Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
–

721 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)73%💥 ExploitZohocorp Manageengine Social IT PlusZohocorp Manageengine OpmanagerZohocorp Manageengine It3604/12/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permiten a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) el parámetro OPM_BVNAME en una operación de eliminar en el servlet APMBVHandler…
ModificadaAlta (7.5)40%—Zohocorp Manageengine OpmanagerZohocorp Manageengine Social IT PlusZohocorp Manageengine It3604/12/201417/6/2026
Vulnerabilidad de inyección SQL en el servlet com.manageengine.opmanager.servlet.UpdateProbeUpgradeStatus en ZOHO ManageEngine OpManager 11.3 y 11.4, IT360 10.3 y 10.4, y Social IT Plus 11.0 permite a atacantes remotos o usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro probeName.
ModificadaMedia (6.4)36%💥 ExploitZohocorp Manageengine OpmanagerZohocorp Manageengine It360Zohocorp Manageengine Social IT Plus4/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet multipartRequest en ZOHO ManageEngine OpManager 11.3 y anteriores, Social IT Plus 11.0, y IT360 10.3, 10.4, anteriores permite a atacantes remotos o usuarios remotos autenticados eliminar ficheros arbitrarios a través de un .. (punto punto) en el parámetro fileName.
ModificadaMedia (5)79%💥 ExploitZohocorp Manageengine Social IT PlusZohocorp Manageengine It360Zohocorp Manageengine Opmanager4/12/201417/6/2026
Vulnerabilidad de salto de directorio en el servlet com.me.opmanager.extranet.remote.communication.fw.fe.FileCollector en ZOHO ManageEngine OpManager 8.8 hasta 11.3, Social IT Plus 11.0, y IT360 10.4 y anteriores permite a atacantes remotos o usuarios remotos autenticados escribir y ejecutar ficheros WAR arbitrarios a…
ModificadaMedia (5.4)0.27%—Andsocialrew Amkamal Science Portfolio21/10/201417/6/2026
La aplicación para Android AMKAMAL Science Portfolio (también conocido como com.wAMKAMALSciencePortfolio) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)1.9%—J!extensions Store Jchatsocial20/10/201417/6/2026
Vulnerabilidad de XSS en el componente JChatSocial anterior a 2.3 para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro filename en una subida de ficheros en una ventana activa del chat JChat.
ModificadaBaja (3.5)1.0%—Easy Social Project Easy Social17/10/201417/6/2026
Vulnerabilidad de XSS en la función easy_social_admin_summary en el módulo para Drupal Easy Social 7.x-2.x anterior a 7.x-2.11 permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios a través del título de un bloque.
ModificadaMedia (5.4)0.27%—Socialknowledge Forest River Forums2/10/201417/6/2026
La aplicación Forest River Forums (también conocido como com.socialknowledge.forestriverforums) 3.7.5 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (3.5)0.76%—IBM Curam Social Program Management23/9/201417/6/2026
Vulnerabilidad de XSS en IBM Curam Social Program Management (SPM) 6.0.4 anterior a 6.0.4.5 iFix7 permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaMedia (5.4)0.27%—Socialknowledge Aquarium Advice20/9/201417/6/2026
La aplicación Aquarium Advice 3.7.6 (también conocida como com.socialknowledge.aquariumadvice) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Freediyhomeimprovement Social Networking18/9/201417/6/2026
La aplicación Social Networking 0.33.13320.99980 (también conocida como com.wSocialNetworkingSites) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Ask.fm-social Q&A Network9/9/201417/6/2026
La aplicación Ask.fm - Social Q&A Network (también conocido como com.askfm) 1.2.4 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (2.1)0.94%—Social Stats Project Social Stats25/8/201417/6/2026
Vulnerabilidad de XSS en el módulo Social Stats anterior a 7.x-1.5 para Drupal permite a usuarios remotos autenticados con el permiso '[Content Type]: Create new content' (crear contenido nuevo) inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con la configuración.
ModificadaBaja (3.5)0.95%—IBM Curam Social Program Management12/8/201417/6/2026
Múltiples vulnerabilidades de inyección CRLF en el componente Universal Access en IBM Curam Social Program Management (SPM) 6.0.5.5, cuando WebSphere Application Server no está utilizado, permiten a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuestas HTTP a…
ModificadaMedia (4.3)1.6%—WP Social Invitations Project WP Social Invitations2/7/201417/6/2026
Vulnerabilidad de XSS en test.php en el plugin WP Social Invitations anterior a 1.4.4.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro xhrurl.
ModificadaMedia (4.3)1.6%—Wordpress Social Login Project Wordpress Social Login2/7/201417/6/2026
Vulnerabilidad de XSS en services/diagnostics.php en el plugin WordPress Social Login 2.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro xhrurl.
ModificadaMedia (4.3)1.6%—Social Connect Project Social Connect2/7/201417/6/2026
Vulnerabilidad de XSS en iagnostics/test.php en el plugin Socidal Connect 1.0.4 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro testing.
ModificadaBaja (3.5)0.94%—IBM Curam Social Program Management18/6/201417/6/2026
Múltiples vulnerabilidades de XSS en IBM Curam Social Program Management 4.5 SP10 hasta 6.0.5.4 permiten a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de entradas manipuladas en un renderizador (1) custom JSP o (2) custom.
ModificadaBaja (3.5)0.95%—IBM Curam Social Program Management18/6/201417/6/2026
Múltiples vulnerabilidades de inyección CRLF en IBM Curam Social Program Management 5.2 SP1 hasta 6.0.5.4 permiten a usuarios remotos autenticados inyectar cabeceras HTTP arbitrarias y realizar ataques de división de respuesta HTTP a través de parámetros no especificados en custom JSPs.
ModificadaMedia (6.8)0.97%—Linksalpha Social Sharing Toolkit Plugin1/11/201316/6/2026
Vulnerabilidad Cross-site request forgery (CSRF) en el plugin Social Sharing Toolkit 2.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que manipulan la configuración del plugin a través de vectores desconocidos.
ModificadaMedia (4.3)1.6%—Linksalpha Social Sharing Toolkit Plugin25/10/201317/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el Toolkit Social Sharing antes de 2.1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)1.2%—Cisco Socialminer13/9/201316/6/2026
administration.jsp en Cisco SocialMiner permite a atacantes remotos obtener información sensible mediante la captura de tráfico de red para tráfico HTTP cliente-servidor. Aka Bug ID CSCuh76780.
ModificadaMedia (5)1.4%—Cisco Socialminer13/9/201316/6/2026
El gadget implementación en Cisco SocialMiner no restringe apropiadamente el contenido de peticiones GET, lo que permite a atacantes remotos obtener información sensible leyendo logs de acceso del servidor web(1) , logs Referer del servidor web(2) o el historial de navegación . Conocido tambien como Bug ID CSCuh74125.
ModificadaMedia (4.3)1.8%—Cisco Socialminer8/9/201316/6/2026
Vulnerabilidad XSS en bookmarklet.jsp en Cisco SocialMiner permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. Aka Bug ID CSCuh73868.
ModificadaMedia (4.3)1.1%—IBM Social Media Analytics25/7/201316/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en IBM Social Media Analytics v1.2 anteriores a FP1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias mediante vectores no especificados.
Orbitaley — Vulnerabilidades