Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)4.7%💥 ExploitE-search Project Esearch10/10/201617/6/2026
Vulnerabilidad de XSS reflejada en el plugin de wordpress e-search v1.0
ModificadaMedia (6.1)2.9%💥 ExploitE-search Project E-search10/10/201617/6/2026
Vulnerabilidad de XSS reflejada en el plugin de wordpress e-search v1.0
ModificadaMedia (5.3)2.3%—Oracle E-business Suite Secure Enterprise Search21/7/201617/6/2026
Vulnerabilidad no especificada en el componente Oracle E-Business Suite Secure Enterprise Search en Oracle E-Business Suite 12.1.3, 12.2.3, 12.2.4 y 12.2.5 permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con Search Integration Engine.
ModificadaCrítica (10)22%—Searchblox21/12/201517/6/2026
SearchBlox 8.3 en versiones anteriores a 8.3.1 permite a atacantes remotos escribir al archivo config y consecuentemente provocar una denegación de servicio (caída de la aplicación) a través de vectores no especificados.
ModificadaMedia (4.3)1.0%—Googlesearch Project Googlesearch11/9/201517/6/2026
Vulnerabilidad de XSS en el componente googleSearch (CSE) (com_googlesearch_cse) 3.0.2 para Joomla!, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro q en index.php.
ModificadaBaja (2.1)0.74%—Search API Autocomplete Project Search API Autocomplete31/8/201517/6/2026
Vulnerabilidad de XSS en el módulo Search API Autocomplete 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, cuando el índice de búsqueda está configurado para utilizar el procesador de filtro HTML, permite a usuarios remotos autenticados con ciertos permisos inyectar secuencias de comandos web o HTML arbitrarios…
ModificadaMedia (5)95%💥 ExploitElasticsearch17/8/201517/6/2026
Vulnerabilidad de salto de directorio en Elasticsearch en versiones anteriores a 1.6.1, permite a atacantes remotos leer archivos arbitrarios a través de vectores no especificados relacionados con llamadas a la API de instantáneas.
ModificadaMedia (5)1.3%—Research-artisan Research Artisan Lite26/7/201517/6/2026
Vulnerabilidad en Research Artisan Lite en versiones anteriores a 1.18, no garantiza que un usuario se haya autenticado, lo que permite a atacantes remotos realizar acciones no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Research-artisan Research Artisan Lite25/7/201517/6/2026
Múltiples vulnerabilidades de XSS en Research Artisan Lite en versiones anteriores a 1.18, permite a atacantes remotos inyectar arbitrariamente código HTML o web script a través de (1) un documento HTML manipulado o (2) una URL manipulada que no es manejada correctamente durante el análisis del log de acceso.
ModificadaMedia (4.3)1.9%—Searchblox18/6/201517/6/2026
Vulnerabilidad de XSS en SearchBlox anterior a 8.2.1 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro menu2 en admin/main.jsp.
ModificadaMedia (5.1)0.63%—Keyword Research Project Keyword Research15/6/201517/6/2026
Múltiples vulnerabilidades de CSRF en el módulo Keyword Research 6.x-1.x anterior a 6.x-1.2 para Drupal permiten a atacantes remotos secuestrar la autenticación de usuarios con el permiso 'palabras claves del sitio de administración kwresearch' para solicitudes que (1) crean, (2) eliminan o (3) fijan prioridades en…
ModificadaBaja (2.6)1.2%—Current Search Links Project Current Search Links15/6/201517/6/2026
Vulnerabilidad de XSS en el módulo Current Search Links 7.x-1.x anterior a 7.x-1.1 para Drupal, cuando la opción 'Agregue las palabras clave conseguidas del usuario a la lista' está deshabilitada, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una consulta de búsqueda…
ModificadaMedia (4.3)33%💥 ExploitElasticsearch1/5/201517/6/2026
Vulnerabilidad de salto de directorio en Elasticsearch anterior a 1.4.5 y 1.5.x anterior a 1.5.2, cuando un plugin de sitio está habilitado, permite a atacantes remotos leer ficheros arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)1.0%—Searchblox18/4/201517/6/2026
Vulnerabilidad de CSRF en SearchBlox anterior a 8.2 permite a atacantes remotos secuestrar la autenticación de usuarios arbitrarios.
ModificadaMedia (5)13%—Searchblox18/4/201517/6/2026
SearchBlox anterior a 8.2 permite a atacantes remotos obtener información sensible a través de una acción pretty=true en la URI _cluster/health.
ModificadaAlta (7.5)2.5%—Searchblox18/4/201517/6/2026
Vulnerabilidad de la subida de ficheros sin restricciones en admin/uploadImage.html en SearchBlox anterior a 8.2 permite a atacantes remotos ejecutar código arbitrario mediante la subida de un fichero con una extensión ejecutable y el tipo de contenidos image/jpeg, una vulnerabilidad diferente a CVE-2013-3590.
ModificadaMedia (4.3)1.3%—Searchblox18/4/201517/6/2026
Múltiples vulnerabilidades de XSS en SearchBlox anterior a 8.2 permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del campo(1) search en plugin/index.html o (2) title en el formulario Create Featured Result en admin/main.jsp.
AnalizadaAlta (7.5)2.0%—Oracle Commerce Experience ManagerOracle Commerce Guided Search16/4/201524/7/2026
Vulnerabilidad no especificada en el componente Oracle Commerce Guided Search / Oracle Commerce Experience Manager en Oracle Commerce Platform 3.x y 11.x permite a atacantes remotos afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos relacionados con Workbench.
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitElasticsearchRedhat Fuse17/2/201517/6/2026
El motor de secuencias de comandos Groovy en Elasticsearch anterior a 1.3.8 y 1.4.x anterior a 1.4.3 permite a atacantes remotos evadir el mecanismo de protección de sandbox y ejecutar comandos de shell arbitrarios a través de una secuencia de comandos manipulada.
ModificadaAlta (7.5)2.2%—Vinojcardoza Ajax Post Search8/1/201516/6/2026
Vulnerabilidad de inyección SQL en la función 'the_search_function' en cardoza_ajax_search.php en el plugin AJAX Post Search (cardoza-ajax-search) anterior a 1.3 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro srch_txt en una acción 'the_search_text' en…
ModificadaMedia (4.3)1.9%—Jamroom Search Module20/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Search anterior a 1.2.2 en Jamroom permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de la cadena de consulta en search/results/.
ModificadaMedia (5.4)0.27%—Okacloud Domain Name Search & WEB Host20/10/201417/6/2026
La aplicación para Android Domain Name Search & Web Host (también conocido como com.wDomainNameSearchandRegistration) 0.64.13398.55733 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaBaja (3.5)1.1%—Custom Search Project Custom Search17/10/201417/6/2026
Vulnerabilidad de XSS en el módulo para Drupal Custom Search 6.x-1.x anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.14 permite a atacantes remotos autenticados con determinados permisos inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'texto de la etiqueta' ('Label text') en la página de…
ModificadaBaja (3.5)1.0%—Drupal Custom Search Module13/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Custom Search 6.x-1.x anterior a 6.x-1.13 y 7.x-1.x anterior a 7.x-1.15 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar taxonomía' inyectar secuencias de comandos web o HTML arbitrarios a través de una etiqueta del vocabulario de la taxonomía.
ModificadaMedia (4.3)2.0%—Elasticsearch10/10/201417/6/2026
Vulnerabilidad de XSS en la funcionalidad CORS en Elasticsearch anterior a 1.4.0.Beta1 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.