Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

721 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.2%—Mobile4social Exposed Filter Data27/6/201316/6/2026
Vulnerabilidad XSS en el módulo Exposed Filter Data 6.x-1.x anterior a 6.x-1.2 para Drupal, lo que permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaMedia (4.3)0.48%—Cisco Webex Social21/6/201316/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco WebEx Social, permite a atacantes remotos secuestrar la autenticación de los usuarios a través de vectores no especificados, también conocido como Bug IDs CSCuh10405 y CSCuh10355.
ModificadaMedia (4)1.00%—Cisco Webex Social16/5/201316/6/2026
La página user-management en Cisco WebEx Social depende de la validación del lado del cliente de los valores en los campos Screen Name, First Name, Middle Name, Last Name, Email Address, y Job Title, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso establecidas a través de…
ModificadaBaja (3.5)0.77%—Cisco Webex Social16/5/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en el portal del modulo de Cisco WebEx Social permite a usuarios remotamente autenticados permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de javascript: en la URL en el campo de enlace en un mensaje, también conocido como Bug ID: CSCue67199.
ModificadaMedia (5)2.4%—Blinkwebeffects Social-media-widget25/4/201316/6/2026
Widget Social Media (social-media-Widget) complemento para WordPress v4.0 contiene una modificación introducida externamente (Caballo de Troya), que permite a un atacante remoto forzar la carga de archivos arbitrarios.
ModificadaMedia (4)0.95%—Cisco Webex Social6/2/201316/6/2026
La función buscar en Cisco Webex Social (conocida como Cisco Quad) permite a usuarios remotos autenticados leer ficheros mediante parametros desconocidos, también conocido como Bug ID CSCue35910.
ModificadaMedia (4.3)0.94%—Cisco QuadCisco Webex Social17/1/201316/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en Cisco WebEx Social (anteriormente Cisco Quad), permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un enlace a un servicio RSS modificado. Se trata de un problema también conocido como Bug ID CSCub61977.
ModificadaAlta (7.5)1.9%—Scripte24shop Social Network Community25/10/201216/6/2026
Vulnerabilidad de inyección SQL en user.php en Social Network Community 2, permite a atacantes remotos ejecutar comandos SQL a través del parámetro userId.
ModificadaMedia (5.8)1.8%—Gnome Libsocialweb22/10/201216/6/2026
services/flickr/flickr.c en libsocialweb anteriores a v0.25.21 conecta automáticamente con Flickr cuando no hay una cuenta Flickr fijada, lo que podría permitir a atacantes remotos obtener información sensible a través de un ataque man-in-the-middle (MITM).
ModificadaMedia (5.8)1.8%—Gnome Libsocialweb22/10/201216/6/2026
(1) Services/twitter/twitter-contact-view.c y (2) Services/twitter/twitter-item-view.c en libsocialweb antes de v0.25.20 se conecta automáticamente a Twitter cuando no hay configurada ninguna cuenta de Twitter, lo que podría permitir a atacantes remotos obtener información sensible a través de un ataque…
ModificadaMedia (6.8)1.1%💥 ExploitSocialcms8/10/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en SocialCMS v1.0.2, permite a atacantes remotos secuestrar la autenticación de los administradores de las solicitudes que (1) agregar cuentas de administrador a través de una acción member_new a my_admin/admin1_members.php o (2)…
ModificadaMedia (4.3)1.2%—Clonemonster Social Book Facebook Clone Monster20/9/201216/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Social Book Facebook Clone 2010, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro PATH_INFO sobre (1) signup.php, (2) lostpass.php, (3) login.php, (4) index.php, (5) help_tos.php,…
ModificadaMedia (4.3)3.6%💥 ExploitWordpress Lanoba Social Plugin20/9/201216/6/2026
** EN DISPUTA ** Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en lanoba-social-plugin/index.php en el plugin Lanoba Social para WordPress v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'action'. NOTA: El vendendor no esta de acuerdo con este…
ModificadaMedia (4.3)5.8%💥 ExploitPpfeufer 2-click-social-media-buttons13/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en libs/xing.php en el plugin '2 Click Social Media Buttons' antes de v0.34 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro xing-url.
ModificadaMedia (4.3)1.6%—Ppfeufer 2-click-social-media-buttons13/8/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en el plugin '2 Click Social Media Buttons' antes de v0.34 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados relacionados con el "tratamiento de los botones de Xing y…
ModificadaBaja (3.5)0.77%—Socialcms5/4/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados en my_admin/admin1_list_pages.php en SocialCMS v1.0.2 y anteriores permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML a través del parámetro TR_title en una acción de edición.
ModificadaMedia (4.3)1.2%—Socialcms19/3/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en ajax/commentajax.php en SocialCMS v1.0.5 permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) TREF_email_address o (2) TR_name.
ModificadaAlta (7.5)1.4%—Socialcms19/3/201216/6/2026
Vulnerabilidad de inyección SQL en search.php de SocialCMS 1.0.5. Permite a usuarios remotos inyectar codigo de script web o código HTML del parámetro "category".
ModificadaMedia (5.8)0.96%—Ubermedia Ubersocial25/1/201216/6/2026
La aplicación UberSocial (com.twidroid) versiones 7.x anteriores a 7.2.4 de UberMedia para Android, no protege adecuadamente los datos, lo que permite a los atacantes remotos leer o modificar la información de Twitter por medio de una aplicación diseñada.
ModificadaAlta (7.5)0.98%💥 ExploitTechjoomla COM Socialads1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Techjoomla SocialAds For JomSocial (com_socialads) para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del campo de descripción "ads" en una acción showad al index.php.
ModificadaMedia (4.3)1.5%—Antisocialmediallc Antisnews28/9/201116/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el tema Antisnews anteriores a v1.10 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro s.
ModificadaAlta (7.5)7.1%💥 ExploitPangramsoft Pointter PHP Micro-blogging Social Network22/12/201016/6/2026
Pointter PHP Micro-Blogging Social Network v1.8 permite a atacantes remotos evitar la autenticación y obtener privilegios de administrador a través de valores arbitrarios de las cookies auser y apass.
ModificadaMedia (4.3)1.5%💥 ExploitAbk-soft Chameleon Social Networking1/12/201016/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en forum_new_topic.php en Chameleon Social Networking, permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través de los parámetros (1) thread_title y (2) thread_description en un mensaje.
ModificadaAlta (7.5)0.97%💥 ExploitPhpscripte24 WEB Social Network Freunde Community12/5/201016/6/2026
Vulnerabilidad de inyección SQL en user.php de Hi Web Wiesbaden Web 2.0 Social Network Freunde Community System permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción showgallery.
ModificadaAlta (7.5)2.9%💥 ExploitSocialsitegenerator Social Site Generator6/3/200916/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en social_game_play.php en Social Site Generator (SSG) v2.0 permite a atacantes remotos ejecutar código PHP a través de una URL en el parámetro "path".