Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

576 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)10%💥 ExploitSimplerealtytheme Advanced Text Widget Plugin24/1/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en advancedtext.php en el plugin Advanced Text Widget anterior a v2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page".
ModificadaMedia (5)2.3%—WP PHP Widget Project WP PHP Widget2/1/201316/6/2026
wp-php-widget.php en el plugin WP PHP widget v1.0.2 para WordPress permite a atacantes remotos obtener información sensible a través de una solicitud directa, lo que revela la ruta completa de un mensaje de error.
ModificadaMedia (6)1.1%—Widgetfactorylimited COM JCE30/8/201216/6/2026
Vulnerabilidad de carga de ficheros no restringida en editor/extensions/browser/file.php en el componente JCE anterior a v2.0.18 para Joomla! permite a usuarios remotos autenticados con privilegios de autor ejecutar código arbitrario PHP a través de la carga de un fichero con una extensión doble, como se demuestra con…
ModificadaMedia (6.8)8.4%💥 ExploitWordpress Fcchat Widget17/6/201216/6/2026
Vulnerabilidad de carga de fichero sin restriciciones en html/Upload.php en el widget del plugin FCChat v2.2.13.1 y anteriores para Wordpress que permite a atacantes remotos ejecutar código de su elección mediante la subida de un archivo con un fichero con una extensión ejecutable seguido de una extensión segura, lo…
ModificadaAlta (10)1.4%—Goforandroid GO Message Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Message Widget (com.gau.go.launcherex.gowidget.smswidget) v1.9, v2.1 y v2.3 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Bookmark Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Note Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Note Widget (com.gau.go.launcherex.gowidget.notewidget) v1.5 y v1.9 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Weibowidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) v2.4 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Qqweibowidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) v1.2 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Fbwidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO FBWidget (com.gau.go.launcherex.gowidget.fbwidget) v1.9 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Twiwidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO TwiWidget (com.gau.go.launcherex.gowidget.twitterwidget) v1.7 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Email Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaMedia (6.8)2.8%—Wxwidgets8/7/200916/6/2026
Desbordamiento de enteros en WxImage: Crea un función en src/common/image.cpp en wxWidgets v2.8.10 permitiendo a atacantes cuasar una denegación de servicio (caida) y una posible ejecución de código a su elección a través de un archivo JPEG manipulado, que provoca un desbordamiento de pila. NOTA: algunos de estos…
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template29/10/200716/6/2026
Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp.
ModificadaAlta (7.5)1.2%💥 ExploitCodewidgets Threaded Discussion Forum Application31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de Message Board / Threaded Discussion Forum Application Template permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaMedia (6.8)1.1%💥 ExploitCodewidgets PAY Roll - Time SheetCodewidgets Punch Card31/7/200716/6/2026
Vulnerabilidad de inyección SQL en login.asp de CodeWidgets Pay Roll - Time Sheet and Punch Card Application With Web Interface permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.3%—Codewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaMedia (6.8)1.1%💥 ExploitCodewidgets Real Estate Listing Website Application Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en la secuencia de comandos de acceso a CodeWidgets Real Estate listing website application template, cuando se accede como un usuario o administrador, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (7.5)1.2%💥 ExploitCodewidgets Online Event Registration Template31/7/200716/6/2026
Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password.
ModificadaAlta (9.3)13%💥 ExploitYahoo Widgets27/7/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en el Control ActiveX YDPCTL.YDPControl.1 (también se conoce como Yahoo! Installer Plugin for Widgets) versiones anteriores a 2007.7.13.3 (20070620) en la biblioteca YDPCTL.dll en Yahoo! Widgets versiones anteriores a 4.0.5, permite a atacantes remotos…
ModificadaAlta (10)6.4%💥 ExploitKeith Reichley Dotwidget FOR Articles24/2/200716/6/2026
Múltiples vulnerabilidades PHP de inclusión remota de archivo en DotWidget For Articles (dotwidgeta) 0.2 permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro file_path en a) index.php, (b) showcatpicks.php, y (c) showarticle.php; y los parámetros 2) admin_header_file y (3)…
ModificadaMedia (6.8)11%💥 ExploitDotwidget CMS6/6/200616/6/2026
PHP remote file inclusion vulnerability in dotWidget CMS 1.0.6 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the file_path parameter in (1) index.php, (2) feedback.php, and (3) printfriendly.php.
ModificadaAlta (7.5)1.2%—Widgetmonkey Php-addressbook11/12/200516/6/2026
Vulnerabilidad de inyección de SQL en view.php en PHP-addressbook 1.2 permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "id".
ModificadaAlta (7.5)1.1%💥 ExploitWidget Press Widget Property5/12/200516/6/2026
SQL injection vulnerability in Widget Property 1.1.19 allows remote attackers to execute arbitrary SQL commands via the (1) property_id, (2) zip_code, (3) property_type_id, (4) price, and (5) city_id parameters to property.php.
ModificadaMedia (5)1.4%—Widget Press Widget PropertyAI5/12/200516/6/2026
property.php in Widget Property 1.1.19 allows remote attackers to obtain the full server path via an invalid lang value, which leaks the path in the resulting error message.
Orbitaley — Vulnerabilidades