores a la versión 5.9.0 para WordPress, está afectado por: Cross Site Scripting (XSS). El impacto es: permite a un atacante ejecutar código HTML y JavaScript arbitrario por medio del parámetro b2s_id. El componente es: el archivo views/b2s/post.calendar.php. El vector de ataque… | |
| Modificada | Media (4.3) | 0.95% | — | Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+34 | 31/10/2019 | 17/6/2026 | el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados. | |
| Modificada | Media (6.5) | 0.86% | — | WP Social Bookmarking Light Project WP Social Bookmarking Light | 26/9/2019 | 17/6/2026 | El plugin wp-social-bookmarking-light versiones anteriores a 1.7.10 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de parámetros de configuración para Tumblr, Twitter, Facebook, etc. en wp-admin/options-general.php?page=wp-social-bookmarking-light% 2Fmodules%2Fadmin.php. | |
| Modificada | Media (5.4) | 0.68% | — | Byonepress Social Locker | 26/9/2019 | 17/6/2026 | El plugin social-locker versiones anteriores a 4.2.5 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro licensekey de wp-admin/edit.php?post_type=opanda-item&page=license-manager-sociallocker-next. | |
| Modificada | Alta (8.8) | 0.71% | — | Weblizar Social Likebox & Feed | 29/8/2019 | 17/6/2026 | El plugin facebook-by-weblizar versiones anteriores a 2.8.5 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Alta (8.8) | 0.69% | — | Quadlayers WP Social Feed Gallery | 29/8/2019 | 17/6/2026 | El plugin insta-gallery versiones anteriores a 2.4.8 para WordPress, no posee comprobación de nonce para la función qligg_dismiss_notice o qligg_form_item_delete. | |
| Modificada | Crítica (9.8) | 2.8% | — | Slickremix Feed Them Social | 27/8/2019 | 17/6/2026 | El plugin feed-them-social antes de 1.7.0 para WordPress tiene una posible ejecución de shortcode en las fuentes de Facebook al cargar más botón. | |
| Modificada | Media (6.1) | 0.91% | — | Slickremix Feed Them Social | 27/8/2019 | 17/6/2026 | El plugin feed-them-social antes de 1.7.0 para WordPress ha reflejado XSS en las fuentes de Facebook al cargar más botón. | |
| Modificada | Crítica (9.8) | 1.4% | — | Social Network Project Social Network | 26/8/2019 | 17/6/2026 | Pvanloon1983 social_network antes de 2019-07-03 permite la inyección SQL en includes/form_handlers/register_handler.php. | |
| Modificada | Media (6.1) | 0.91% | — | Crafty Social Buttons Project Crafty Social Buttons | 22/8/2019 | 17/6/2026 | El complemento crafty-social-buttons versiones anteriores a 1.5.8 para WordPress tiene XSS. |