Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft Social Login | 12/8/2019 | 17/6/2026 | El plugin social-login-bws antes de la versión 0.2 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft Social Buttons Pack | 12/8/2019 | 17/6/2026 | El plugin social-buttons-pack anterior a la versión 1.1.1 para WordPress tiene múltiples problemas de XSS. | |
| Modificada | Crítica (9.8) | 2.2% | — | Adenion Blog2social | 1/8/2019 | 17/6/2026 | El plugin Blog2Social de Adenion hasta versión 5.5.0, para WordPress, permite un ataque de inyección SQL. | |
| Modificada | Media (5.3) | 1.5% | — | Humhub Social Network KIT | 29/7/2019 | 17/6/2026 | Social Network Kit Enterprise de HumHub versión v1.3.13, permite a los atacantes remotos encontrar las cuentas de usuario existentes en cualquier Kit de Redes Sociales (incluidos los auto-hospedados) para forzar con fuerza bruta el nombre de usuario después de la subcadena URI /u/ inicial, también se conoce como… | |
| Modificada | Crítica (9.8) | 3.6% | — | Ambittechnologies Itech B2B ScriptAmbittechnologies Itech Business Networking ScriptAmbittechnologies Itech Caregiver ScriptAmbittechnologies Itech Classifieds Script+8 | 9/5/2019 | 17/6/2026 | Algunos productos de Ambit Technologies Pvt. Ltd. se ven afectados por: Inyección SQL. Esto afecta a iTech B2B Script 4.42i y Tech Business Networking Script 8.26i y Tech Caregiver Script 2.71i y Tech Classifieds Script 7.41i y Tech Dating Script 3.40i y Tech Freelancer Script 5.27i y Tech Image Sharing Script 4.13i y… | |
| Modificada | Alta (8.8) | 0.53% | — | IBM Curam Social Program Management | 7/5/2019 | 17/6/2026 | IBM Cram Social Program Management, versiones 6.1.1, 6.2.0, 7.0.4 y 7.0.5, es vulnerable a ataques CSRF, lo que podría permitir a un atacante ejecutar acciones maliciosas y no autorizadas transmitidas por un usuario en el que confía el sitio web. IBM X-Force ID: 154891. | |
| Analizada | Media (6.1) | 73% | ⚠ Explotación activa💥 Exploit | Warfareplugins Social WarfareWarfareplugins Social Warfare PRO | 24/3/2019 | 17/6/2026 | El plugin social-warfare, en versiones anteriores a la 3.5.3 para WordPress, tiene Cross-Site Scripting (XSS) persistente mediante el parámetro swp_url en wp-admin/admin-post.php?swp_debug=load_options, tal y como se explotó "in the wild" en marzo de 2019. Esto afecta a Social Warfare y Social Warfare Pro. | |
| Modificada | Media (6.1) | 1.3% | — | Nextscripts Social Networks Auto Poster | 22/3/2019 | 17/6/2026 | El plugin social-networks-auto-poster-facebook-twitter-g, en versiones anteriores a la 4.2.8 para WordPress, tiene Cross-Site Scripting (XSS) en item en wp-admin/admin.php?page=nxssnap-reposteraction=edit. | |
| Modificada | Crítica (9.8) | 10% | 💥 PoC | Designchemical Social Network Tabs | 21/3/2019 | 17/6/2026 | El plugin Design Chemical Social Network Tabs 1.7.1 para WordPress permite que los atacantes remotos descubran los valores de Twitter access_token, access_token_secret, consumer_key y consumer_secret leyendo el código fuente de dcwp_twitter.php. Esto conduce a la toma de control de la cuenta de Twitter. | |
| Modificada | Media (6.1) | 1.4% | — | Adenion Blog2social | 5/3/2019 | 17/6/2026 | El plugin Blog2Social, en versiones anteriores a la 5.0.3 para Wordpress, permite Cross-Site Scripting (XSS) en wp-admin/admin.php?page=blog2social-ship. | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Socialminer | 24/1/2019 | 17/6/2026 | Una vulnerabilidad en la funcionalidad de "chat feed" de Cisco SocialMiner podría permitir a un atacante remoto no autenticado realizar ataques de Cross-Site Scripting (XSS) contra usuarios de la interfaz web de un sistema afectado. Esta vulnerabilidad se debe al saneamiento insuficiente de entradas proporcionadas por… | |
| Modificada | Media (6.1) | 1.1% | — | Devpups Social PUG | 9/1/2019 | 17/6/2026 | El plugin "Social Pug - Easy Social Share Buttons", en versiones anteriores a la 1.2.6, para WordPress permite Cross-Site Scripting (XSS) mediante el parámetro wp-admin/admin.php?page=dpsp-toolkit dpsp_message_class. | |
| Modificada | Media (5.4) | 0.97% | — | IBM Curam Social Program Management | 11/12/2018 | 17/6/2026 | IBM Curam Social Program Management 6.0.5, 6.1.1, 6.2.0, 7.0.1 y 7.0.3 es vulnerable a ataques Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación… | |
| Modificada | Media (6.1) | 1.3% | — | IBM Curam Social Program Management | 11/12/2018 | 17/6/2026 | IBM Curam Social Program Management, en sus versiones 6.0.5, 6.1.1, 6.2.0, 7.0.1, y 7.0.3, podría permitir a un atacante remoto llevar a cabo ataques de phishing, empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría… | |
| Modificada | Media (6.1) | 1.7% | — | IBM Curam Social Program Management | 10/12/2018 | 17/6/2026 | IBM Curam Social Program Management 7.0.3 es vulnerable a una inyección HTML. Un atacante remoto podría inyectar código HTML malicioso que, al ser visualizado, se ejecutaría en el navegador web de la víctima en el contexto de seguridad del sitio que aloja. IBM X-Force ID: 144951. | |
| Modificada | Media (6.1) | 1.2% | — | Cisco Socialminer | 17/10/2018 | 17/6/2026 | Una vulnerabilidad en la interfaz de gestión web de Cisco SocialMiner podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS) persistente contra un usuario de dicha interfaz en un sistema afectado. La vulnerabilidad se debe a la validación insuficiente de entrada de… | |
| Modificada | Crítica (9.8) | 3.2% | 💥 Exploit | Thephpfactory Social Factory | 28/9/2018 | 17/6/2026 | Existe inyección SQL en el componente Social Factory 3.8.3 para Joomla! mediante los parámetros radius[lat], radius[lng] o radius[radius]. | |
| Modificada | Alta (7.5) | 2.0% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration Mediation FulfillmentCisco Mediasense+9 | 7/6/2018 | 17/6/2026 | Múltiples productos Cisco se han visto afectados por una vulnerabilidad en la gestión de archivos locales para ciertos archivos de log del sistema de productos Cisco Collaboration que podrían permitir que un atacante remoto no autenticado provoque un gran uso del disco, lo que resulta en una condición de denegación de… | |
| Modificada | Media (6.5) | 0.53% | — | Multidots ADD Social Share Messenger Buttons Whatsapp AND Viber | 31/5/2018 | 17/6/2026 | Se ha descubierto un problema en el plugin Add Social Share Messenger Buttons Whatsapp and Viber 1.0.8 de MULTIDOTS para WordPress. Si se puede engañar a un usuario administrador para que visite una URL manipulada creada por un atacante (mediante phishing dirigido o ingeniería social), el atacante puede cambiar la… | |
| Modificada | Media (5.3) | 1.6% | — | Cisco Socialminer | 17/5/2018 | 17/6/2026 | Una vulnerabilidad en la pila TCP de Cisco SocialMiner podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en el sistema de notificaciones. La vulnerabilidad se debe a la gestión errónea de nuevas conexiones TCP en la aplicación afectada. Un atacante podría explotar esta… | |
| Modificada | Alta (7.5) | 0.95% | — | Social-chain Social Chain | 10/5/2018 | 17/6/2026 | Un desbordamiento de enteros en la función transferMulti de una implementación de contrato inteligente Social Chain (SCA), un token de Ethereum ERC20, permite que atacantes logren un aumento no autorizado de los activos digitales. Este problema también se conoce como "multiOverflow". | |
| Modificada | Media (5.4) | 0.51% | — | Crea8social | 29/3/2018 | 17/6/2026 | En Crea8social 2018.2, hay Cross-Site Scripting (XSS) persistente mediante un perfil de usuario. | |
| Modificada | Media (5.4) | 0.56% | — | Crea8social | 29/3/2018 | 17/6/2026 | En Crea8social 2018.2, hay Cross-Site Scripting (XSS) reflejado mediante el parámetro term en el URI /search. | |
| Modificada | Media (5.4) | 0.56% | — | Crea8social | 29/3/2018 | 17/6/2026 | En Crea8social 2018.2, hay Cross-Site Scripting (XSS) persistente mediante un comentario en una publicación. | |
| Modificada | Media (5.4) | 0.56% | — | Crea8social | 29/3/2018 | 17/6/2026 | En Crea8social 2018.2, hay Cross-Site Scripting (XSS) persistente mediante una publicación. |