Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

150 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.43%—Wordpress Blogger Importer4/6/202316/6/2026
A vulnerability was found in Blogger Importer Plugin up to 0.5 on WordPress. It has been classified as problematic. Affected is the function start/restart of the file blogger-importer.php. The manipulation leads to cross-site request forgery. It is possible to launch the attack remotely. Upgrading to version 0.6 is…
ModificadaAlta (7.2)1.0%—Codexpert Search Logger17/10/202217/6/2026
The Search Logger WordPress plugin through 0.9 does not properly sanitise and escape a parameter before using it in a SQL statement, leading to a SQL injection exploitable by high privilege users
ModificadaMedia (6.1)0.45%—Microfocus Arcsight Logger31/8/202217/6/2026
Potential vulnerabilities have been identified in Micro Focus ArcSight Logger. The vulnerabilities could be remotely exploited resulting in Information Disclosure, or Self Cross-Site Scripting (XSS). This issue affects: Micro Focus ArcSight Logger versions prior to v7.2.2 version and prior versions.
ModificadaAlta (7.5)0.67%—Microfocus Arcsight Logger31/8/202217/6/2026
Potential vulnerabilities have been identified in Micro Focus ArcSight Logger. The vulnerabilities could be remotely exploited resulting in Information Disclosure, or Self Cross-Site Scripting (XSS). This issue affects: Micro Focus ArcSight Logger versions prior to v7.2.2 version and prior versions.
ModificadaMedia (6.1)0.57%—Xtendtech Voice Logger2/5/202217/6/2026
A reflected cross site scripting (XSS) vulnerability in Xtend Voice Logger 1.0 allows attackers to execute arbitrary web scripts or HTML, via the path of the error page.
ModificadaMedia (6.1)0.56%—NI FlexloggerNI G WEB Development SoftwareNI LabviewNI Static Test Software Suite+121/4/202217/6/2026
There is a cross-site scripting (XSS) vulnerability in an NI Web Server component installed with several NI products. Depending on the product(s) in use, remediation guidance includes: install SystemLink version 2021 R3 or later, install FlexLogger 2022 Q2 or later, install LabVIEW 2021 SP1, install G Web Development…
ModificadaMedia (5.4)2.0%💥 ExploitJH 404 Logger Project JH 404 Logger5/4/202117/6/2026
The JH 404 Logger WordPress plugin through 1.1 doesn't sanitise the referer and path of 404 pages, when they are output in the dashboard, which leads to executing arbitrary JavaScript code in the WordPress dashboard.
ModificadaCrítica (9.8)48%💥 ExploitSfcyazilim Sonlogger5/3/202117/6/2026
SonLogger before 6.4.1 is affected by Unauthenticated Arbitrary File Upload. An attacker can send a POST request to /Config/SaveUploadedHotspotLogoFile without any authentication or session header. There is no check for the file extension or content of the uploaded file.
ModificadaAlta (8.2)2.4%💥 PoCSfcyazilim Sonlogger5/3/202117/6/2026
SonLogger before 6.4.1 is affected by user creation with any user permissions profile (e.g., SuperAdmin). An anonymous user can send a POST request to /User/saveUser without any authentication or session header.
ModificadaCrítica (9.8)98%💥 ExploitFortilogger1/2/202117/6/2026
FortiLogger 4.4.2.2 is affected by Arbitrary File Upload by sending a "Content-Type: image/png" header to Config/SaveUploadedHotspotLogoFile and then visiting Assets/temp/hotspot/img/logohotspot.asp.
ModificadaCrítica (9.8)2.9%💥 PoCMicrofocus Arcsight Logger17/11/202017/6/2026
Arbitrary code execution vulnerability on Micro Focus ArcSight Logger product, affecting all version prior to 7.1.1. The vulnerability could be remotely exploited resulting in the execution of arbitrary code.
ModificadaMedia (5.4)0.69%—Microfocus Arcsight Logger17/11/202017/6/2026
Cross-Site Scripting vulnerability on Micro Focus ArcSight Logger product, affecting version 7.1. The vulnerability could be remotely exploited resulting in Cross-Site Scripting (XSS).
ModificadaMedia (6.1)0.64%—Microfocus Arcsight Logger17/11/202017/6/2026
Cross-Site Scripting vulnerability on Micro Focus ArcSight Logger product, affecting all version prior to 7.1.1. The vulnerability could be remotely exploited resulting in Cross-Site Scripting (XSS)
ModificadaMedia (6.1)0.64%—Microfocus Arcsight Logger12/6/202017/6/2026
Cross Site Scripting (XSS) vulnerability in Micro Focus ArcSight Logger product, affecting all version from 6.6.1 up to version 7.0.1. The vulnerabilities could be remotely exploited resulting in Cross-Site Scripting (XSS) or information disclosure.
ModificadaAlta (8.8)0.45%—Microfocus Arcsight Logger17/12/201917/6/2026
Cross-Site Request Forgery vulnerability in all Micro Focus ArcSight Logger affecting all product versions below version 7.0. The vulnerability could be exploited to perform CSRF attack.
ModificadaMedia (5.4)0.64%—HP Arcsight Logger4/10/201917/6/2026
Stored XSS vulnerability in Micro Focus ArcSight Logger, affects versions prior to Logger 6.7.1 HotFix 6.7.1.8262.0. This vulnerability could allow Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').
ModificadaAlta (8.8)1.5%—HP Arcsight Logger4/10/201917/6/2026
Unrestricted file upload vulnerability in Micro Focus ArcSight Logger, version 6.7.0 and later. This vulnerability could allow Unrestricted Upload of File with Dangerous type.
ModificadaMedia (6.1)1.1%—HP Arcsight Logger24/7/201917/6/2026
Mitigates a stored cross site scripting issue in ArcSight Logger versions prior to 6.7.1
ModificadaAlta (7.8)1.4%—HP Arcsight Logger25/3/201917/6/2026
Mitigates a remote code execution issue in ArcSight Logger versions prior to 6.7.
ModificadaMedia (6.5)1.5%—HP Arcsight Logger25/3/201917/6/2026
Mitigates a potential information leakage issue in ArcSight Logger versions prior to 6.7.
ModificadaMedia (6.5)4.2%—HP Arcsight Logger25/3/201917/6/2026
Mitigates a directory traversal issue in ArcSight Logger versions prior to 6.7.
ModificadaAlta (7.1)1.7%—HP Arcsight Logger25/3/201917/6/2026
Mitigates a XML External Entity Parsing issue in ArcSight Logger versions prior to 6.7.
ModificadaMedia (6.1)1.3%—HP Arcsight Logger25/3/201917/6/2026
Mitigates a stored/reflected XSS issue in ArcSight Logger versions prior to 6.7.
ModificadaCrítica (9.8)6.9%—HP Arcsight Logger25/3/201917/6/2026
Mitigates a potential remote code execution issue in ArcSight Logger versions prior to 6.7.
ModificadaAlta (7.8)0.77%—Bestxsoftware Best Free Keylogger19/11/201817/6/2026
BestXsoftware Best Free Keylogger before 6.0.0 allows local users to gain privileges via a Trojan horse "%PROGRAMFILES%\BFK 5.2.9\syscrb.exe" file because of insecure permissions for the BUILTIN\Users group.
Orbitaley — Vulnerabilidades