Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1035 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)99%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+517/3/201714/8/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
AnalizadaAlta (8.8)93%⚠ Explotación activa💥 ExploitMicrosoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+617/3/201717/6/2026
El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad…
ModificadaAlta (7.3)0.97%—Intel AdvisorCryptography FOR Intel Integrated Performance PrimitivesIntel Data Analytics Acceleration LibraryIntel Inspector+828/2/201717/6/2026
Intel PSET Application Install wrapper de Intel Parallel Studio XE, Intel System Studio, Intel VTune Amplifier, Intel Inspector, Intel Advisor, Intel MPI Library, Intel Trace Analyzer y Collector, Intel Integrated Performance Primitives, Cryptography for Intel Integrated Performance Primitives, Intel Math Kernel…
ModificadaMedia (5.4)1.1%—Fourkitchens Block ClassFedoraproject Fedora15/4/201617/6/2026
Vulnerabilidad de XSS en el módulo Block Class 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal permite a usuarios remotos autenticados con el permiso "Administer block classes" inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de clase.
ModificadaMedia (4.3)1.1%—Bokublock BbadminviewscontrolBokublock Bbadminviewscontrol21330/12/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin BOKUBLOCK (1) BbAdminViewsControl213 en versiones anteriores a 1.1 y (2) BbAdminViewsControl en versiones anteriores a 2.1 para EC-CUBE permite a usuarios remotos autenticados ejecutar secuencias de comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5)1.2%—Field AS Block Project Field AS Block6/11/201517/6/2026
El módulo Field as Block 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal podría permitir a atacantes remotos obtener información sensible de campo leyendo un bloque en caché.
ModificadaMedia (5)1.4%—Entityform Block Project Entityform Block18/8/201517/6/2026
Vulnerabilidad en el módulo Entityform Block 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, no comprueba adecuadamente los permisos cuando se bloquea un formulario a un rol, lo que permite a atacantes remotos obtener acceso a ciertas entityforms a través de vectores no especificados.
ModificadaBaja (3.5)1.0%—Dynamic Display Block Project Dynamic Display Block18/8/201517/6/2026
Vulnerabilidad en el módulo Dynamic display block module 7.x-1.x en versiones anteriores a 7.x-1.1 para Drupal, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer títulos sensibles aprovechando el permiso 'administer ddblock'.
ModificadaBaja (3.5)0.94%—Webform Prepopulate Block Project Webform Prepopulate Block17/2/201517/6/2026
Vulnerabilidad de XSS en el módulo Webform prepopulate block anterior a 7.x-3.1 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados.
ModificadaBaja (3.5)0.95%—Poll Chart Block Project Poll Chart Block9/1/201517/6/2026
Vulnerabilidad de XSS en el módulo Poll Chart Block 7.x-1.x anterior a 7.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo de encuesta.
ModificadaMedia (5.4)0.27%—Designtoolkits Blocked IN Free20/10/201417/6/2026
La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Truecaller-caller ID & Block9/9/201417/6/2026
La aplicación Truecaller - Caller ID & Block (también conocido como com.truecaller) 4.32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Kiragames Unblock ME Free9/9/201417/6/2026
La aplicación Unblock Me FREE 1.4.4.2 (también conocida como com.kiragames.unblockmefree) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaBaja (2.1)0.97%—Justin Dodge Hotblocks1/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de ajustes (admin/settings/hotblocks) en el módulo Hotblocks v6.x-1.x antes de v6.x-1.8 para Drupal, permite a usuarios remotos autenticados con el permiso "administrar hotblocks" inyectar secuencias de comandos web o HTML a…
ModificadaBaja (3.5)1.1%—Justin Dodge Hotblocks1/11/201216/6/2026
El módulo Hotblocks v6.x-1.x antes de v6.x-1.8 para Drupal permite a usuarios remotos autenticados y con permiso "administrar hotblocks" causar una denegación de servicio (bucle infinito y timeout) a través de un bloque que hace referencia a sí mismo.
ModificadaBaja (2.1)1.6%—Fourkitchens Block Class18/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en block_class.module en el módulo Block Class antes de v7.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con algunos permisos, inyectar secuencias de comandos web o HTML a través del nombre de clase.
ModificadaMedia (6.9)0.40%—Intel Threading Building Blocks7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en tbb.dll en Intel Threading Building Blocks (TBB) v2.2.013, permite a usuarios locales ganar privilegios a través de un archivo tbbmalloc.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo…
ModificadaMedia (6.2)0.29%—Anti-virus Virusblockada3225/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en VBA32 Personal v3.12.12.4 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria…
ModificadaBaja (2.1)1.3%—Andrew Levine Multiblock14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo MultiBlock v6.x-1.x antes de v6.x-1.4 y v7.x v1.x, antes v7.x-1.1 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con permiso para administrar los bloques a través del bloque de título.
ModificadaBaja (3.5)1.2%—Roger Lopez NodeblockThomas Turnbull Nodeblock21/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Node Blocks 5.x-1.1, y versiones anteriores, y 6.x-1.3 y versiones anteriores, un módulo para Drupal, permite a atacantes remotos con permisos para crear o editar contenido y administrar bloques, inyectar secuencias de comandos web o HTML…
ModificadaCrítica (9.8)6.2%💥 ExploitJay-jayx0r Phpmyblockchecker8/7/200916/6/2026
admin.php en phpMyBlockchecker v1.0.0055, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie PHPMYBCAdmin a LOGGEDIN.
ModificadaBaja (3.5)1.0%—Ivanjaros Feed Block20/5/200916/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Feed Block v6.x-1.x anteriores a v6.x-1.1, un módulo para Drupal, que permite a los usuarios remotos autenticados con permisos de administrador, inyectar arbitrariamente una secuencia de comandos web o HTML a través de vectores no…
ModificadaAlta (9.3)2.8%💥 ExploitPhpblock24/11/200816/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PhpBlock vA8.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "PATH_TO_CODE" de (1) script/init/createallimagecache.php, (2) allincludefortick.php y (3) test.php en script/tick/, y (4)…
ModificadaBaja (3.5)0.84%—Drupal Tinytax Taxonomy Block Module9/7/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Tinytax (también conocido como Tinytax taxonomy block) 5.x anterior a 5.x-1.10-1 para Drupal permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML, probablemente creando un término de taxonomía manipulado.
ModificadaMedia (6.8)27%💥 ExploitPhpblock14/4/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en in modules/basicfog/basicfogfactory.class.php de PhpBlock A8.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro PATH_TO_CODE.