Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.5)0.95%—Drupal Custom Search Module6/10/201417/6/2026
Vulnerabilidad de XSS en el módulo Custom Search 6.x-1.x anterior a 6.x-1.12 y 7.x-1.x anterior a 7.x-1.14 para Drupal permite a usuarios remotos autenticados con el permiso 'administrar la búsqueda personalizada' inyectar secuencias de comandos web o HTML arbitrarios a través del campo 'etiquetar texto' en…
ModificadaMedia (5.4)0.27%—Apploi JOB Search- Find Jobs23/9/201417/6/2026
La aplicación Apploi Job Search- Find Jobs 4.19 (también conocida como com.apploi) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Global Beauty Research Project Global Beauty Research22/9/201417/6/2026
La aplicación global beauty research 1.6 (también conocida como com.appems.topgirl) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Yell Local Search12/9/201417/6/2026
La aplicación Yell Local Search 4.2.1.4 (también conocida como com.yell.launcher2) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Yellowbook Yellow Pages Local Search9/9/201417/6/2026
La aplicación Yellow Pages Local Search (también conocido como com.yellowbook.android2) 11.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Jiuzhangtech Word Search9/9/201417/6/2026
La aplicación Word Search (también conocido como com.virtuesoft.wordsearch) 2.3.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Devarai Word Search Free9/9/201417/6/2026
La aplicación Word Search Free (también conocido como air.wordSearchFree) 4.9 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)2.1%—Improved User Search IN Backend Project Improved User Search IN Backend12/8/201417/6/2026
Vulnerabilidad de CSRF en improved-user-search-in-backend.php en el backend en la búsqueda mejorada de usuarios en el plugin backend anterior a 1.2.5 para WordPress permite a atacantes remotos secuestrar la autenticación de los administradores para solicitudes que inserten secuencias XSS a través del parámetro…
AnalizadaAlta (8.1)89%⚠ Explotación activa💥 ExploitElasticsearch28/7/201417/6/2026
La configuración por defecto en Elasticsearch anterior a 1.2 habilita secuencias de comandos dinámicos, lo que permite a atacantes remotos ejecutar expresiones MVEL arbitrarias y código Java a través del parámetro source en _search. NOTA: esto solamente viola la política de seguridad del proveedor si el usuario no…
ModificadaAlta (9.3)4.2%—AVG SafeguardAVG Secure Search Toolbar8/7/201417/6/2026
ScriptHelperApi en el control AVG ScriptHelper ActiveX en ScriptHelper.exe en AVG Secure Search Toolbar anterior a 18.1.7.598 y AVG Safeguard anterior a 18.1.7.644 no implementa el control de acceso basado en dominio para llamadas de métodos, lo que permite a atacantes remotos provocar la descarga y ejecución de…
ModificadaMedia (4.3)1.6%—Dssearchagent Project Dssearchagent2/7/201417/6/2026
Vulnerabilidad de XSS en client-assist.php en el plugin dsSearchAgent: WordPress Edition 1.0-beta10 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro action.
ModificadaMedia (6.8)0.95%—Zemanta Search Everything22/5/201417/6/2026
Vulnerabilidad de CSRF en el plugin Search Everything anterior a 8.1.1 para WordPress permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.2%—Google Search Appliance Software8/5/201417/6/2026
Vulnerabilidad de XSS en dispositivos Google Search Appliance (GSA) anterior a 7.0.14.G.216 y 7.2 anterior a 7.2.0.G.114, cuando navegación dinámica está configurado, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de entradas incluidas en un elemento SCRIPT.
ModificadaAlta (7.5)2.2%—Zemanta Search Everything9/3/201417/6/2026
Vulnerabilidad de inyección SQL en se_search_default en el plugin Search Everything anterior a 7.0.3 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro s hacia index.php. NOTA: algunos de estos detalles se obtienen de información de terceras partes.
ModificadaMedia (4.3)1.2%—Jamroom Search Module5/12/201317/6/2026
Vulnerabilidad de cross-site scripting (XSS) en el módulo Search anterior a 1.1.1 para Jamroom permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro search_string en search/results/all/1/4.
ModificadaMedia (4.3)1.8%—Google Site Search Project Google Site Search Module9/10/201316/6/2026
Vulnerabilidad de XSS en el módulo Google Site Search 6.x-1.x anterior a la versión 6.x-1.4 y 7.x-1.x anterior a 7.x-1.10 para Drupal permite a atacantes remotos inyectar script web arbitrario o HTML, provocando que datos diseñados sean devueltos por la API de Google.
ModificadaMedia (4.3)1.8%—Accelatech Bizsearch4/10/201316/6/2026
Vulnerabilidad de XSS en Accela BizSearch 3.2 en Linux y Solaris permite a atacantes remotos inyectar script web o HTML arbitrario a través de vectores sin especificar.
ModificadaMedia (5)2.2%—Searchblox28/8/201316/6/2026
Directory traversal vulnerability in servlet/CreateTemplateServlet en SearchBlox before 7.5 build 1 permite a atacantes remotos sobreescribir archivos arbitrarios a través de .. (punto punto) en el parámetro name.
ModificadaMedia (5)8.5%💥 ExploitSearchblox28/8/201316/6/2026
servlet/CollectionListServlet en SearchBlox anterior a v7.5 build 1 permite a atacantes remotos leer los nombres de usuario y contraseñas a través de una acción GetList.
ModificadaMedia (6.8)2.7%—Searchblox28/8/201316/6/2026
Una vulnerabilidad de subida de archivos sin restricciones en admin/uploadImage.html en SearchBlox anterior a v7.5 build 1 permite a atacantes remotos ejecutar código arbitrario mediante la carga de un archivo ejecutable con el tipo de contenido image/jpeg, y luego tener acceso a este archivo a través de vectores no…
ModificadaMedia (4.3)1.3%—Kennziffer KE Search16/8/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en la extensión Faceted Search (ke_search) anterior a v1.4.1 para TYPO3, permite a atacantes remotos inyectar web scripts arbitrarios o HTML mediante vectores desconocidos
ModificadaAlta (7.5)1.4%—Kennziffer KE Search16/8/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión Faceted Search (ke_search) anterior a v1.4.1 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante vectores desconocidos.
ModificadaAlta (7.5)1.1%—News Search Project News Search20/7/201316/6/2026
Vulnerabilidad de inyección SQL en la extensión News Search (news_search) v0.1.0 para TYPO3 permite a atacantes remotos ejecutar comandos SQL arbitrarios mediante vectores desconocidos.
ModificadaMedia (4.3)1.1%—Antti Alamki PRH Search27/6/201316/6/2026
Vulnerabilidad XSS en el módulo PRH Search 7.x-1.x anterior a 7.x-1.1 para Drupal, lo que permite a atacantes remotos desde diferentes orígenes inyectar secuencias de comandos web o HTML arbitrarias a través de vectores no especificados.
ModificadaBaja (2.1)1.1%—Thomas Seidl Search API27/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el modulo Search API (search_api) v7.x-1.x anterior a v7.x-1.4 para Drupal permite a usuarios remotos autenticados con cierta permisos para inyectar secuencias de comandos web o HTML a través de la modificación del campo "name".