Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

721 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)1.00%—IBM Curam Social Program Management12/10/202017/6/2026
Los scripts de compilación de OOTB no establecen el atributo seguro en la cookie de sesión, lo que puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0,10. El propósito del atributo "secure" es impedir que las cookies sean observadas por partes no autorizadas. IBM X-Force ID: 189158
ModificadaAlta (8.1)1.1%—IBM Curam Social Program Management12/10/202017/6/2026
Una vulnerabilidad de tipo Verb Tampering HTTP puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10. Mediante el envío de una petición especialmente diseñada, un atacante podría explotar esta vulnerabilidad para omitir los controles de acceso de seguridad. IBM X-Force ID: 189156
ModificadaAlta (7.5)0.79%—IBM Curam Social Program Management12/10/202017/6/2026
IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, usa un algoritmo MD5 para el hash del token en una sola instancia, que es menos seguro que el algoritmo criptográfico predeterminado SHA-256 usado en toda la aplicación Cúram. IBM X-Force ID: 189156
ModificadaAlta (7.5)2.0%—IBM Curam Social Program Management12/10/202017/6/2026
Una vulnerabilidad de salto de ruta puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, lo que podría permitir a un atacante remoto saltar directorios en el sistema. Un atacante podría enviar una ruta de archivo especialmente diseñada en una petición de URL para visualizar archivos…
ModificadaMedia (5.4)0.56%—IBM Curam Social Program Management12/10/202017/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10. Esta vulnerabilidad permite a atacantes inyectar scripts maliciosos para aplicaciones web con el propósito de ejecutar acciones no deseadas en el dispositivo del usuario final,…
ModificadaMedia (5.4)0.83%—IBM Curam Social Program Management12/10/202017/6/2026
Una vulnerabilidad de tipo XPath puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, causada por el manejo inapropiado de una entrada suministrada por el usuario. Mediante el envío de una entrada especialmente diseñada, un atacante remoto podría explotar esta vulnerabilidad para conseguir…
ModificadaMedia (6.5)0.60%—IBM Curam Social Program Management12/10/202017/6/2026
Una vulnerabilidad de tipo cross-site request forgery (CSRF) puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10, que es un ataque que forza a un usuario a ejecutar acciones no deseadas en la aplicación web mientras está actualmente autenticado. Esto se aplica a una única clase de servidor,…
ModificadaAlta (8.1)1.5%—IBM Curam Social Program Management12/10/202017/6/2026
Una vulnerabilidad de tipo XML External Entity Injection (XXE) puede impactar a IBM Curam Social Program Management versiones 7.0.9 y 7.0.10. Un atacante remoto podría explotar esta vulnerabilidad para exponer información confidencial, una denegación de servicio, un ataque de tipo server side request forgery o…
ModificadaAlta (8.8)1.2%—Wpsocialrocket Social Sharing27/7/202017/6/2026
Una vulnerabilidad de tipo Cross-site request forgery (CSRF) en Social Sharing Plugin versiones anteriores a 1.2.10, permite a atacantes remotos secuestrar la autenticación de administradores por medio de vectores no especificados
ModificadaMedia (5.4)0.68%—Prestashop Socialfollow16/4/202017/6/2026
El módulo ps_facetedsearch de PrestaShop versiones anteriores a 2.1.0, tiene una vulnerabilidad de tipo XSS reflejado con los campos de redes sociales El problema es corregido en la versión 2.1.0
ModificadaMedia (5.9)3.8%💥 PoCOpensource-socialnetwork Open Source Social Network30/3/202017/6/2026
Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de criptografía débil puede ser utilizada para leer cualquier archivo con los permisos del servidor web. Esto puede conllevar a un mayor compromiso. El atacante debe…
ModificadaMedia (6.3)0.34%—Socialengine11/2/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site request forgery (CSRF) (CSRF) en los plugins (1) Forum, (2) Event y (3) Classifieds en SocialEngine versiones anteriores a 4.2.4.
ModificadaMedia (6.1)0.81%—Socialengine11/2/202016/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en SocialEngine versiones anteriores a 4.2.4, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro title en music/create, (2) parámetro location en events/create, o (3 ) parámetro search en el archivo…
ModificadaCrítica (9.8)2.5%—Openpne Opopensocialplugin7/2/202016/6/2026
opOpenSocialPlugin versiones 0.8.2.1, posteriores a 0.9.9.2, 0.9.13, 1.2.6: Múltiples Vulnerabilidades de Inyección XML External Entity.
ModificadaAlta (7.8)1.8%—Infoway Social Photo Gallery18/11/201917/6/2026
El plugin Social Photo Gallery versión 1.0 para WordPress, permite una ejecución de código remota mediante la creación de un álbum y al adjuntar un archivo PHP malicioso en el álbum de fotos de portada, porque la extensión del archivo no es verificada.
ModificadaMedia (6.1)1.3%—Adenion Blog2social13/11/201917/6/2026
El plugin Blog2Social versiones anteriores a la versión 5.9.0 para WordPress, está afectado por: Cross Site Scripting (XSS). El impacto es: permite a un atacante ejecutar código HTML y JavaScript arbitrario por medio del parámetro b2s_id. El componente es: el archivo views/b2s/post.calendar.php. El vector de ataque…
ModificadaMedia (4.3)0.95%—Yithemes Yith Woocommerce WishlistYithemes Yith Woocommerce CompareYithemes Yith Woocommerce Quick ViewYithemes Yith Woocommerce Zoom Magnifier+3431/10/201917/6/2026
el archivo plugin-fw/lib/yit-plugin-panel-wc.php en YIT Plugin Framework versiones hasta 3.3.8 para WordPress, permite cambios de opciones autenticados.
ModificadaMedia (6.5)0.86%—WP Social Bookmarking Light Project WP Social Bookmarking Light26/9/201917/6/2026
El plugin wp-social-bookmarking-light versiones anteriores a 1.7.10 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio de parámetros de configuración para Tumblr, Twitter, Facebook, etc. en wp-admin/options-general.php?page=wp-social-bookmarking-light% 2Fmodules%2Fadmin.php.
ModificadaMedia (5.4)0.68%—Byonepress Social Locker26/9/201917/6/2026
El plugin social-locker versiones anteriores a 4.2.5 para WordPress, presenta una vulnerabilidad de tipo CSRF con un XSS resultante por medio del parámetro licensekey de wp-admin/edit.php?post_type=opanda-item&page=license-manager-sociallocker-next.
ModificadaAlta (8.8)0.71%—Weblizar Social Likebox & Feed29/8/201917/6/2026
El plugin facebook-by-weblizar versiones anteriores a 2.8.5 para WordPress, presenta una vulnerabilidad de tipo CSRF.
ModificadaAlta (8.8)0.69%—Quadlayers WP Social Feed Gallery29/8/201917/6/2026
El plugin insta-gallery versiones anteriores a 2.4.8 para WordPress, no posee comprobación de nonce para la función qligg_dismiss_notice o qligg_form_item_delete.
ModificadaCrítica (9.8)2.8%—Slickremix Feed Them Social27/8/201917/6/2026
El plugin feed-them-social antes de 1.7.0 para WordPress tiene una posible ejecución de shortcode en las fuentes de Facebook al cargar más botón.
ModificadaMedia (6.1)0.91%—Slickremix Feed Them Social27/8/201917/6/2026
El plugin feed-them-social antes de 1.7.0 para WordPress ha reflejado XSS en las fuentes de Facebook al cargar más botón.
ModificadaCrítica (9.8)1.4%—Social Network Project Social Network26/8/201917/6/2026
Pvanloon1983 social_network antes de 2019-07-03 permite la inyección SQL en includes/form_handlers/register_handler.php.
ModificadaMedia (6.1)0.91%—Crafty Social Buttons Project Crafty Social Buttons22/8/201917/6/2026
El complemento crafty-social-buttons versiones anteriores a 1.5.8 para WordPress tiene XSS.