Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.4% | — | Fordnn Usersexportimport | 21/1/2020 | 17/6/2026 | El módulo forDNN.UsersExportImport versiones anteriores a 1.2.0 para DNN (anteriormente DotNetNuke), permite a un usuario no privilegiado importar (crear) nuevos usuarios con privilegios de Administrador, como es demostrado por Roles="Administrators" en datos XML o CSV. | |
| Modificada | Alta (7.5) | 5.6% | — | Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+8 | 24/12/2019 | 17/6/2026 | La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs. | |
| Modificada | Media (6.5) | 1.3% | — | Cloudfoundry Cf-deploymentCloudfoundry User Account AND Authentication | 6/12/2019 | 17/6/2026 | Cloud Foundry UAA Release, versiones anteriores a v74.10.0, cuando se establece el nivel de registro DEBUG, registra las credenciales de client_secret cuando se envían como un parámetro de consulta. Un usuario malicioso autenticado remoto podría conseguir acceso a las credenciales de usuario por medio del archivo… | |
| Modificada | Alta (7.5) | 1.3% | — | Cloudfoundry Cf-deploymentCloudfoundry User Account AND Authentication | 26/11/2019 | 17/6/2026 | Cloud Foundry UAA Release, versiones anteriores a la versión v74.8.0, registra todos los parámetros de consulta en el archivo de acceso de tomcat. Si los parámetros de consulta se utilizan para proporcionar autenticación, es decir. credenciales, luego se registrarán también. | |
| Analizada | Media (5.5) | 0.41% | — | Libuser Project LibuserDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | libuser, presenta una divulgación de información cuando se mueve el directorio de inicio de usuario. | |
| Modificada | Media (6.3) | 0.28% | — | Libuser Project LibuserFedoraproject FedoraRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | libuser versiones 0.56 y 0.57, presenta una condición de carrera TOCTOU (de tiempo de comprobación y de tiempo de uso) cuando se copia y elimina árboles de directorios. | |
| Modificada | Media (6.1) | 2.2% | 💥 PoC | Redhat Hibernate ValidatorRedhat FuseRedhat Jboss Data GridRedhat Jboss Enterprise Application Platform+183 | 8/11/2019 | 8/10/2026 | Una vulnerabilidad fue encontrada en Hibernate-Validator. La anotación del validador SafeHtml no puede sanear apropiadamente las cargas útiles que consisten en código potencialmente malicioso en los comentarios e instrucciones HTML. Esta vulnerabilidad puede resultar en un ataque de tipo XSS. | |
| Modificada | Media (6.5) | 0.93% | — | Mediawiki Checkuser | 29/10/2019 | 17/6/2026 | Se descubrió un problema en la extensión CheckUser versiones hasta la versión 1.34 para MediaWiki. Cierta información confidencial dentro de los resúmenes de edición descuidados ??disponibles mediante la API de MediaWiki era potencialmente visible para los usuarios con varios niveles de acceso en esta extensión.… | |
| Modificada | Alta (8.8) | 1.3% | — | Cloudfoundry User Account AND Authentication | 26/9/2019 | 17/6/2026 | CF UAA versiones anteriores a 74.1.0, permite que la entrada externa sea consultada directamente. Un usuario malicioso remoto con "client.write" y "groups.update" puede diseñar una consulta SCIM, que filtra información que permite una escalada de privilegios, finalmente permitiendo al usuario malicioso conseguir el… | |
| Modificada | Alta (8.8) | 2.0% | — | Usersultra Users Ultra Membership | 20/9/2019 | 17/6/2026 | El plugin users-ultra versiones anteriores a 1.5.59 para WordPress, presenta una carga arbitraria de archivos del parámetro uultra-form-cvs-form-conf. | |
| Modificada | Alta (8.8) | 1.7% | — | Usersultra Users Ultra Membership | 20/9/2019 | 17/6/2026 | El plugin users-ultra versiones anteriores a 1.5.64 para WordPress, presenta inyección SQL por medio de una acción ajax. | |
| Modificada | Alta (8.8) | 0.67% | — | Usersultra Users Ultra Membership | 20/9/2019 | 17/6/2026 | El plugin users-ultra versiones anteriores a 1.5.63 para WordPress, presenta una vulnerabilidad de tipo CSRF por medio de action=package_add_new en el archivo wp-admin/admin-ajax.php. | |
| Modificada | Media (5.4) | 0.71% | — | Usersultra Users Ultra Membership | 20/9/2019 | 17/6/2026 | El plugin users-ultra versiones anteriores a 1.5.63 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro p_desc. | |
| Modificada | Media (5.4) | 1.2% | — | Usersultra Users Ultra Membership | 20/9/2019 | 17/6/2026 | El plugin users-ultra versiones anteriores a 1.5.63 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro p_name. | |
| Modificada | Media (6.1) | 1.2% | — | Plugin-planet User Submitted Posts | 20/9/2019 | 17/6/2026 | El plugin user-submitted-posts versiones anteriores a 20160215 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del campo user-submitted-content. | |
| Modificada | Media (6.1) | 83% | 💥 Exploit | Instagram-php-api Project Instagram-php-apiUserproplugin User PRO | 4/9/2019 | 17/6/2026 | cosenary Instagram-PHP-API (también se conoce como Instagram PHP API V2), como es usado en el plugin UserPro versiones hasta 4.9.32 para WordPress, presenta una vulnerabilidad de tipo XSS por medio del parámetro error_description del archivo example/success.php. | |
| Modificada | Crítica (9.8) | 2.0% | — | Wisetr User Email Verification FOR Woocommerce | 29/8/2019 | 17/6/2026 | El plugin woo-confirmation-email versiones anteriores a 3.2.0 para WordPress, no presenta un bloqueo de acceso directo para carpetas xl de soporte dentro de las cargas. | |
| Modificada | Crítica (9.8) | 1.5% | — | Xm-online Xm^online 2 User Account AND Authentication Server | 26/8/2019 | 17/6/2026 | El servidor XM^online 2 User Account and Authentication versión 1.0.0, permite la inyección SQL por medio de una clave de inquilino. | |
| Modificada | Alta (7.3) | 5.1% | 💥 Exploit | Webtoffee Import Export Wordpress Users | 23/8/2019 | 17/6/2026 | El plugin webtoffee "Usuarios de WordPress y clientes de WooCommerce Import Export Export" 1.3.0 para WordPress permite la inyección de CSV en las columnas user_url, display_name, first_name y last_name en un archivo CSV exportado creado por la clase WF_CustomerImpExpCsv_Exporter. | |
| Modificada | Alta (8.8) | 0.69% | — | Codection Import Users From CSV With Meta | 22/8/2019 | 17/6/2026 | El plugin import-users-from-csv-with-meta versiones anteriores a 1.14.0.3 para WordPress, presenta una vulnerabilidad de tipo CSRF. | |
| Modificada | Media (6.1) | 0.93% | — | Codection Import Users From CSV With Meta | 22/8/2019 | 17/6/2026 | El plugin import-users-from-csv-with-meta versiones anteriores a 1.14.0.3 para WordPress, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 0.91% | — | Codection Import Users From CSV With Meta | 22/8/2019 | 17/6/2026 | El plugin import-users-from-csv-with-meta versiones anteriores a 1.14.1.3 para WordPress, presenta una vulnerabilidad de tipo XSS por medio de datos importados. | |
| Modificada | Alta (7.5) | 2.3% | — | Codection Import Users From CSV With Meta | 22/8/2019 | 17/6/2026 | El plugin import-users-from-csv-with-meta versiones anteriores a 1.14.2.1 para WordPress, presenta un salto de directorio. | |
| Modificada | Media (6.1) | 2.0% | 💥 Exploit | Fullworksplugins Stop User Enumeration | 21/8/2019 | 17/6/2026 | El plugin stop-user-enumeration versiones anteriores a 1.3.8 para WordPress, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Media (6.1) | 1.4% | 💥 Exploit | Bestwebsoft User Role | 20/8/2019 | 17/6/2026 | El plugin de rol de usuario anterior a 1.5.6 para WordPress tiene varios problemas XSS. |