Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.69% | — | IBM Curam Social Program Management | 20/4/2017 | 17/6/2026 | IBM Curam Social Program Management 5.2, 6.0 y 7.0 contienen una vulnerabilidad que podría permitir a usuarios autorizados obtener información sensible del perfil de un usuario más privilegiado al que no debería tener acceso. IBM X-Force ID: 118536. | |
| Modificada | Media (6.1) | 0.64% | — | Socialnetwork Project Socialnetwork | 1/4/2017 | 17/6/2026 | Se ha descubierto un XSS en 'SocialNetwork v1.2.1'. La vulnerabilidad existe debido a la filtración insuficiente de los datos proporcionados por el usuario (mail) pasados a la URL 'SocialNetwork-andrea/app/template/pw_forgot.php'. Un atacante podría ejecutar HTML y código de seucuencias de comandos arbitrarios en un… | |
| Modificada | Crítica (9.1) | 2.1% | — | IBM Curam Social Program Management | 31/3/2017 | 17/6/2026 | IBM Curam Social Program Management 6.0 y 7.0 son vulnerables a una denegación de servicio, causada por un error de XML Entity Injection XXE al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles.… | |
| Modificada | Media (6.1) | 0.71% | — | IBM Social Rendering Templates FOR Digital Data Connector | 1/2/2017 | 17/6/2026 | IBM Social Rendering Templates para Digital Data Connector es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro… | |
| Modificada | Media (6.1) | 1.6% | — | Cyber-will Social-button Premium | 8/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Cyber-Will Social-button Premium en versiones anteriores a 1.1 para EC-CUBE 2.13.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.71% | — | IBM Curam Social Program Management | 3/1/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en IBM Curam Social Program Management 6.1 en versiones anteriores a 6.1.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.62% | — | IBM Curam Social Program Management | 2/1/2016 | 17/6/2026 | Vulnerabilidad de XSS en IBM Curam Social Program Management 6.1 en versiones anteriores a 6.1.1.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.4% | — | Cisco Socialminer | 4/11/2015 | 17/6/2026 | Vulnerabilidad de XSS en la página WeChat en Cisco Social Miner 10.0(1) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuw60212. | |
| Modificada | Media (5) | 2.1% | — | Hybridauth Social Login Project Hybridauth Social Login | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo HybridAuth Social Login 7.x-2.x en versiones anteriores a 7.x-2.13 para Drupal, permite a atacantes remotos eludir el registro del usuario sólo por el administrador y crear una cuenta a través de un login social. | |
| Modificada | Media (4.3) | 2.1% | — | Wpbeginner Floating Social BAR | 16/7/2015 | 17/6/2026 | Vulnerabilidades XSS múltiples en Free Reprintables ArticleFR 3.0.6 permite a atacantes remotos inyectar comandos web arbitrarios o HTML a través de (1) el nombre de parámetro a dashboard/settings/categories/, (2) título o (3) parámetro rel a dashboard/settings/links/, o (4) parámetro url a… | |
| Modificada | Baja (3.5) | 0.96% | — | Hybridauth Social Login Project Hybridauth Social Login | 15/6/2015 | 17/6/2026 | El módulo HybridAuth Social Login 7.x-2.x anterior a 7.x-2.10 para Drupal almacena contraseñas en texto plano cuando la opción 'Pida una contraseña del usuario cuando registre' está deshabilitado, lo que permite a usuarios remotos autenticados con ciertos permisos obtener información sensible mediante el… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Curam Social Program Management | 25/5/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Curam Social Program Management 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.5 iFix10, 6.0.5 anterior a 6.0.5.6, y 6.0.5.5a anterior a 6.0.5.8 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada. | |
| Modificada | Media (5) | 1.2% | — | IBM Curam Social Program Management | 27/4/2015 | 17/6/2026 | IBM Curam Social Program Management (SPM) 5.2 anterior a SP6 EP6, 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.6, y 6.0.5 anterior a 6.0.5.6 requiere el manejo de inicio de sesión fallado para cuentas del servicio web para tener la misma política de bloqueo que las cuentas de usuario estándares, lo que facilita a… | |
| Modificada | Media (6.8) | 0.57% | — | IBM Curam Social Program Management | 27/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en los servlets (1) DataMappingEditorCommands, (2) DatastoreEditorCommands, y (3) IEGEditorCommands en IBM Curam Social Program Management (SPM) 5.2 SP6 anterior a EP6, 6.0 SP2 anterior a EP26, 6.0.3 anterior a 6.0.3.0 iFix8, 6.0.4 anterior a 6.0.4.5 iFix10, y 6.0.5 anterior a… | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Cybernetikz Easy Social Icons | 25/2/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Easy Social Icons anterior a 1.2.3 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro image_file en una acción de editar en la página cnss_social_icon_add en wp-admin/admin.php. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Curam Social Program Management | 14/2/2015 | 17/6/2026 | Curam Universal Access en IBM Curam Social Program Management 5.2 anterior a SP6 EP6, 6.0 SP2 anterior a EP26, 6.0.4.5 anterior a iFix007, 6.0.5.4 anterior a iFix005, y 6.0.5.5 anterior a iFix003, cuando la inclusión SPI está habilitada, permite a atacantes remotos obtener datos sensibles de usuarios mediante la… | |
| Modificada | Baja (3.5) | 0.77% | — | IBM Curam Social Program Management | 13/2/2015 | 17/6/2026 | Vulnerabilidad de inyección CRLF en la implementación Universal Access en IBM Curam Social Program Management 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.5 iFix007, y 6.0.5 anterior a 6.0.5.5 iFix003, cuando WebSphere Application Server no está utilizado, permite a usuarios remotos autenticados inyectar cabeceras… | |
| Modificada | Media (4.3) | 2.1% | — | IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services | 28/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM… | |
| Modificada | Baja (3.5) | 2.9% | 💥 Exploit | Crea8social | 16/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en la caracteristica Games en Crea8Social 2.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo Game Content en Add Game. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Curam Social Program Management | 10/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en IBM Curam Social Program Management anterior a 6.0.5.5a permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Social Microblogging PRO Project Social Microblogging PRO | 5/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en Social Microblogging PRO 1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en la URI por defecto, relacionado con las entradas de sitios web ('Web Site') en la sección de perfiles. | |
| Modificada | Media (6.8) | 1.0% | — | Sliding Social Icons Project Sliding Social Icons | 2/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRf en el plugin Sliding Social Icons 1.61 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de pluugins a través de vectores no especificados o (2) realizan ataques de XSS a través del… | |
| Modificada | Media (6.8) | 0.61% | — | Viralheat Argyle Social | 1/1/2015 | 16/6/2026 | Múltiples vulnerabilidades de CSRF en Argyle Social 2011-04-26 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) modifican credenciales a través del parámetro role en users/create/, (2) modifican reglas atavés del campo terms en datos JSON stream_filter_rule en… | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Social Slider Project Social Slider | 1/1/2015 | 16/6/2026 | Vulnerabilidad de inyección SQL en social-slider-2/ajax.php en el plugin Social Slider anterior a 7.4.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro rA array. | |
| Modificada | Alta (7.5) | 80% | 💥 Exploit | Zohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager | 10/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en ZOHO ManageEngine OpManager 8 (build 88xx) hasta 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros arbitrarios a través de un .. (punto punto) en (1) el parámetro fileName en el… |