Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
721 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.2% | — | Mobile4social Exposed Filter Data | 27/6/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo Exposed Filter Data 6.x-1.x anterior a 6.x-1.2 para Drupal, lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Media (4.3) | 0.48% | — | Cisco Webex Social | 21/6/2013 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco WebEx Social, permite a atacantes remotos secuestrar la autenticación de los usuarios a través de vectores no especificados, también conocido como Bug IDs CSCuh10405 y CSCuh10355. | |
| Modificada | Media (4) | 1.00% | — | Cisco Webex Social | 16/5/2013 | 16/6/2026 | La página user-management en Cisco WebEx Social depende de la validación del lado del cliente de los valores en los campos Screen Name, First Name, Middle Name, Last Name, Email Address, y Job Title, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso establecidas a través de… | |
| Modificada | Baja (3.5) | 0.77% | — | Cisco Webex Social | 16/5/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en el portal del modulo de Cisco WebEx Social permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de javascript: en la URL en el campo de enlace en un mensaje, también conocido como Bug ID: CSCue67199. | |
| Modificada | Media (5) | 2.4% | — | Blinkwebeffects Social-media-widget | 25/4/2013 | 16/6/2026 | Widget Social Media (social-media-Widget) complemento para WordPress v4.0 contiene una modificación introducida externamente (Caballo de Troya), que permite a un atacante remoto forzar la carga de archivos arbitrarios. | |
| Modificada | Media (4) | 0.95% | — | Cisco Webex Social | 6/2/2013 | 16/6/2026 | La función buscar en Cisco Webex Social (conocida como Cisco Quad) permite a usuarios remotos autenticados leer ficheros mediante parametros desconocidos, también conocido como Bug ID CSCue35910. | |
| Modificada | Media (4.3) | 0.94% | — | Cisco QuadCisco Webex Social | 17/1/2013 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Cisco WebEx Social (anteriormente Cisco Quad), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un enlace a un servicio RSS modificado. Se trata de un problema también conocido como Bug ID CSCub61977. | |
| Modificada | Alta (7.5) | 1.9% | — | Scripte24shop Social Network Community | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php en Social Network Community 2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro userId. | |
| Modificada | Media (5.8) | 1.8% | — | Gnome Libsocialweb | 22/10/2012 | 16/6/2026 | services/flickr/flickr.c en libsocialweb anteriores a v0.25.21 conecta automáticamente con Flickr cuando no hay una cuenta Flickr fijada, lo que podría permitir a atacantes remotos obtener información sensible a través de un ataque man-in-the-middle (MITM). | |
| Modificada | Media (5.8) | 1.8% | — | Gnome Libsocialweb | 22/10/2012 | 16/6/2026 | (1) Services/twitter/twitter-contact-view.c y (2) Services/twitter/twitter-item-view.c en libsocialweb antes de v0.25.20 se conecta automáticamente a Twitter cuando no hay configurada ninguna cuenta de Twitter, lo que podría permitir a atacantes remotos obtener información sensible a través de un ataque… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Socialcms | 8/10/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SocialCMS v1.0.2, permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que (1) agregar cuentas de administrador a través de una acción member_new a my_admin/admin1_members.php o (2)… | |
| Modificada | Media (4.3) | 1.2% | — | Clonemonster Social Book Facebook Clone Monster | 20/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Social Book Facebook Clone 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO sobre (1) signup.php, (2) lostpass.php, (3) login.php, (4) index.php, (5) help_tos.php,… | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Wordpress Lanoba Social Plugin | 20/9/2012 | 16/6/2026 | ** EN DISPUTA ** Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en lanoba-social-plugin/index.php en el plugin Lanoba Social para WordPress v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'action'. NOTA: El vendendor no esta de acuerdo con este… | |
| Modificada | Media (4.3) | 5.8% | 💥 Exploit | Ppfeufer 2-click-social-media-buttons | 13/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en libs/xing.php en el plugin '2 Click Social Media Buttons' antes de v0.34 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro xing-url. | |
| Modificada | Media (4.3) | 1.6% | — | Ppfeufer 2-click-social-media-buttons | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin '2 Click Social Media Buttons' antes de v0.34 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con el "tratamiento de los botones de Xing y… | |
| Modificada | Baja (3.5) | 0.77% | — | Socialcms | 5/4/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados en my_admin/admin1_list_pages.php en SocialCMS v1.0.2 y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro TR_title en una acción de edición. | |
| Modificada | Media (4.3) | 1.2% | — | Socialcms | 19/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ajax/commentajax.php en SocialCMS v1.0.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) TREF_email_address o (2) TR_name. | |
| Modificada | Alta (7.5) | 1.4% | — | Socialcms | 19/3/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en search.php de SocialCMS 1.0.5. Permite a usuarios remotos inyectar codigo de script web o código HTML del parámetro "category". | |
| Modificada | Media (5.8) | 0.96% | — | Ubermedia Ubersocial | 25/1/2012 | 16/6/2026 | La aplicación UberSocial (com.twidroid) versiones 7.x anteriores a 7.2.4 de UberMedia para Android, no protege adecuadamente los datos, lo que permite a los atacantes remotos leer o modificar la información de Twitter por medio de una aplicación diseñada. | |
| Modificada | Alta (7.5) | 0.98% | 💥 Exploit | Techjoomla COM Socialads | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Techjoomla SocialAds For JomSocial (com_socialads) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de descripción "ads" en una acción showad al index.php. | |
| Modificada | Media (4.3) | 1.5% | — | Antisocialmediallc Antisnews | 28/9/2011 | 16/6/2026 | vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema Antisnews anteriores a v1.10 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s. | |
| Modificada | Alta (7.5) | 7.1% | 💥 Exploit | Pangramsoft Pointter PHP Micro-blogging Social Network | 22/12/2010 | 16/6/2026 | Pointter PHP Micro-Blogging Social Network v1.8 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Abk-soft Chameleon Social Networking | 1/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en forum_new_topic.php en Chameleon Social Networking, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de los parámetros (1) thread_title y (2) thread_description en un mensaje. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Phpscripte24 WEB Social Network Freunde Community | 12/5/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en user.php de Hi Web Wiesbaden Web 2.0 Social Network Freunde Community System permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción showgallery. | |
| Modificada | Alta (7.5) | 2.9% | 💥 Exploit | Socialsitegenerator Social Site Generator | 6/3/2009 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en social_game_play.php en Social Site Generator (SSG) v2.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "path". |