Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1096 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 0.95% | — | Drupal Custom Search Module | 6/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Custom Search 6.x-1.x anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.14 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar la búsqueda personalizada' inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'etiquetar texto' en… | |
| Modificada | Media (5.4) | 0.27% | — | Apploi JOB Search- Find Jobs | 23/9/2014 | 17/6/2026 | La aplicación Apploi Job Search- Find Jobs 4.19 (también conocida como com.apploi) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Global Beauty Research Project Global Beauty Research | 22/9/2014 | 17/6/2026 | La aplicación global beauty research 1.6 (también conocida como com.appems.topgirl) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Yell Local Search | 12/9/2014 | 17/6/2026 | La aplicación Yell Local Search 4.2.1.4 (también conocida como com.yell.launcher2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Yellowbook Yellow Pages Local Search | 9/9/2014 | 17/6/2026 | La aplicación Yellow Pages Local Search (también conocido como com.yellowbook.android2) 11.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Jiuzhangtech Word Search | 9/9/2014 | 17/6/2026 | La aplicación Word Search (también conocido como com.virtuesoft.wordsearch) 2.3.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Devarai Word Search Free | 9/9/2014 | 17/6/2026 | La aplicación Word Search Free (también conocido como air.wordSearchFree) 4.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 2.1% | — | Improved User Search IN Backend Project Improved User Search IN Backend | 12/8/2014 | 17/6/2026 | Vulnerabilidad de CSRF en improved-user-search-in-backend.php en el backend en la búsqueda mejorada de usuarios en el plugin backend anterior a 1.2.5 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que inserten secuencias XSS a través del parámetro… | |
| Analizada | Alta (8.1) | 89% | ⚠ Explotación activa💥 Exploit | Elasticsearch | 28/7/2014 | 17/6/2026 | La configuración por defecto en Elasticsearch anterior a 1.2 habilita secuencias de comandos dinámicos, lo que permite a atacantes remotos ejecutar expresiones MVEL arbitrarias y código Java a través del parámetro source en _search. NOTA: esto solamente viola la política de seguridad del proveedor si el usuario no… | |
| Modificada | Alta (9.3) | 4.2% | — | AVG SafeguardAVG Secure Search Toolbar | 8/7/2014 | 17/6/2026 | ScriptHelperApi en el control AVG ScriptHelper ActiveX en ScriptHelper.exe en AVG Secure Search Toolbar anterior a 18.1.7.598 y AVG Safeguard anterior a 18.1.7.644 no implementa el control de acceso basado en dominio para llamadas de métodos, lo que permite a atacantes remotos provocar la descarga y ejecución de… | |
| Modificada | Media (4.3) | 1.6% | — | Dssearchagent Project Dssearchagent | 2/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en client-assist.php en el plugin dsSearchAgent: WordPress Edition 1.0-beta10 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro action. | |
| Modificada | Media (6.8) | 0.95% | — | Zemanta Search Everything | 22/5/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Search Everything anterior a 8.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos. | |
| Modificada | Media (4.3) | 1.2% | — | Google Search Appliance Software | 8/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en dispositivos Google Search Appliance (GSA) anterior a 7.0.14.G.216 y 7.2 anterior a 7.2.0.G.114, cuando navegación dinámica está configurado, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas incluidas en un elemento SCRIPT. | |
| Modificada | Alta (7.5) | 2.2% | — | Zemanta Search Everything | 9/3/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en se_search_default en el plugin Search Everything anterior a 7.0.3 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro s hacia index.php. NOTA: algunos de estos detalles se obtienen de información de terceras partes. | |
| Modificada | Media (4.3) | 1.2% | — | Jamroom Search Module | 5/12/2013 | 17/6/2026 | Vulnerabilidad de cross-site scripting (XSS) en el módulo Search anterior a 1.1.1 para Jamroom permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro search_string en search/results/all/1/4. | |
| Modificada | Media (4.3) | 1.8% | — | Google Site Search Project Google Site Search Module | 9/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en el módulo Google Site Search 6.x-1.x anterior a la versión 6.x-1.4 y 7.x-1.x anterior a 7.x-1.10 para Drupal permite a atacantes remotos inyectar script web arbitrario o HTML, provocando que datos diseñados sean devueltos por la API de Google. | |
| Modificada | Media (4.3) | 1.8% | — | Accelatech Bizsearch | 4/10/2013 | 16/6/2026 | Vulnerabilidad de XSS en Accela BizSearch 3.2 en Linux y Solaris permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar. | |
| Modificada | Media (5) | 2.2% | — | Searchblox | 28/8/2013 | 16/6/2026 | Directory traversal vulnerability in servlet/CreateTemplateServlet en SearchBlox before 7.5 build 1 permite a atacantes remotos sobreescribir archivos arbitrarios a través de .. (punto punto) en el parámetro name. | |
| Modificada | Media (5) | 8.5% | 💥 Exploit | Searchblox | 28/8/2013 | 16/6/2026 | servlet/CollectionListServlet en SearchBlox anterior a v7.5 build 1 permite a atacantes remotos leer los nombres de usuario y contraseñas a través de una acción GetList. | |
| Modificada | Media (6.8) | 2.7% | — | Searchblox | 28/8/2013 | 16/6/2026 | Una vulnerabilidad de subida de archivos sin restricciones en admin/uploadImage.html en SearchBlox anterior a v7.5 build 1 permite a atacantes remotos ejecutar código arbitrario mediante la carga de un archivo ejecutable con el tipo de contenido image/jpeg, y luego tener acceso a este archivo a través de vectores no… | |
| Modificada | Media (4.3) | 1.3% | — | Kennziffer KE Search | 16/8/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en la extensión Faceted Search (ke_search) anterior a v1.4.1 para TYPO3, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos | |
| Modificada | Alta (7.5) | 1.4% | — | Kennziffer KE Search | 16/8/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión Faceted Search (ke_search) anterior a v1.4.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante vectores desconocidos. | |
| Modificada | Alta (7.5) | 1.1% | — | News Search Project News Search | 20/7/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión News Search (news_search) v0.1.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.1% | — | Antti Alamki PRH Search | 27/6/2013 | 16/6/2026 | Vulnerabilidad XSS en el módulo PRH Search 7.x-1.x anterior a 7.x-1.1 para Drupal, lo que permite a atacantes remotos desde diferentes orígenes inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados. | |
| Modificada | Baja (2.1) | 1.1% | — | Thomas Seidl Search API | 27/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el modulo Search API (search_api) v7.x-1.x anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de la modificación del campo "name". |