Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

649 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)18%💥 ExploitStrangerstudios Paid Memberships PRO28/11/201417/6/2026
Vulnerabilidad de salto de directorio en services/getfile.php en el plugin Paid Memberships Pro anterior a 1.7.15 para WordPress permite a atacantes remotos leer ficheros arbitrarios a través de un .. (punto punto) en QUERY_STRING en una acción getfile en wp-admin/admin-ajax.php.
ModificadaMedia (6)7.5%💥 ExploitImember36016/11/201417/6/2026
El plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permite a administradores remotos autenticados ejecutar comandos arbitrarios a través de metacaracteres de shell en el parámetro i4w_trace. NOTA: Esto puede ser aprovechado con la CVE-2014-8948 para permitir a atacantes remotos ejecutar código. Nota: no está…
ModificadaMedia (6.8)3.7%💥 ExploitImember36016/11/201417/6/2026
Vulnerabilidad de CSRF en el plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permite a atacantes remotos secuestrar peticiones de autenticación de administradores con un impacto sin especificar a través del parámetro i4w_trace. NOTA: Esto puede ser aprovechado con la CVE-2014-8948 para ejecutar código…
ModificadaMedia (5.4)0.27%—Ember-entertainment Towers N' Trolls9/9/201417/6/2026
La aplicación Towers N' Trolls 1.6.4 (también conocida como project.android.ftdjni) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mymembersfirst TN Members 1ST Fcu-rdc9/9/201417/6/2026
La aplicación TN Members 1st FCU-RDC 1.0.28 (también conocida como com.metova.cuae.tmffcu) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)1.0%—Member Approval Plugin Project Member Approval11/6/201417/6/2026
Vulnerabilidad de CSRF en el plugin Member Approval 131109 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a su configuración por defecto y deshabilitan la aprobación de registro a través de una solicitud en…
ModificadaMedia (4.3)6.0%💥 ExploitImember36023/5/201417/6/2026
El plugin iMember360 3.8.012 hasta 3.9.001 para WordPress no restringe debidamente acceso, lo que permite a atacantes remotos eliminar usuarios arbitrarios a través de una solicitud que contiene un nombre de usuario en el parámetro Email y la clave API en el parámetro i4w_clearuser.
ModificadaMedia (5)9.1%💥 ExploitImember36023/5/201417/6/2026
El plugin iMember360 anterior a 3.9.001 para WordPress no restringe debidamente acceso, lo que permite a atacantes remotos obtener credenciales de base de datos a través del parámetro i4w_dbinfo.
ModificadaMedia (4.3)4.5%💥 ExploitImember36022/5/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin iMember360 3.8.012 hasta 3.9.001 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) decrypt o (2) encrypt.
ModificadaBaja (2.6)1.5%—Emberjs Ember.js27/2/201417/6/2026
Vulnerabilidad de XSS en la ayuda link-to en Ember.js 1.2.x anterior a 1.2.2, 1.3.x anterior a 1.3.2 y 1.4.x anterior a 1.4.0-beta.6, cuando es utilizada en forma "non-block", permite a atacantes remotos inyectar script web o HTML arbitrarios a través del atributo title.
ModificadaMedia (6.8)0.97%—Crunchify Facebook Members5/5/201316/6/2026
Vulnerabilidad CSRF en el plugin Facebook Members anterior a 5.0.5 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican los parámetros del plugin.
ModificadaAlta (7.5)14%💥 ExploitNmedia Member Conversation17/6/201216/6/2026
Vulnerabilidad de carba de archivo sin restricciones en doupload.php en el plugin Nmedia Member Conversation antes de v1.4 para WordPress que permite a atacantes remotos ejecutar código arbitrario mediante la subida de un archivo con una extensión ejecutable, para a continuación, acceder a través de una solicitud…
ModificadaMedia (4.3)1.9%—S2member19/3/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin de WordPress 's2Member Pro' antes de v111220 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s2member_pro_authnet_checkout [coupon](también conocido como Código de cupón).
ModificadaMedia (4.3)1.1%—Expinion.net Member Management System8/10/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin/index.asp de Member Management System 4.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro REF_URL.
ModificadaMedia (6.9)0.44%—Erik Hjortsberg Ember20/10/201016/6/2026
Ember v0.5.7 coloca un nombre de directorio de longitud cero en LD_LIBRARY_PATH, permitiendo a usuarios locales conseguir privilegios a través de una biblioteca compartida (caballo de Troya) en el directorio de trabajo actual.
ModificadaMedia (6.5)0.89%💥 ExploitPhpmember Webmember5/3/201016/6/2026
Vulnerabilidad de inyeccion SQL en form.php en WebMember v1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a traves del parametro "formID".
ModificadaAlta (7.5)0.97%💥 ExploitFustrate Member Awards8/7/200916/6/2026
Vulnerabilidad de inyección SQL en la función awardsMembers en Sources/Profile.php en el componente Member Awards para Simple Machines Forum /SMF), permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id" en una acción "profile" al index.php. NOTA: algunos de estos detalles han sido…
ModificadaMedia (6)0.94%💥 ExploitPhp-fusion Members CV Module5/3/200916/6/2026
Vulnerabilidad de inyección SQL en members.php en el módulo Members CV (job) v1.0 para PHP-Fusion, cuando magic_quotes_gpc no está activo, permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro "sortby".
ModificadaAlta (7.5)1.0%💥 ExploitOcean12tech Membership Manager PRO2/3/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp de Ocean12 Membership Manager Pro que permite a atacantes remotos ejecutar comandos SQL de su elección a través de parámetro "Password" (contraseña). NOTA: el origen de esta información es desconocido; los detalles se han obtenido únicamente de información de terceras…
ModificadaAlta (7.5)2.0%💥 ExploitOcean12tech Membership Manager PRO2/3/200916/6/2026
Vulnerabilidad de inyección SQL en login.asp de Ocean12 Membership Manager Pro que permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Username" (nombre de usuario).
ModificadaAlta (7.5)0.97%💥 ExploitEzonelink Multiple Membership Script2/3/200916/6/2026
Vulnerabilidad de inyección SQL en sitepage.php de Multiple Membership Script 2.5, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id.
ModificadaAlta (7.5)1.0%💥 ExploitOntarioabandonedplaces A Better Member-based ASP Photo Gallery11/2/200916/6/2026
Vulnerabilidad de inyección SQL en gallery/view.asp en A Better Member-Based ASP Photo Gallery anterior a v1.2, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "entry".
ModificadaAlta (7.5)1.2%💥 ExploitDmxready Member Directory Manager5/2/200916/6/2026
Vulnerabilidad de inyección SQL en iCategoryManager/upload_image_category.asp en DMXReady Member Directory Manager v1.1 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cid".
ModificadaAlta (7.5)1.0%💥 ExploitActivewebsoftwares Active Membership17/12/200816/6/2026
Vulnerabilidad de inyección SQL en el archivo account.asp en Active Membership 2.0 permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través de los parámetros (1) username y (2) password, posiblemente relativos a start.asp. NOTA: algunos de estos detalles son obtenidos de información de terceros.
ModificadaMedia (5)1.3%—Ocean12 Technologies Membership Manager PRO18/11/200816/6/2026
Ocean12 Membership Manager Pro graba información sensible bajo la raíz web con control de acceso insuficiente, el cual permite a los atacantes remotos obtener información sensible a través de una petición directa a fichero o12member.mdb.