Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
128 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.9% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 14/8/2019 | 17/6/2026 | El plugin all-in-one-wp-security-and-firewall versiones anteriores a 3.9.1 para WordPress, presenta múltiples problemas de inyección SQL. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento todo en uno wp-security-and-firewall versión anterior a 4.0.6 para WordPress tiene XSS en las páginas de configuración. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento todo-en-uno-wp-security-and-firewall versión anterior a 4.2.0 para WordPress tiene múltiples problemas XSS. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento all-in-one-wp-security-and-firewall anterior a 4.0.5 para WordPress tiene XSS en la lista negra, el sistema de archivos y las páginas de configuración de detección de cambio de archivo. | |
| Modificada | Media (6.1) | 0.92% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento all-in-one-wp-security-and-firewall versiones anterior a 3.9.5 para WordPress tiene XSS en instancias de función add_query_arg y remove_query_arg. | |
| Modificada | Media (6.1) | 0.93% | — | Tipsandtricks-hq ALL IN ONE WP Security & Firewall | 13/8/2019 | 17/6/2026 | El complemento todo en uno wp-security-and-firewall anterior a 3.9.8 para WordPress tiene XSS en la función de solicitud de desbloqueo. | |
| Modificada | Media (6.1) | 0.89% | — | Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+47 | 22/5/2017 | 17/6/2026 | Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search… | |
| Modificada | Media (6.8) | 1.1% | — | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 7/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin All In One WP Security & Firewall anterior a 3.9.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan los registros de códigos de estsus HTTP de 404 (también conocido como 'Not Found' - no encontrado) . | |
| Modificada | Media (6) | 1.5% | — | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 7/3/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.4) | 0.27% | — | Easy Tips FOR Glowing Skin Project Easy Tips FOR Glowing Skin | 20/10/2014 | 17/6/2026 | La aplicación para Android Easy Tips For Glowing Skin (también conocido como com.n.easytipsforglowingskin) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mbtcreations 100 Beauty Tips | 19/10/2014 | 17/6/2026 | La aplicación para 100 Beauty Tips (también conocida como com.ww100BeautyTipsApp ) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fotoschilenas Pregnancy Tips | 16/10/2014 | 17/6/2026 | La aplicación para Android Pregnancy Tips (también conocida como com.rareartifact.tipsforpregnant71C80129) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.5) | 4.2% | 💥 Exploit | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 2/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.3 para WordPress permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) orderby o (2) order en la página aiowpsec en wp-admin/admin.php. NOTA: este problema puede ser… | |
| Modificada | Media (5.4) | 0.27% | — | PRO BET Tips Project PRO BET Tips | 9/9/2014 | 17/6/2026 | La aplicación Pro Bet Tips (también conocido como com.wProBetTips) 0.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 1.1% | — | Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart | 13/5/2014 | 16/6/2026 | Vulnerabilidad de CSRF en el plugin WordPress Simple Paypal Shopping Cart anterior a 3.6 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Webmaster-tips COM Wmtpic | 1/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente webmaster-tips.net Flash Gallery (com_wmtpic) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" al index.php. | |
| Modificada | Alta (7.5) | 1.2% | — | Webmaster-tips COM Slideshow | 9/10/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente Slide Show (com_slideshow) para Joomla! y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php. | |
| Modificada | Alta (7.5) | 0.96% | 💥 Exploit | COM Jtips | 18/11/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente jTips (com_jtips) v1.0.7 y 1.0.9 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "season" en una acción lander al index.php. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Easysitenetwork Tips Complete Website | 19/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en tip.php en Tips Complete Website v1.2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "tipid". | |
| Modificada | Media (6.8) | 5.4% | 💥 Exploit | JoomlaWebmaster-tips Flash RSS Reader | 12/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 31% | 💥 Exploit | JoomlaWebmaster-tips Panoramic Picture Viewer | 11/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta… | |
| Modificada | Media (6.8) | 5.8% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (6.8) | 4.4% | 💥 Exploit | JoomlaWebmaster-tips.net Flash Image Gallery | 9/10/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path. | |
| Modificada | Alta (7.5) | 42% | 💥 Exploit | JoomlaWebmaster-tips Flash Slide Show | 24/9/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (5.8) | 6.0% | 💥 Exploit | Tips Mailpost | 10/1/2005 | 16/6/2026 | mailpost.exe en MailPost 5.1.1sv, y posiblemente versiones anteriores, permite a atacantes remotos causar una denegación de servicio (caída del servidor),filtrar información sensible de rutas de directorios en el mensaje de error resultante, y ejecutar un ataque de secuencias de comandos en sitios cruzados (XSS)… |