Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
576 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 10% | 💥 Exploit | Simplerealtytheme Advanced Text Widget Plugin | 24/1/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en advancedtext.php en el plugin Advanced Text Widget anterior a v2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Media (5) | 2.3% | — | WP PHP Widget Project WP PHP Widget | 2/1/2013 | 16/6/2026 | wp-php-widget.php en el plugin WP PHP widget v1.0.2 para WordPress permite a atacantes remotos obtener información sensible a través de una solicitud directa, lo que revela la ruta completa de un mensaje de error. | |
| Modificada | Media (6) | 1.1% | — | Widgetfactorylimited COM JCE | 30/8/2012 | 16/6/2026 | Vulnerabilidad de carga de ficheros no restringida en editor/extensions/browser/file.php en el componente JCE anterior a v2.0.18 para Joomla! permite a usuarios remotos autenticados con privilegios de autor ejecutar código arbitrario PHP a través de la carga de un fichero con una extensión doble, como se demuestra con… | |
| Modificada | Media (6.8) | 8.4% | 💥 Exploit | Wordpress Fcchat Widget | 17/6/2012 | 16/6/2026 | Vulnerabilidad de carga de fichero sin restriciciones en html/Upload.php en el widget del plugin FCChat v2.2.13.1 y anteriores para Wordpress que permite a atacantes remotos ejecutar código de su elección mediante la subida de un archivo con un fichero con una extensión ejecutable seguido de una extensión segura, lo… | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Message Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Message Widget (com.gau.go.launcherex.gowidget.smswidget) v1.9, v2.1 y v2.3 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Bookmark Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Note Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Note Widget (com.gau.go.launcherex.gowidget.notewidget) v1.5 y v1.9 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Weibowidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) v2.4 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Qqweibowidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) v1.2 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Fbwidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO FBWidget (com.gau.go.launcherex.gowidget.fbwidget) v1.9 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Twiwidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO TwiWidget (com.gau.go.launcherex.gowidget.twitterwidget) v1.7 y v2.1 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Email Widget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO Email Widget (com.gau.go.launcherex.gowidget.emailwidget) v1.3.1, v1.8 y v1.81 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Media (6.8) | 2.8% | — | Wxwidgets | 8/7/2009 | 16/6/2026 | Desbordamiento de enteros en WxImage: Crea un función en src/common/image.cpp en wxWidgets v2.8.10 permitiendo a atacantes cuasar una denegación de servicio (caida) y una posible ejecución de código a su elección a través de un archivo JPEG manipulado, que provoca un desbordamiento de pila. NOTA: algunos de estos… | |
| Modificada | Alta (7.5) | 1.3% | — | Codewidgets Online Event Registration Template | 29/10/2007 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en CodeWidgets.com Online Event Registration Template permiten a atacantes remotos ejecutar comandos SQL de su elección mediante los campos 1) Email Address y (2) Password en (a) login.asp y (b) admin_login.asp. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Codewidgets Threaded Discussion Forum Application | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de Message Board / Threaded Discussion Forum Application Template permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Codewidgets PAY Roll - Time SheetCodewidgets Punch Card | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp de CodeWidgets Pay Roll - Time Sheet and Punch Card Application With Web Interface permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (7.5) | 1.3% | — | Codewidgets Online Event Registration Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de WebEvents (Online Event Registration Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Codewidgets Real Estate Listing Website Application Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en la secuencia de comandos de acceso a CodeWidgets Real Estate listing website application template, cuando se accede como un usuario o administrador, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Codewidgets Online Event Registration Template | 31/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en sign_in.aspx de WebStore (Online Store Application Template) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Password. | |
| Modificada | Alta (9.3) | 13% | 💥 Exploit | Yahoo Widgets | 27/7/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en el Control ActiveX YDPCTL.YDPControl.1 (también se conoce como Yahoo! Installer Plugin for Widgets) versiones anteriores a 2007.7.13.3 (20070620) en la biblioteca YDPCTL.dll en Yahoo! Widgets versiones anteriores a 4.0.5, permite a atacantes remotos… | |
| Modificada | Alta (10) | 6.4% | 💥 Exploit | Keith Reichley Dotwidget FOR Articles | 24/2/2007 | 16/6/2026 | Múltiples vulnerabilidades PHP de inclusión remota de archivo en DotWidget For Articles (dotwidgeta) 0.2 permite a atacantes remotos ejecutar código de su elección a través de una URL en el parámetro file_path en a) index.php, (b) showcatpicks.php, y (c) showarticle.php; y los parámetros 2) admin_header_file y (3)… | |
| Modificada | Media (6.8) | 11% | 💥 Exploit | Dotwidget CMS | 6/6/2006 | 16/6/2026 | PHP remote file inclusion vulnerability in dotWidget CMS 1.0.6 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in the file_path parameter in (1) index.php, (2) feedback.php, and (3) printfriendly.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Widgetmonkey Php-addressbook | 11/12/2005 | 16/6/2026 | Vulnerabilidad de inyección de SQL en view.php en PHP-addressbook 1.2 permite a atacantes remotos ejecutar órdenes SQL de su elección mediante el parámetro "id". | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Widget Press Widget Property | 5/12/2005 | 16/6/2026 | SQL injection vulnerability in Widget Property 1.1.19 allows remote attackers to execute arbitrary SQL commands via the (1) property_id, (2) zip_code, (3) property_type_id, (4) price, and (5) city_id parameters to property.php. | |
| Modificada | Media (5) | 1.4% | — | Widget Press Widget PropertyAI | 5/12/2005 | 16/6/2026 | property.php in Widget Property 1.1.19 allows remote attackers to obtain the full server path via an invalid lang value, which leaks the path in the resulting error message. |