Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1096 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 4.7% | 💥 Exploit | E-search Project Esearch | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress e-search v1.0 | |
| Modificada | Media (6.1) | 2.9% | 💥 Exploit | E-search Project E-search | 10/10/2016 | 17/6/2026 | Vulnerabilidad de XSS reflejada en el plugin de wordpress e-search v1.0 | |
| Modificada | Media (5.3) | 2.3% | — | Oracle E-business Suite Secure Enterprise Search | 21/7/2016 | 17/6/2026 | Vulnerabilidad no especificada en el componente Oracle E-Business Suite Secure Enterprise Search en Oracle E-Business Suite 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Search Integration Engine. | |
| Modificada | Crítica (10) | 22% | — | Searchblox | 21/12/2015 | 17/6/2026 | SearchBlox 8.3 en versiones anteriores a 8.3.1 permite a atacantes remotos escribir al archivo config y consecuentemente provocar una denegación de servicio (caída de la aplicación) a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Googlesearch Project Googlesearch | 11/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en el componente googleSearch (CSE) (com_googlesearch_cse) 3.0.2 para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro q en index.php. | |
| Modificada | Baja (2.1) | 0.74% | — | Search API Autocomplete Project Search API Autocomplete | 31/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Search API Autocomplete 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, cuando el índice de búsqueda está configurado para utilizar el procesador de filtro HTML, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios… | |
| Modificada | Media (5) | 95% | 💥 Exploit | Elasticsearch | 17/8/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Elasticsearch en versiones anteriores a 1.6.1, permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados relacionados con llamadas a la API de instantáneas. | |
| Modificada | Media (5) | 1.3% | — | Research-artisan Research Artisan Lite | 26/7/2015 | 17/6/2026 | Vulnerabilidad en Research Artisan Lite en versiones anteriores a 1.18, no garantiza que un usuario se haya autenticado, lo que permite a atacantes remotos realizar acciones no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Research-artisan Research Artisan Lite | 25/7/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en Research Artisan Lite en versiones anteriores a 1.18, permite a atacantes remotos inyectar arbitrariamente código HTML o web script a través de (1) un documento HTML manipulado o (2) una URL manipulada que no es manejada correctamente durante el análisis del log de acceso. | |
| Modificada | Media (4.3) | 1.9% | — | Searchblox | 18/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en SearchBlox anterior a 8.2.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro menu2 en admin/main.jsp. | |
| Modificada | Media (5.1) | 0.63% | — | Keyword Research Project Keyword Research | 15/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el módulo Keyword Research 6.x-1.x anterior a 6.x-1.2 para Drupal permiten a atacantes remotos secuestrar la autenticación de usuarios con el permiso 'palabras claves del sitio de administración kwresearch' para solicitudes que (1) crean, (2) eliminan o (3) fijan prioridades en… | |
| Modificada | Baja (2.6) | 1.2% | — | Current Search Links Project Current Search Links | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Current Search Links 7.x-1.x anterior a 7.x-1.1 para Drupal, cuando la opción 'Agregue las palabras clave conseguidas del usuario a la lista' está deshabilitada, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una consulta de búsqueda… | |
| Modificada | Media (4.3) | 33% | 💥 Exploit | Elasticsearch | 1/5/2015 | 17/6/2026 | Vulnerabilidad de salto de directorio en Elasticsearch anterior a 1.4.5 y 1.5.x anterior a 1.5.2, cuando un plugin de sitio está habilitado, permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 1.0% | — | Searchblox | 18/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en SearchBlox anterior a 8.2 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios. | |
| Modificada | Media (5) | 13% | — | Searchblox | 18/4/2015 | 17/6/2026 | SearchBlox anterior a 8.2 permite a atacantes remotos obtener información sensible a través de una acción pretty=true en la URI _cluster/health. | |
| Modificada | Alta (7.5) | 2.5% | — | Searchblox | 18/4/2015 | 17/6/2026 | Vulnerabilidad de la subida de ficheros sin restricciones en admin/uploadImage.html en SearchBlox anterior a 8.2 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable y el tipo de contenidos image/jpeg, una vulnerabilidad diferente a CVE-2013-3590. | |
| Modificada | Media (4.3) | 1.3% | — | Searchblox | 18/4/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en SearchBlox anterior a 8.2 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del campo(1) search en plugin/index.html o (2) title en el formulario Create Featured Result en admin/main.jsp. | |
| Analizada | Alta (7.5) | 2.0% | — | Oracle Commerce Experience ManagerOracle Commerce Guided Search | 16/4/2015 | 24/7/2026 | Vulnerabilidad no especificada en el componente Oracle Commerce Guided Search / Oracle Commerce Experience Manager en Oracle Commerce Platform 3.x y 11.x permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Workbench. | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | ElasticsearchRedhat Fuse | 17/2/2015 | 17/6/2026 | El motor de secuencias de comandos Groovy en Elasticsearch anterior a 1.3.8 y 1.4.x anterior a 1.4.3 permite a atacantes remotos evadir el mecanismo de protección de sandbox y ejecutar comandos de shell arbitrarios a través de una secuencia de comandos manipulada. | |
| Modificada | Alta (7.5) | 2.2% | — | Vinojcardoza Ajax Post Search | 8/1/2015 | 16/6/2026 | Vulnerabilidad de inyección SQL en la función 'the_search_function' en cardoza_ajax_search.php en el plugin AJAX Post Search (cardoza-ajax-search) anterior a 1.3 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro srch_txt en una acción 'the_search_text' en… | |
| Modificada | Media (4.3) | 1.9% | — | Jamroom Search Module | 20/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Search anterior a 1.2.2 en Jamroom permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena de consulta en search/results/. | |
| Modificada | Media (5.4) | 0.27% | — | Okacloud Domain Name Search & WEB Host | 20/10/2014 | 17/6/2026 | La aplicación para Android Domain Name Search & Web Host (también conocido como com.wDomainNameSearchandRegistration) 0.64.13398.55733 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Baja (3.5) | 1.1% | — | Custom Search Project Custom Search | 17/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo para Drupal Custom Search 6.x-1.x anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.14 permite a atacantes remotos autenticados con determinados permisos inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'texto de la etiqueta' ('Label text') en la página de… | |
| Modificada | Baja (3.5) | 1.0% | — | Drupal Custom Search Module | 13/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Custom Search 6.x-1.x anterior a 6.x-1.13 y 7.x-1.x anterior a 7.x-1.15 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar taxonomía' inyectar secuencias de comandos web o HTML arbitrarios a través de una etiqueta del vocabulario de la taxonomía. | |
| Modificada | Media (4.3) | 2.0% | — | Elasticsearch | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en la funcionalidad CORS en Elasticsearch anterior a 1.4.0.Beta1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. |