Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

721 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.69%—IBM Curam Social Program Management20/4/201717/6/2026
IBM Curam Social Program Management 5.2, 6.0 y 7.0 contienen una vulnerabilidad que podría permitir a usuarios autorizados obtener información sensible del perfil de un usuario más privilegiado al que no debería tener acceso. IBM X-Force ID: 118536.
ModificadaMedia (6.1)0.64%—Socialnetwork Project Socialnetwork1/4/201717/6/2026
Se ha descubierto un XSS en 'SocialNetwork v1.2.1'. La vulnerabilidad existe debido a la filtración insuficiente de los datos proporcionados por el usuario (mail) pasados a la URL 'SocialNetwork-andrea/app/template/pw_forgot.php'. Un atacante podría ejecutar HTML y código de seucuencias de comandos arbitrarios en un…
ModificadaCrítica (9.1)2.1%—IBM Curam Social Program Management31/3/201717/6/2026
IBM Curam Social Program Management 6.0 y 7.0 son vulnerables a una denegación de servicio, causada por un error de XML Entity Injection XXE al procesar datos XML. Un atacante remoto podría explotar esta vulnerabilidad para exponer información altamente sensible o consumir todos los recursos de memoria disponibles.…
ModificadaMedia (6.1)0.71%—IBM Social Rendering Templates FOR Digital Data Connector1/2/201717/6/2026
IBM Social Rendering Templates para Digital Data Connector es vulnerable a las secuencias de comandos de sitios cruzados. Esta vulnerabilidad permite a usuarios incrustar código JavaScript arbitrario en la IU Web alterando así la funcionalidad prevista que potencialmente conduce a la divulgación de credenciales dentro…
ModificadaMedia (6.1)1.6%—Cyber-will Social-button Premium8/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Cyber-Will Social-button Premium en versiones anteriores a 1.1 para EC-CUBE 2.13.x permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.71%—IBM Curam Social Program Management3/1/201617/6/2026
Vulnerabilidad de inyección SQL en IBM Curam Social Program Management 6.1 en versiones anteriores a 6.1.1 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.62%—IBM Curam Social Program Management2/1/201617/6/2026
Vulnerabilidad de XSS en IBM Curam Social Program Management 6.1 en versiones anteriores a 6.1.1.1 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.4%—Cisco Socialminer4/11/201517/6/2026
Vulnerabilidad de XSS en la página WeChat en Cisco Social Miner 10.0(1) permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados, también conocido como Bug ID CSCuw60212.
ModificadaMedia (5)2.1%—Hybridauth Social Login Project Hybridauth Social Login18/8/201517/6/2026
Vulnerabilidad en el módulo HybridAuth Social Login 7.x-2.x en versiones anteriores a 7.x-2.13 para Drupal, permite a atacantes remotos eludir el registro del usuario sólo por el administrador y crear una cuenta a través de un login social.
ModificadaMedia (4.3)2.1%—Wpbeginner Floating Social BAR16/7/201517/6/2026
Vulnerabilidades XSS múltiples en Free Reprintables ArticleFR 3.0.6 permite a atacantes remotos inyectar comandos web arbitrarios o HTML a través de (1) el nombre de parámetro a dashboard/settings/categories/, (2) título o (3) parámetro rel a dashboard/settings/links/, o (4) parámetro url a…
ModificadaBaja (3.5)0.96%—Hybridauth Social Login Project Hybridauth Social Login15/6/201517/6/2026
El módulo HybridAuth Social Login 7.x-2.x anterior a 7.x-2.10 para Drupal almacena contraseñas en texto plano cuando la opción 'Pida una contraseña del usuario cuando registre' está deshabilitado, lo que permite a usuarios remotos autenticados con ciertos permisos obtener información sensible mediante el…
ModificadaBaja (3.5)0.77%—IBM Curam Social Program Management25/5/201517/6/2026
Vulnerabilidad de XSS en IBM Curam Social Program Management 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.5 iFix10, 6.0.5 anterior a 6.0.5.6, y 6.0.5.5a anterior a 6.0.5.8 permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada.
ModificadaMedia (5)1.2%—IBM Curam Social Program Management27/4/201517/6/2026
IBM Curam Social Program Management (SPM) 5.2 anterior a SP6 EP6, 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.6, y 6.0.5 anterior a 6.0.5.6 requiere el manejo de inicio de sesión fallado para cuentas del servicio web para tener la misma política de bloqueo que las cuentas de usuario estándares, lo que facilita a…
ModificadaMedia (6.8)0.57%—IBM Curam Social Program Management27/4/201517/6/2026
Múltiples vulnerabilidades de CSRF en los servlets (1) DataMappingEditorCommands, (2) DatastoreEditorCommands, y (3) IEGEditorCommands en IBM Curam Social Program Management (SPM) 5.2 SP6 anterior a EP6, 6.0 SP2 anterior a EP26, 6.0.3 anterior a 6.0.3.0 iFix8, 6.0.4 anterior a 6.0.4.5 iFix10, y 6.0.5 anterior a…
ModificadaMedia (6.8)2.6%💥 ExploitCybernetikz Easy Social Icons25/2/201517/6/2026
Vulnerabilidad de CSRF en el plugin Easy Social Icons anterior a 1.2.3 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro image_file en una acción de editar en la página cnss_social_icon_add en wp-admin/admin.php.
ModificadaMedia (4.3)1.1%—IBM Curam Social Program Management14/2/201517/6/2026
Curam Universal Access en IBM Curam Social Program Management 5.2 anterior a SP6 EP6, 6.0 SP2 anterior a EP26, 6.0.4.5 anterior a iFix007, 6.0.5.4 anterior a iFix005, y 6.0.5.5 anterior a iFix003, cuando la inclusión SPI está habilitada, permite a atacantes remotos obtener datos sensibles de usuarios mediante la…
ModificadaBaja (3.5)0.77%—IBM Curam Social Program Management13/2/201517/6/2026
Vulnerabilidad de inyección CRLF en la implementación Universal Access en IBM Curam Social Program Management 6.0 SP2 anterior a EP26, 6.0.4 anterior a 6.0.4.5 iFix007, y 6.0.5 anterior a 6.0.5.5 iFix003, cuando WebSphere Application Server no está utilizado, permite a usuarios remotos autenticados inyectar cabeceras…
ModificadaMedia (4.3)2.1%—IBM Social Media AnalyticsIBM Financial Transaction ManagerIBM Financial Transaction Manager FOR Check ServicesIBM Financial Transaction Manager FOR Corporate Payment Services28/1/201517/6/2026
Múltiples vulnerabilidades de XSS en (1) dojox/form/resources/uploader.swf (también conocido como upload.swf), (2) dojox/form/resources/fileuploader.swf (también conocido como fileupload.swf), (3) dojox/av/resources/audio.swf, y (4) dojox/av/resources/video.swf en el juego de herramientas de IBM Dojo, utilizado en IBM…
ModificadaBaja (3.5)2.9%💥 ExploitCrea8social16/1/201517/6/2026
Vulnerabilidad de XSS en la caracteristica Games en Crea8Social 2.0 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del campo Game Content en Add Game.
ModificadaBaja (3.5)0.76%—IBM Curam Social Program Management10/1/201517/6/2026
Vulnerabilidad de XSS en IBM Curam Social Program Management anterior a 6.0.5.5a permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (4.3)1.5%💥 ExploitSocial Microblogging PRO Project Social Microblogging PRO5/1/201517/6/2026
Vulnerabilidad de XSS en Social Microblogging PRO 1.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de PATH_INFO en la URI por defecto, relacionado con las entradas de sitios web ('Web Site') en la sección de perfiles.
ModificadaMedia (6.8)1.0%—Sliding Social Icons Project Sliding Social Icons2/1/201517/6/2026
Múltiples vulnerabilidades de CSRf en el plugin Sliding Social Icons 1.61 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de pluugins a través de vectores no especificados o (2) realizan ataques de XSS a través del…
ModificadaMedia (6.8)0.61%—Viralheat Argyle Social1/1/201516/6/2026
Múltiples vulnerabilidades de CSRF en Argyle Social 2011-04-26 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) modifican credenciales a través del parámetro role en users/create/, (2) modifican reglas atavés del campo terms en datos JSON stream_filter_rule en…
ModificadaAlta (7.5)2.9%💥 ExploitSocial Slider Project Social Slider1/1/201516/6/2026
Vulnerabilidad de inyección SQL en social-slider-2/ajax.php en el plugin Social Slider anterior a 7.4.2 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro rA array.
ModificadaAlta (7.5)80%💥 ExploitZohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager10/12/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en ZOHO ManageEngine OpManager 8 (build 88xx) hasta 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros arbitrarios a través de un .. (punto punto) en (1) el parámetro fileName en el…
Orbitaley — Vulnerabilidades