Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 73% | 💥 Exploit | Zohocorp Manageengine Social IT PlusZohocorp Manageengine OpmanagerZohocorp Manageengine It360 | 4/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) el parámetro OPM_BVNAME en una operación de eliminar en el servlet APMBVHandler… | |
| Modificada | Alta (7.5) | 40% | — | Zohocorp Manageengine OpmanagerZohocorp Manageengine Social IT PlusZohocorp Manageengine It360 | 4/12/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en el servlet com.manageengine.opmanager.servlet.UpdateProbeUpgradeStatus en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro probeName. | |
| Modificada | Media (6.4) | 36% | 💥 Exploit | Zohocorp Manageengine OpmanagerZohocorp Manageengine It360Zohocorp Manageengine Social IT Plus | 4/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet multipartRequest en ZOHO ManageEngine OpManager 11.3 y anteriores, Social IT Plus 11.0, y IT360 10.3, 10.4, anteriores permite a atacantes remotos o usuarios remotos autenticados eliminar ficheros arbitrarios a través de un .. (punto punto) en el parámetro fileName. | |
| Modificada | Media (5) | 79% | 💥 Exploit | Zohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager | 4/12/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el servlet com.me.opmanager.extranet.remote.communication.fw.fe.FileCollector en ZOHO ManageEngine OpManager 8.8 hasta 11.3, Social IT Plus 11.0, y IT360 10.4 y anteriores permite a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros WAR arbitrarios a… | |
| Modificada | Media (5.4) | 0.27% | — | Andsocialrew Amkamal Science Portfolio | 21/10/2014 | 17/6/2026 | La aplicación para Android AMKAMAL Science Portfolio (también conocido como com.wAMKAMALSciencePortfolio) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.9% | — | J!extensions Store Jchatsocial | 20/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el componente JChatSocial anterior a 2.3 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filename en una subida de ficheros en una ventana activa del chat JChat. | |
| Modificada | Baja (3.5) | 1.0% | — | Easy Social Project Easy Social | 17/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la función easy_social_admin_summary en el módulo para Drupal Easy Social 7.x-2.x anterior a 7.x-2.11 permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través del título de un bloque. | |
| Modificada | Media (5.4) | 0.27% | — | Socialknowledge Forest River Forums | 2/10/2014 | 17/6/2026 | La aplicación Forest River Forums (también conocido como com.socialknowledge.forestriverforums) 3.7.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (3.5) | 0.76% | — | IBM Curam Social Program Management | 23/9/2014 | 17/6/2026 | Vulnerabilidad de XSS en IBM Curam Social Program Management (SPM) 6.0.4 anterior a 6.0.4.5 iFix7 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada. | |
| Modificada | Media (5.4) | 0.27% | — | Socialknowledge Aquarium Advice | 20/9/2014 | 17/6/2026 | La aplicación Aquarium Advice 3.7.6 (también conocida como com.socialknowledge.aquariumadvice) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Freediyhomeimprovement Social Networking | 18/9/2014 | 17/6/2026 | La aplicación Social Networking 0.33.13320.99980 (también conocida como com.wSocialNetworkingSites) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Ask.fm-social Q&A Network | 9/9/2014 | 17/6/2026 | La aplicación Ask.fm - Social Q&A Network (también conocido como com.askfm) 1.2.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (2.1) | 0.94% | — | Social Stats Project Social Stats | 25/8/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Social Stats anterior a 7.x-1.5 para Drupal permite a usuarios remotos autenticados con el permiso '[Content Type]: Create new content' (crear contenido nuevo) inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con la configuración. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Curam Social Program Management | 12/8/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección CRLF en el componente Universal Access en IBM Curam Social Program Management (SPM) 6.0.5.5, cuando WebSphere Application Server no está utilizado, permiten a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a… | |
| Modificada | Media (4.3) | 1.6% | — | WP Social Invitations Project WP Social Invitations | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en test.php en el plugin WP Social Invitations anterior a 1.4.4.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro xhrurl. | |
| Modificada | Media (4.3) | 1.6% | — | Wordpress Social Login Project Wordpress Social Login | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en services/diagnostics.php en el plugin WordPress Social Login 2.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro xhrurl. | |
| Modificada | Media (4.3) | 1.6% | — | Social Connect Project Social Connect | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en iagnostics/test.php en el plugin Socidal Connect 1.0.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro testing. | |
| Modificada | Baja (3.5) | 0.94% | — | IBM Curam Social Program Management | 18/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en IBM Curam Social Program Management 4.5 SP10 hasta 6.0.5.4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de entradas manipuladas en un renderizador (1) custom JSP o (2) custom. | |
| Modificada | Baja (3.5) | 0.95% | — | IBM Curam Social Program Management | 18/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección CRLF en IBM Curam Social Program Management 5.2 SP1 hasta 6.0.5.4 permiten a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuesta HTTP a través de parámetros no especificados en custom JSPs. | |
| Modificada | Media (6.8) | 0.97% | — | Linksalpha Social Sharing Toolkit Plugin | 1/11/2013 | 16/6/2026 | Vulnerabilidad Cross-site request forgery (CSRF) en el plugin Social Sharing Toolkit 2.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que manipulan la configuración del plugin a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.6% | — | Linksalpha Social Sharing Toolkit Plugin | 25/10/2013 | 17/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el Toolkit Social Sharing antes de 2.1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Cisco Socialminer | 13/9/2013 | 16/6/2026 | administration.jsp en Cisco SocialMiner permite a atacantes remotos obtener información sensible mediante la captura de tráfico de red para tráfico HTTP cliente-servidor. Aka Bug ID CSCuh76780. | |
| Modificada | Media (5) | 1.4% | — | Cisco Socialminer | 13/9/2013 | 16/6/2026 | El gadget implementación en Cisco SocialMiner no restringe apropiadamente el contenido de peticiones GET, lo que permite a atacantes remotos obtener información sensible leyendo logs de acceso del servidor web(1) , logs Referer del servidor web(2) o el historial de navegación . Conocido tambien como Bug ID CSCuh74125. | |
| Modificada | Media (4.3) | 1.8% | — | Cisco Socialminer | 8/9/2013 | 16/6/2026 | Vulnerabilidad XSS en bookmarklet.jsp en Cisco SocialMiner permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. Aka Bug ID CSCuh73868. | |
| Modificada | Media (4.3) | 1.1% | — | IBM Social Media Analytics | 25/7/2013 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Social Media Analytics v1.2 anteriores a FP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias mediante vectores no especificados. |