Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1096 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.6)1.4%—Thomas Seidl Search API27/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Views en el API Search (search_api) módulo v7.x-1.x antes de v7.x-1.4 para Drupal, cuando se utilizan backends o ciertas facetas, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la entrada no…
ModificadaBaja (2.1)0.94%—Mathijs Koenraadt Search API Sorts19/3/201316/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en el módulo Search API Sorts v7.x-1.x anterior a v7.x-1.4 para Drupal, permite a usuarios remotos autenticados con ciertos roles inyectar secuencias de comandos web o HTML a través de de campos de etiquetas no especificados.
ModificadaMedia (6.8)0.64%—Thomas Seidl Search API3/12/201216/6/2026
Múltiples vulnerabilidades de falsificación de peticiones en sitios cruzados (CSRF) en el módulo Search API v7.x-1.x antes de v7.x-1.3 para Drupal, permite a atacantes remotos secuestrar la autenticación de administradores en peticiones que (1) habilitan un servidor a través de una acción de servidor o (2) habilitan…
ModificadaMedia (5)1.3%—Dominique Clause Search Autocomplete30/11/201216/6/2026
El módulo de Autocompletar Búsqueda ("Search Autocomplete") v7.x-2.x antes de v7.x-2.4 para Drupal no restringe adecuadamente el acceso a la página de administración del módulo, lo que permite a atacantes remotos deshabilitar el autocompletado o cambiar el orden de prioridad a través de vectores no especificados.
ModificadaAlta (7.5)1.9%—Mnogosearch25/10/201216/6/2026
Vulnerabilidad de inyección SQL en mnoGoSearch anteriores a v3.3.12, permite a atacantes remotos ejecutar comandos SQL de su elección a través de nombre de host en un enlace http.
ModificadaMedia (4.3)1.2%—Finalbeta Mywebsearch5/10/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Final Beta Laboratory MyWebSearch antes de v1.23, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro keywords.
ModificadaMedia (6)1.1%—Dominique Clause Search Autocomplete19/9/201216/6/2026
Vulnerabilidad de inyección SQL en el módulo Search Autocomplete anterior a la v7.x-2.1 para Drupal, permite a usuarios remotos autenticados con los permisos para usar "search_autocomplete", ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (6.8)1.3%—Wesjones Multisite Search18/9/201216/6/2026
Vulnerabilidad de inyección de comandos SQL en el módulo Multisite Search v6.x-2.2 para Drupal, permite a usuarios autenticados remotaente con algunos permisos, ejecutar comandos SQL a través del prefijo de campo de la tabla Site.
ModificadaMedia (6.9)0.36%—Sowsoft Effective File Search6/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en Effective File Search v6.7, permite a usuarios locales ganar privilegios a través de un caballo de troya ztvunrar36.dll que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo .udb. NOTA: el origen de esta…
ModificadaMedia (4.3)1.2%—Eos.pe Siche Search Module31/8/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en ssearch.php de Siche search module v0.5 paraZeroboard permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro search.
ModificadaAlta (7.5)1.3%—Eos.pe Siche Search Module31/8/201216/6/2026
Múltiples vulnerabilidades de inyección SQL en ssearch.php de Siche search module v0.5 para Zeroboard permite que atacantes remotos ejecuten comandos SQL a través de los parámetros (1) ss, (2) sm, (3) align, o (4) category.
ModificadaBaja (2.6)2.2%—Thomas Seidl Search API27/6/201216/6/2026
Mútiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el módulo Search API v7.x-1.x anterior a v7.x-1.1 para Drupal, cuando el apoyo a la introducción manual de los identificadores de campo, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores…
ModificadaMedia (4.3)1.1%—Roderick Braun YA Googlesearch14/2/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en la extensión Yet another Google search (ya_googlesearch) v0.3.10 para TYPO3, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)2.0%💥 ExploitHotaru Search PluginHotaru CMS8/12/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Hotaru.php en el complemento Search v1.3 para Hotaru CMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) SITE_NAME en admin_index.php, o (2) return y (3) search en…
ModificadaMedia (6)0.96%💥 ExploitKanich COM Searchlog2/11/201116/6/2026
Vulnerabilidad de inyección SQL en los models/log.php en el componente Search Log (com_searchlog) v3.1.0 para Joomla! permite a usuarios autenticados remotamente, con privilegios Public Back-end, ejecutar comandos SQL a través del parámetro search en una acción de registro en administrator/index.php. NOTA: algunos de…
ModificadaMedia (4.3)0.49%—Google Search Appliance28/7/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Google Search Appliance antes de v5.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)4.2%—Gisle AAS Libwww-perlSearch.cpan Libwww-perl13/5/201116/6/2026
La Red:: El módulo HTTPS en libwww-perl (LWP) antes de la v6.00, como los utilizados en WWW:: Mechanize, LWP:: UserAgent, y otros productos, cuando se ejecuta en entornos que no establecen la cabecera If-ssl-cert-Subject , no permite la plena validación de certificados SSL de forma predeterminada, que permite a…
ModificadaMedia (4.3)1.8%💥 ExploitJoomla COM Search11/1/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo com_search de Joomla! 1.0.x hasta la 1.0.15. Permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través del parámetro ordering de index.php.
ModificadaMedia (4.3)3.5%💥 ExploitWobeo Wp-safe-search9/12/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en wp-safe-search/wp-safe-search-jx.php en el plugin Safe Search v0.7 para WordPress permite a atacantes remotos inyecatr código web o HTML a través del parámetro v1.
ModificadaAlta (7.5)1.1%—Elemente AST Addresszipsearch28/7/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión AST ZipCodeSearch (ast_addresszipsearch) 0.5.4 para TYPO3 permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaMedia (6.8)3.3%—Gisle AAS Libwww-perlSearch.cpan Libwww-perl6/7/201016/6/2026
lwp-download en libwww-perl anterior a v5.835 no rechaza las descargas de nombres de archivo que empiezan por el caracter . (punto),lo cual permite a los servidores remotos crear o sobreescribir ficheros a través de (1) una redirección 3xx a una URL con un nombre de archivo manipulado o (2) una cabecera…
ModificadaMedia (4.3)1.4%💥 ExploitPaul Mcenery PHP Bible Search2/7/201016/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en bible.php en PHP Bible Search permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro chapter.
ModificadaAlta (7.5)0.97%💥 ExploitPaul Mcenery PHP Bible Search2/7/201016/6/2026
Vulnerabilidad de inyección SQL en bible.php en PHP Bible Search, probablemente v0.99, permite a atacantes remotos ejecutar comandos SQL a través del parámetro chapter.
ModificadaAlta (7.5)1.1%💥 ExploitI-netsolution JOB Search Engine Script2/7/201016/6/2026
Vulnerabilidad de inyección SQL en show_search_result.php en i-netsolution Job Search Engine permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro keyword.
ModificadaAlta (7.5)1.4%💥 Exploit2daybiz JOB Search Engine Script2/7/201016/6/2026
Vulnerabilidad de inyección SQL en show_search_result.php en 2daybiz Job Search Engine Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro keyword.