Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

71 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.99%—Statusnet12/11/201916/6/2026
statusnet before 0.9.9 has XSS
ModificadaMedia (4.8)1.0%—Status301 Easy Fancybox26/9/201917/6/2026
The easy-fancybox plugin before 1.8.18 for WordPress (aka Easy FancyBox) is susceptible to Stored XSS in the Settings Menu inc/class-easyfancybox.php due to improper encoding of arbitrarily submitted settings parameters. This occurs because there is no inline styles output filter.
ModificadaMedia (6.1)0.84%—Status Board Project Status Board26/8/201917/6/2026
Status Board 1.1.81 has reflected XSS via dashboard.ts.
ModificadaMedia (6.1)0.84%—Status Board Project Status Board26/8/201917/6/2026
Status Board 1.1.81 has reflected XSS via logic.ts.
ModificadaCrítica (9.8)4.1%—Status React Native Desktop23/7/201917/6/2026
ubuntu-server.js in Status React Native Desktop before v0.57.8_mobile_ui allows Remote Code Execution.
ModificadaMedia (6.1)1.7%—Jenkins Embeddable Build Status11/7/201917/6/2026
A reflected cross site scripting vulnerability in Jenkins Embeddable Build Status Plugin 2.0.1 and earlier allowed attackers inject arbitrary HTML and JavaScript into the response of this plugin.
ModificadaAlta (8.8)1.7%—Xpertsol Server Status BY Hostname/ip3/7/201917/6/2026
A SQL injection vulnerability in the Xpert Solution "Server Status by Hostname/IP" plugin 4.6 for WordPress allows an authenticated user to execute arbitrary SQL commands via GET parameters.
ModificadaMedia (5)5.5%💥 ExploitStatus2k20/10/201417/6/2026
Status2k allows remote attackers to obtain configuration information via a phpinfo action in a request to status/index.php, which calls the phpinfo function.
ModificadaMedia (5.4)0.27%—Statusvia Facebook Status VIA18/9/201417/6/2026
The Facebook Status Via (aka com.StatusViaAdvanced) application 3.5 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (6.5)2.8%💥 ExploitStatus2k6/8/201417/6/2026
admin/options/logs.php in Status2k allows remote authenticated administrators to execute arbitrary commands via shell metacharacters in the Location field in Add Logs in the Admin Panel.
ModificadaAlta (7.5)1.2%💥 ExploitStatus2k6/8/201417/6/2026
SQL injection vulnerability in admin/options/logs.php in Status2k allows remote authenticated administrators to execute arbitrary SQL commands via the log parameter.
ModificadaMedia (4.3)1.5%💥 ExploitStatus2k6/8/201417/6/2026
Cross-site scripting (XSS) vulnerability in Status2k allows remote attackers to inject arbitrary web script or HTML via the username to login.php.
ModificadaAlta (7.5)1.1%—Statusnet11/10/201316/6/2026
Multiple SQL injection vulnerabilities in StatusNet 1.0 before 1.0.2 and 1.1.0 allow remote attackers to execute arbitrary SQL commands via vectors related to user lists and "a particular tag format."
ModificadaAlta (7.1)1.8%—ATT StatusHTC ChachaHTC DesireHTC Merge+521/8/201216/6/2026
The Samsung and HTC onTouchEvent method implementation for Android on the T-Mobile myTouch 3G Slide, HTC Merge, Sprint EVO Shift 4G, HTC ChaCha, AT&T Status, HTC Desire Z, T-Mobile G2, T-Mobile myTouch 4G Slide, and Samsung Galaxy S stores touch coordinates in the dmesg buffer, which allows remote attackers to obtain…
ModificadaMedia (5)1.2%—53x11 WOW Server Status24/9/201116/6/2026
WoW Server Status 4.1 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by status.php and certain other files.
ModificadaMedia (5)1.2%—Statusnet24/9/201116/6/2026
StatusNet 0.9.6 allows remote attackers to obtain sensitive information via a direct request to a .php file, which reveals the installation path in an error message, as demonstrated by tpl/index.php and certain other files.
ModificadaMedia (5)14%💥 ExploitJoomlamo COM Userstatus8/4/201016/6/2026
Directory traversal vulnerability in userstatus.php in the User Status (com_userstatus) component 1.21.16 for Joomla! allows remote attackers to read arbitrary files via a .. (dot dot) in the controller parameter to index.php.
ModificadaBaja (3.6)2.3%💥 ExploitPlutostatus Locator19/2/200816/6/2026
Directory traversal vulnerability in index.php in PlutoStatus Locator 1.0 pre alpha allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the page parameter.
ModificadaAlta (7.5)1.7%—Hinton Design Phpstatus7/2/200616/6/2026
phpstatus 1.0 does not require passwords when using cookies to identify a user, which allows remote attackers to bypass authentication.
ModificadaAlta (7.5)1.4%—Hinton Design Phpstatus7/2/200616/6/2026
Multiple SQL injection vulnerabilities in phpstatus 1.0, when gpc_magic_quotes is disabled, allow remote attackers to execute arbitrary SQL commands and bypass authentication via (1) the username parameter in check.php and (2) unknown attack vectors in the administrative interface.
ModificadaMedia (4.3)1.3%—Hinton Design Phpstatus7/2/200616/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in phpstatus 1.0 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors in the administrative interface.