Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1035 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockSiemens Acuson P300 FirmwareSiemens Acuson P500 FirmwareSiemens Acuson Sc2000 Firmware+5 | 17/3/2017 | 14/8/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1; y Windows 10 Gold, 1511 y 1607; y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Analizada | Alta (8.8) | 93% | ⚠ Explotación activa💥 Exploit | Microsoft Server Message BlockPhilips Intellispace PortalSiemens Acuson P300 FirmwareSiemens Acuson P500 Firmware+6 | 17/3/2017 | 17/6/2026 | El servidor SMBv1 en Microsoft Windows Vista SP2; Windows Server 2008 SP2 y R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold y R2; Windows RT 8.1 y Windows 10 Gold, 1511 y 1607 y Windows Server 2016 permite a atacantes remotos ejecutar código arbitrario a través de paquetes manipulados, vulnerabilidad… | |
| Modificada | Alta (7.3) | 0.97% | — | Intel AdvisorCryptography FOR Intel Integrated Performance PrimitivesIntel Data Analytics Acceleration LibraryIntel Inspector+8 | 28/2/2017 | 17/6/2026 | Intel PSET Application Install wrapper de Intel Parallel Studio XE, Intel System Studio, Intel VTune Amplifier, Intel Inspector, Intel Advisor, Intel MPI Library, Intel Trace Analyzer y Collector, Intel Integrated Performance Primitives, Cryptography for Intel Integrated Performance Primitives, Intel Math Kernel… | |
| Modificada | Media (5.4) | 1.1% | — | Fourkitchens Block ClassFedoraproject Fedora | 15/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Block Class 7.x-2.x en versiones anteriores a 7.x-2.2 para Drupal permite a usuarios remotos autenticados con el permiso "Administer block classes" inyectar secuencias de comandos web o HTML arbitrarios a través de un nombre de clase. | |
| Modificada | Media (4.3) | 1.1% | — | Bokublock BbadminviewscontrolBokublock Bbadminviewscontrol213 | 30/12/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin BOKUBLOCK (1) BbAdminViewsControl213 en versiones anteriores a 1.1 y (2) BbAdminViewsControl en versiones anteriores a 2.1 para EC-CUBE permite a usuarios remotos autenticados ejecutar secuencias de comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Field AS Block Project Field AS Block | 6/11/2015 | 17/6/2026 | El módulo Field as Block 7.x-1.x en versiones anteriores a 7.x-1.4 para Drupal podría permitir a atacantes remotos obtener información sensible de campo leyendo un bloque en caché. | |
| Modificada | Media (5) | 1.4% | — | Entityform Block Project Entityform Block | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Entityform Block 7.x-1.x en versiones anteriores a 7.x-1.3 para Drupal, no comprueba adecuadamente los permisos cuando se bloquea un formulario a un rol, lo que permite a atacantes remotos obtener acceso a ciertas entityforms a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.0% | — | Dynamic Display Block Project Dynamic Display Block | 18/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo Dynamic display block module 7.x-1.x en versiones anteriores a 7.x-1.1 para Drupal, permite a usuarios remotos autenticados eludir las restricciones destinadas al acceso y leer títulos sensibles aprovechando el permiso 'administer ddblock'. | |
| Modificada | Baja (3.5) | 0.94% | — | Webform Prepopulate Block Project Webform Prepopulate Block | 17/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Webform prepopulate block anterior a 7.x-3.1 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 0.95% | — | Poll Chart Block Project Poll Chart Block | 9/1/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Poll Chart Block 7.x-1.x anterior a 7.x-1.2 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través de un título de nodo de encuesta. | |
| Modificada | Media (5.4) | 0.27% | — | Designtoolkits Blocked IN Free | 20/10/2014 | 17/6/2026 | La aplicación para Android Blocked in Free (también conocido como com.blueup.blocked) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Truecaller-caller ID & Block | 9/9/2014 | 17/6/2026 | La aplicación Truecaller - Caller ID & Block (también conocido como com.truecaller) 4.32 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Kiragames Unblock ME Free | 9/9/2014 | 17/6/2026 | La aplicación Unblock Me FREE 1.4.4.2 (también conocida como com.kiragames.unblockmefree) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Baja (2.1) | 0.97% | — | Justin Dodge Hotblocks | 1/11/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de ajustes (admin/settings/hotblocks) en el módulo Hotblocks v6.x-1.x antes de v6.x-1.8 para Drupal, permite a usuarios remotos autenticados con el permiso "administrar hotblocks" inyectar secuencias de comandos web o HTML a… | |
| Modificada | Baja (3.5) | 1.1% | — | Justin Dodge Hotblocks | 1/11/2012 | 16/6/2026 | El módulo Hotblocks v6.x-1.x antes de v6.x-1.8 para Drupal permite a usuarios remotos autenticados y con permiso "administrar hotblocks" causar una denegación de servicio (bucle infinito y timeout) a través de un bloque que hace referencia a sí mismo. | |
| Modificada | Baja (2.1) | 1.6% | — | Fourkitchens Block Class | 18/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en block_class.module en el módulo Block Class antes de v7.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con algunos permisos, inyectar secuencias de comandos web o HTML a través del nombre de clase. | |
| Modificada | Media (6.9) | 0.40% | — | Intel Threading Building Blocks | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en tbb.dll en Intel Threading Building Blocks (TBB) v2.2.013, permite a usuarios locales ganar privilegios a través de un archivo tbbmalloc.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo… | |
| Modificada | Media (6.2) | 0.29% | — | Anti-virus Virusblockada32 | 25/8/2012 | 16/6/2026 | ** EN DISPUTA ** Condición de carrera en VBA32 Personal v3.12.12.4 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria… | |
| Modificada | Baja (2.1) | 1.3% | — | Andrew Levine Multiblock | 14/8/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo MultiBlock v6.x-1.x antes de v6.x-1.4 y v7.x v1.x, antes v7.x-1.1 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con permiso para administrar los bloques a través del bloque de título. | |
| Modificada | Baja (3.5) | 1.2% | — | Roger Lopez NodeblockThomas Turnbull Nodeblock | 21/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Node Blocks 5.x-1.1, y versiones anteriores, y 6.x-1.3 y versiones anteriores, un módulo para Drupal, permite a atacantes remotos con permisos para crear o editar contenido y administrar bloques, inyectar secuencias de comandos web o HTML… | |
| Modificada | Crítica (9.8) | 6.2% | 💥 Exploit | Jay-jayx0r Phpmyblockchecker | 8/7/2009 | 16/6/2026 | admin.php en phpMyBlockchecker v1.0.0055, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador estableciendo la cookie PHPMYBCAdmin a LOGGEDIN. | |
| Modificada | Baja (3.5) | 1.0% | — | Ivanjaros Feed Block | 20/5/2009 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Feed Block v6.x-1.x anteriores a v6.x-1.1, un módulo para Drupal, que permite a los usuarios remotos autenticados con permisos de administrador, inyectar arbitrariamente una secuencia de comandos web o HTML a través de vectores no… | |
| Modificada | Alta (9.3) | 2.8% | 💥 Exploit | Phpblock | 24/11/2008 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en PhpBlock vA8.5 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro "PATH_TO_CODE" de (1) script/init/createallimagecache.php, (2) allincludefortick.php y (3) test.php en script/tick/, y (4)… | |
| Modificada | Baja (3.5) | 0.84% | — | Drupal Tinytax Taxonomy Block Module | 9/7/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Tinytax (también conocido como Tinytax taxonomy block) 5.x anterior a 5.x-1.10-1 para Drupal permite a usuarios autentificados remotamente inyectar secuencias de comandos web o HTML, probablemente creando un término de taxonomía manipulado. | |
| Modificada | Media (6.8) | 27% | 💥 Exploit | Phpblock | 14/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en in modules/basicfog/basicfogfactory.class.php de PhpBlock A8.4, permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro PATH_TO_CODE. |