Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
649 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 18% | 💥 Exploit | Strangerstudios Paid Memberships PRO | 28/11/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en services/getfile.php en el plugin Paid Memberships Pro anterior a 1.7.15 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en una acción getfile en wp-admin/admin-ajax.php. | |
| Modificada | Media (6) | 7.5% | 💥 Exploit | Imember360 | 16/11/2014 | 17/6/2026 | El plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permite a administradores remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro i4w_trace. NOTA: Esto puede ser aprovechado con la CVE-2014-8948 para permitir a atacantes remotos ejecutar código. Nota: no está… | |
| Modificada | Media (6.8) | 3.7% | 💥 Exploit | Imember360 | 16/11/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permite a atacantes remotos secuestrar peticiones de autenticación de administradores con un impacto sin especificar a través del parámetro i4w_trace. NOTA: Esto puede ser aprovechado con la CVE-2014-8948 para ejecutar código… | |
| Modificada | Media (5.4) | 0.27% | — | Ember-entertainment Towers N' Trolls | 9/9/2014 | 17/6/2026 | La aplicación Towers N' Trolls 1.6.4 (también conocida como project.android.ftdjni) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mymembersfirst TN Members 1ST Fcu-rdc | 9/9/2014 | 17/6/2026 | La aplicación TN Members 1st FCU-RDC 1.0.28 (también conocida como com.metova.cuae.tmffcu) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 1.0% | — | Member Approval Plugin Project Member Approval | 11/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Member Approval 131109 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a su configuración por defecto y deshabilitan la aprobación de registro a través de una solicitud en… | |
| Modificada | Media (4.3) | 6.0% | 💥 Exploit | Imember360 | 23/5/2014 | 17/6/2026 | El plugin iMember360 3.8.012 hasta 3.9.001 para WordPress no restringe debidamente acceso, lo que permite a atacantes remotos eliminar usuarios arbitrarios a través de una solicitud que contiene un nombre de usuario en el parámetro Email y la clave API en el parámetro i4w_clearuser. | |
| Modificada | Media (5) | 9.1% | 💥 Exploit | Imember360 | 23/5/2014 | 17/6/2026 | El plugin iMember360 anterior a 3.9.001 para WordPress no restringe debidamente acceso, lo que permite a atacantes remotos obtener credenciales de base de datos a través del parámetro i4w_dbinfo. | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Imember360 | 22/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) decrypt o (2) encrypt. | |
| Modificada | Baja (2.6) | 1.5% | — | Emberjs Ember.js | 27/2/2014 | 17/6/2026 | Vulnerabilidad de XSS en la ayuda link-to en Ember.js 1.2.x anterior a 1.2.2, 1.3.x anterior a 1.3.2 y 1.4.x anterior a 1.4.0-beta.6, cuando es utilizada en forma "non-block", permite a atacantes remotos inyectar script web o HTML arbitrarios a través del atributo title. | |
| Modificada | Media (6.8) | 0.97% | — | Crunchify Facebook Members | 5/5/2013 | 16/6/2026 | Vulnerabilidad CSRF en el plugin Facebook Members anterior a 5.0.5 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican los parámetros del plugin. | |
| Modificada | Alta (7.5) | 14% | 💥 Exploit | Nmedia Member Conversation | 17/6/2012 | 16/6/2026 | Vulnerabilidad de carba de archivo sin restricciones en doupload.php en el plugin Nmedia Member Conversation antes de v1.4 para WordPress que permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, para a continuación, acceder a través de una solicitud… | |
| Modificada | Media (4.3) | 1.9% | — | S2member | 19/3/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin de WordPress 's2Member Pro' antes de v111220 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s2member_pro_authnet_checkout [coupon](también conocido como Código de cupón). | |
| Modificada | Media (4.3) | 1.1% | — | Expinion.net Member Management System | 8/10/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/index.asp de Member Management System 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro REF_URL. | |
| Modificada | Media (6.9) | 0.44% | — | Erik Hjortsberg Ember | 20/10/2010 | 16/6/2026 | Ember v0.5.7 coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH, permitiendo a usuarios locales conseguir privilegios a través de una biblioteca compartida (caballo de Troya) en el directorio de trabajo actual. | |
| Modificada | Media (6.5) | 0.89% | 💥 Exploit | Phpmember Webmember | 5/3/2010 | 16/6/2026 | Vulnerabilidad de inyeccion SQL en form.php en WebMember v1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a traves del parametro "formID". | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Fustrate Member Awards | 8/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función awardsMembers en Sources/Profile.php en el componente Member Awards para Simple Machines Forum /SMF), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "profile" al index.php. NOTA: algunos de estos detalles han sido… | |
| Modificada | Media (6) | 0.94% | 💥 Exploit | Php-fusion Members CV Module | 5/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ocean12tech Membership Manager PRO | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp de Ocean12 Membership Manager Pro que permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetro "Password" (contraseña). NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceras… | |
| Modificada | Alta (7.5) | 2.0% | 💥 Exploit | Ocean12tech Membership Manager PRO | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en login.asp de Ocean12 Membership Manager Pro que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Username" (nombre de usuario). | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Ezonelink Multiple Membership Script | 2/3/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en sitepage.php de Multiple Membership Script 2.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Ontarioabandonedplaces A Better Member-based ASP Photo Gallery | 11/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Dmxready Member Directory Manager | 5/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Activewebsoftwares Active Membership | 17/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo account.asp en Active Membership 2.0 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos a start.asp. NOTA: algunos de estos detalles son obtenidos de información de terceros. | |
| Modificada | Media (5) | 1.3% | — | Ocean12 Technologies Membership Manager PRO | 18/11/2008 | 16/6/2026 | Ocean12 Membership Manager Pro graba información sensible bajo la raíz web con control de acceso insuficiente, el cual permite a los atacantes remotos obtener información sensible a través de una petición directa a fichero o12member.mdb. |