Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1096 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.6) | 1.4% | — | Thomas Seidl Search API | 27/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Views en el API Search (search_api) módulo v7.x-1.x antes de v7.x-1.4 para Drupal, cuando se utilizan backends o ciertas facetas, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada no… | |
| Modificada | Baja (2.1) | 0.94% | — | Mathijs Koenraadt Search API Sorts | 19/3/2013 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Search API Sorts v7.x-1.x anterior a v7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos roles inyectar secuencias de comandos web o HTML a través de de campos de etiquetas no especificados. | |
| Modificada | Media (6.8) | 0.64% | — | Thomas Seidl Search API | 3/12/2012 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Search API v7.x-1.x antes de v7.x-1.3 para Drupal, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que (1) habilitan un servidor a través de una acción de servidor o (2) habilitan… | |
| Modificada | Media (5) | 1.3% | — | Dominique Clause Search Autocomplete | 30/11/2012 | 16/6/2026 | El módulo de Autocompletar Búsqueda ("Search Autocomplete") v7.x-2.x antes de v7.x-2.4 para Drupal no restringe adecuadamente el acceso a la página de administración del módulo, lo que permite a atacantes remotos deshabilitar el autocompletado o cambiar el orden de prioridad a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.9% | — | Mnogosearch | 25/10/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en mnoGoSearch anteriores a v3.3.12, permite a atacantes remotos ejecutar comandos SQL de su elección a través de nombre de host en un enlace http. | |
| Modificada | Media (4.3) | 1.2% | — | Finalbeta Mywebsearch | 5/10/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Final Beta Laboratory MyWebSearch antes de v1.23, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro keywords. | |
| Modificada | Media (6) | 1.1% | — | Dominique Clause Search Autocomplete | 19/9/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Search Autocomplete anterior a la v7.x-2.1 para Drupal, permite a usuarios remotos autenticados con los permisos para usar "search_autocomplete", ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.3% | — | Wesjones Multisite Search | 18/9/2012 | 16/6/2026 | Vulnerabilidad de inyección de comandos SQL en el módulo Multisite Search v6.x-2.2 para Drupal, permite a usuarios autenticados remotaente con algunos permisos, ejecutar comandos SQL a través del prefijo de campo de la tabla Site. | |
| Modificada | Media (6.9) | 0.36% | — | Sowsoft Effective File Search | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Effective File Search v6.7, permite a usuarios locales ganar privilegios a través de un caballo de troya ztvunrar36.dll que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .udb. NOTA: el origen de esta… | |
| Modificada | Media (4.3) | 1.2% | — | Eos.pe Siche Search Module | 31/8/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ssearch.php de Siche search module v0.5 paraZeroboard permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search. | |
| Modificada | Alta (7.5) | 1.3% | — | Eos.pe Siche Search Module | 31/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en ssearch.php de Siche search module v0.5 para Zeroboard permite que atacantes remotos ejecuten comandos SQL a través de los parámetros (1) ss, (2) sm, (3) align, o (4) category. | |
| Modificada | Baja (2.6) | 2.2% | — | Thomas Seidl Search API | 27/6/2012 | 16/6/2026 | Mútiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Search API v7.x-1.x anterior a v7.x-1.1 para Drupal, cuando el apoyo a la introducción manual de los identificadores de campo, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores… | |
| Modificada | Media (4.3) | 1.1% | — | Roderick Braun YA Googlesearch | 14/2/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión Yet another Google search (ya_googlesearch) v0.3.10 para TYPO3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.0% | 💥 Exploit | Hotaru Search PluginHotaru CMS | 8/12/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Hotaru.php en el complemento Search v1.3 para Hotaru CMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) SITE_NAME en admin_index.php, o (2) return y (3) search en… | |
| Modificada | Media (6) | 0.96% | 💥 Exploit | Kanich COM Searchlog | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en los models/log.php en el componente Search Log (com_searchlog) v3.1.0 para Joomla! permite a usuarios autenticados remotamente, con privilegios Public Back-end, ejecutar comandos SQL a través del parámetro search en una acción de registro en administrator/index.php. NOTA: algunos de… | |
| Modificada | Media (4.3) | 0.49% | — | Google Search Appliance | 28/7/2011 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Google Search Appliance antes de v5.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 4.2% | — | Gisle AAS Libwww-perlSearch.cpan Libwww-perl | 13/5/2011 | 16/6/2026 | La Red:: El módulo HTTPS en libwww-perl (LWP) antes de la v6.00, como los utilizados en WWW:: Mechanize, LWP:: UserAgent, y otros productos, cuando se ejecuta en entornos que no establecen la cabecera If-ssl-cert-Subject , no permite la plena validación de certificados SSL de forma predeterminada, que permite a… | |
| Modificada | Media (4.3) | 1.8% | 💥 Exploit | Joomla COM Search | 11/1/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo com_search de Joomla! 1.0.x hasta la 1.0.15. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro ordering de index.php. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Wobeo Wp-safe-search | 9/12/2010 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-safe-search/wp-safe-search-jx.php en el plugin Safe Search v0.7 para WordPress permite a atacantes remotos inyecatr código web o HTML a través del parámetro v1. | |
| Modificada | Alta (7.5) | 1.1% | — | Elemente AST Addresszipsearch | 28/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión AST ZipCodeSearch (ast_addresszipsearch) 0.5.4 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados. | |
| Modificada | Media (6.8) | 3.3% | — | Gisle AAS Libwww-perlSearch.cpan Libwww-perl | 6/7/2010 | 16/6/2026 | lwp-download en libwww-perl anterior a v5.835 no rechaza las descargas de nombres de archivo que empiezan por el caracter . (punto),lo cual permite a los servidores remotos crear o sobreescribir ficheros a través de (1) una redirección 3xx a una URL con un nombre de archivo manipulado o (2) una cabecera… | |
| Modificada | Media (4.3) | 1.4% | 💥 Exploit | Paul Mcenery PHP Bible Search | 2/7/2010 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en bible.php en PHP Bible Search permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro chapter. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Paul Mcenery PHP Bible Search | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en bible.php en PHP Bible Search, probablemente v0.99, permite a atacantes remotos ejecutar comandos SQL a través del parámetro chapter. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | I-netsolution JOB Search Engine Script | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en show_search_result.php en i-netsolution Job Search Engine permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro keyword. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | 2daybiz JOB Search Engine Script | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en show_search_result.php en 2daybiz Job Search Engine Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro keyword. |