Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.3% | — | IBM Curam Social Program Management | 26/3/2018 | 17/6/2026 | Las versiones 6.1.x de IBM Curam Social Program Management anteriores a la 6.1.1.1 permiten que usuarios autenticados remotos omitan restricciones de acceso previstas y obtengan información de documentos de carácter sensible adivinando el identificador del documento. IBM X-Force ID: 107106. | |
| Modificada | Media (5.4) | 0.83% | — | IBM Curam Social Program ManagementIBM Care Management | 12/3/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en IBM Curam Social Program Management, en versiones 6.0.0 anteriores a SP2 EP29; versiones 6.0.4 anteriores a la 6.0.4.6 iFix3; versiones 6.0.5 anteriores a la 6.0.5.9 iFix2; versiones 6.1.0 anteriores a la la 6.1.01 iFix1 y IBM Care Management 6.0 permite que atacantes… | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Social Pinboard Project Social Pinboard | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente Pinterest Clone Social Pinboard 2.0 para Joomla! mediante los parámetros pin_id o user_id en una acción task=getlikeinfo action, el parámetro ends en una acción view=gift, el parámetro category en una acción view=home, el parámetro uid en una acción view=pindisplay, el parámetro… | |
| Modificada | Alta (8.8) | 0.65% | — | Acurax Social Media Widget | 27/1/2018 | 17/6/2026 | La función acx_asmw_saveorder_callback en function.php en el plugin acurax-social-media-widget, en versiones anteriores a la 3.2.6 para WordPress tiene Cross-Site Request Forgery (CSRF) mediante el parámetro recordsArray en wp-admin/admin-ajax.php, con XSS resultante en social_widget_icon_array_order. | |
| Modificada | Media (5) | 0.58% | — | IBM Curam Social Program Management | 19/1/2018 | 17/6/2026 | IBM Curam Social Program Management 6.0.5, 6.1.1, 6.2.0 y 7.0.1 en Citizen Portal podría permitir que un usuario autenticado elimine aplicaciones enviadas por otro usuario del sistema y, posiblemente, obtenga privilegios. IBM X-Force ID: 137380. | |
| Modificada | Media (5.4) | 0.73% | — | IBM Curam Social Program Management | 11/1/2018 | 17/6/2026 | IBM Curam Social Program Management 6.0.5, 6.1.1, 6.2.0, 7.0.1 y 7.0.2 es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una… | |
| Modificada | Media (5.4) | 0.73% | — | IBM Curam Social Program Management | 11/1/2018 | 17/6/2026 | IBM Curam Social Program Management 6.0.5, 6.1.1, 6.2.0 y 7.0.1 es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una… | |
| Modificada | Crítica (9.8) | 6.4% | — | Cisco Emergency ResponderCisco FinesseCisco Hosted Collaboration SolutionCisco Mediasense+7 | 16/11/2017 | 17/6/2026 | Una vulnerabilidad en el mecanismo de actualización de productos de colaboración de Cisco basados en la plataforma de software Cisco Voice Operating System podría permitir que un atacante remoto no autenticado obtenga acceso elevado no autorizado a un dispositivo afectado. La vulnerabilidad ocurre cuando un refresh… | |
| Modificada | Media (6.1) | 1.8% | — | Floating Social BAR Project Floating Social BAR | 19/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Floating Social Bar en versiones anteriores a la 1.1.7 para WordPress permite que los atacantes remotos inyecten scripts web o HTML arbitrarios mediante vectores relacionados con el orden del servicio original. | |
| Modificada | Media (5.4) | 0.64% | — | IBM Curam Social Program Management | 19/9/2017 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 6.0 SP2, 6.0.4 y 6.0.5 de IBM Curam Social Program Management permite a atacantes remotos inyectar scripts web o HTML arbitrarios utilizando vectores no especificados. IBM X-Force ID: 98568. | |
| Modificada | Alta (8.8) | 2.9% | — | Cisco Socialminer | 7/9/2017 | 17/6/2026 | Una vulnerabilidad en la interfaz de usuario web de Cisco SocialMiner podría permitir a un atacante remoto no autenticado tener acceso de lectura y escritura a la información almacenada en el sistema afectado. La vulnerabilidad se debe a una gestión incorrecta de las entradas XXE (XML External Entity) cuando se… | |
| Modificada | Media (6.1) | 0.80% | — | IBM Curam Social Program Management | 29/8/2017 | 17/6/2026 | IBM Curam Social Program Management 6.0, 6.1, 6.2, y 7.0 podría permitir que un atacante remoto lleve a cabo ataques de phishing empleando un ataque de redirección abierta. Al persuadir a una víctima para que visite un sitio web especialmente manipulado, un atacante remoto podría explotar esta vulnerabilidad para… | |
| Modificada | Media (6.5) | 0.99% | — | IBM Curam Social Program Management | 29/8/2017 | 17/6/2026 | IBM Curam Social Program Management 6.0, 6.1, 6.2 y 7.0 contiene una vulnerabilidad no especificada que podría permitir que un usuario autenticado visualice los incidentes de un usuario con más privilegios. IBM X-Force ID: 120915. | |
| Modificada | Media (5.4) | 0.54% | — | IBM Curam Social Program Management | 29/8/2017 | 17/6/2026 | IBM Curam Social Program Management 6.0, 6.1, 6.2 y 7.0 es vulnerable a Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, alterando las funcionalidades planeadas. Esto podría desembocar en una revelación de credenciales en una… | |
| Modificada | Alta (8.8) | 0.76% | — | Fedoraproject FedoraVmware Spring Social | 22/8/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en springframework-social en versiones anteriores a la 1.1.3. | |
| Modificada | Alta (8.8) | 2.2% | — | IBM Curam Social Program Management | 2/8/2017 | 17/6/2026 | IBM Curam Social Program Management 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.5iFix10 y 6.0.5 anterior a 6.0.5.6 permite que atacantes remotos carguen clases Java arbitrarias utilizando vectores no especificados. | |
| Modificada | Media (6.1) | 0.64% | — | Phpsocial | 19/7/2017 | 17/6/2026 | phpSocial (anteriormente phpDolphin) anterior a versión 3.0.1 y anteriores, se presenta un problema de tipo XSS en PATH_INFO para el URI search/tag/. | |
| Modificada | Media (6.1) | 1.3% | — | Cisco Socialminer | 4/7/2017 | 17/6/2026 | Una vulnerabilidad en el framework Web de SocialMiner de Cisco, podría permitir a un atacante remoto no identificado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz web de un sistema afectado. Más información: CSCve15285. Versiones Afectadas Conocidas: 11.5(1). | |
| Modificada | Media (5.4) | 0.73% | — | IBM Curam Social Program Management | 28/6/2017 | 17/6/2026 | IBM Curam Social Program Management 5.2, 6.0 y 7.0 es vulnerable a ataques de tipo Cross-Site Scripting (XSS). Esta vulnerabilidad permite que los usuarios embeban código JavaScript arbitrario en la interfaz de usuario web, lo que altera las funcionalidades previstas. Esto podría dar lugar a una revelación de… | |
| Modificada | Media (5.3) | 1.3% | — | IBM Curam Social Program Management | 8/6/2017 | 17/6/2026 | Curam Universal Access en IBM Curam Social Program Management (SPM), versiones 6.0 SP2 anteriores a la EP26, 6.0.4 anteriores a la 6.0.4.6 y 6.0.5 anteriores a la 6.0.5.5 iFix5 permite a atacantes remotos obtener información sensible acerca de los nombres de los usuarios internos a través de vectores relacionados con… | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Alta (7.5) | 2.5% | — | Oracle Social Network | 24/4/2017 | 17/6/2026 | Vulnerabilidad en el componente Oracle Social Network de Oracle Fusion Middleware (subcomponente: Android Client). La versión soportada afectada es anterior a 11.1.12.0.0 (17019101). Vulnerabilidad fácil explotable permite al atacante autenticado con acceso a la red a través de HTTPS comprometer Oracle Social Network.… | |
| Modificada | Media (5.4) | 0.62% | — | IBM Curam Social Program Management | 20/4/2017 | 17/6/2026 | IBM Curam Social Program Management 5.2, 6.0 y 7.0 es vulnerable a XSS. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.… | |
| Modificada | Media (5.4) | 0.52% | — | IBM Curam Social Program Management | 20/4/2017 | 17/6/2026 | IBM Curam Social Program Management 5.2, 6.0 y 7.0 es vulnerable a XSS. Esta vulnerabilidad permite a los usuarios integrar código JavaScript arbitrario en la interfaz de usuario Web, alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro de una sesión de confianza.… | |
| Modificada | Media (4.3) | 0.69% | — | IBM Curam Social Program Management | 20/4/2017 | 17/6/2026 | IBM Curam Social Program Management 5.2, 6.0 y 7.0 podría permitir a un atacante autenticado revelar información confidencial. IBM X-Force ID: 120254. |