Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

128 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.9%—Tipsandtricks-hq ALL IN ONE WP Security & Firewall14/8/201917/6/2026
El plugin all-in-one-wp-security-and-firewall versiones anteriores a 3.9.1 para WordPress, presenta múltiples problemas de inyección SQL.
ModificadaMedia (6.1)0.92%—Tipsandtricks-hq ALL IN ONE WP Security & Firewall13/8/201917/6/2026
El complemento todo en uno wp-security-and-firewall versión anterior a 4.0.6 para WordPress tiene XSS en las páginas de configuración.
ModificadaMedia (6.1)0.92%—Tipsandtricks-hq ALL IN ONE WP Security & Firewall13/8/201917/6/2026
El complemento todo-en-uno-wp-security-and-firewall versión anterior a 4.2.0 para WordPress tiene múltiples problemas XSS.
ModificadaMedia (6.1)0.92%—Tipsandtricks-hq ALL IN ONE WP Security & Firewall13/8/201917/6/2026
El complemento all-in-one-wp-security-and-firewall anterior a 4.0.5 para WordPress tiene XSS en la lista negra, el sistema de archivos y las páginas de configuración de detección de cambio de archivo.
ModificadaMedia (6.1)0.92%—Tipsandtricks-hq ALL IN ONE WP Security & Firewall13/8/201917/6/2026
El complemento all-in-one-wp-security-and-firewall versiones anterior a 3.9.5 para WordPress tiene XSS en instancias de función add_query_arg y remove_query_arg.
ModificadaMedia (6.1)0.93%—Tipsandtricks-hq ALL IN ONE WP Security & Firewall13/8/201917/6/2026
El complemento todo en uno wp-security-and-firewall anterior a 3.9.8 para WordPress tiene XSS en la función de solicitud de desbloqueo.
ModificadaMedia (6.1)0.89%—Bestwebsoft CaptchaBestwebsoft CAR RentalBestwebsoft Contact FormBestwebsoft Contact Form Multi+4722/5/201717/6/2026
Una Vulnerabilidad de tipo cross-site-scripting en Captcha anterior a versión 4.3.0, Car Rental anterior a versión 1.0.5, Contact Form Multi anterior a versión 1.2.1, Contact Form anterior a versión 4.0.6, Contact Form to DB anterior a versión 1.5.7, Custom Admin Page anterior a versión 0.1.2, Custom Fields Search…
ModificadaMedia (6.8)1.1%—Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall7/3/201517/6/2026
Vulnerabilidad de CSRF en el plugin All In One WP Security & Firewall anterior a 3.9.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan los registros de códigos de estsus HTTP de 404 (también conocido como 'Not Found' - no encontrado) .
ModificadaMedia (6)1.5%—Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall7/3/201517/6/2026
Vulnerabilidad de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.4)0.27%—Easy Tips FOR Glowing Skin Project Easy Tips FOR Glowing Skin20/10/201417/6/2026
La aplicación para Android Easy Tips For Glowing Skin (también conocido como com.n.easytipsforglowingskin) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mbtcreations 100 Beauty Tips19/10/201417/6/2026
La aplicación para 100 Beauty Tips (también conocida como com.ww100BeautyTipsApp ) 1.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Fotoschilenas Pregnancy Tips16/10/201417/6/2026
La aplicación para Android Pregnancy Tips (también conocida como com.rareartifact.tipsforpregnant71C80129) 1.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.5)4.2%💥 ExploitTips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall2/10/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.3 para WordPress permiten a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro (1) orderby o (2) order en la página aiowpsec en wp-admin/admin.php. NOTA: este problema puede ser…
ModificadaMedia (5.4)0.27%—PRO BET Tips Project PRO BET Tips9/9/201417/6/2026
La aplicación Pro Bet Tips (también conocido como com.wProBetTips) 0.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)1.1%—Tipsandtricks-hq Wordpress Simple Paypal Shopping Cart13/5/201416/6/2026
Vulnerabilidad de CSRF en el plugin WordPress Simple Paypal Shopping Cart anterior a 3.6 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian configuraciones de plugins.
ModificadaAlta (7.5)0.99%💥 ExploitWebmaster-tips COM Wmtpic1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente webmaster-tips.net Flash Gallery (com_wmtpic) v1.0 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "Itemid" al index.php.
ModificadaAlta (7.5)1.2%—Webmaster-tips COM Slideshow9/10/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Slide Show (com_slideshow) para Joomla! y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid de index.php.
ModificadaAlta (7.5)0.96%💥 ExploitCOM Jtips18/11/200916/6/2026
Vulnerabilidad de inyección SQL en el componente jTips (com_jtips) v1.0.7 y 1.0.9 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "season" en una acción lander al index.php.
ModificadaAlta (7.5)1.0%💥 ExploitEasysitenetwork Tips Complete Website19/11/200816/6/2026
Vulnerabilidad de inyección SQL en tip.php en Tips Complete Website v1.2.0, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "tipid".
ModificadaMedia (6.8)5.4%💥 ExploitJoomlaWebmaster-tips Flash RSS Reader12/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtrssreader.php en el componente webmaster-tips.net Flash RSS Reader (com_wmtrssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)31%💥 ExploitJoomlaWebmaster-tips Panoramic Picture Viewer11/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.panoramic.php del mambot (extenxión o plugin) Panoramic Picture Viewer 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro a través del parámetro mosConfig_live_site. NOTA: la procedencia de esta…
ModificadaMedia (6.8)5.8%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtgallery.php del componente para Joomla! webmaster-tips.net Flash Image Gallery (com_wmtgallery) 1.0, permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (6.8)4.4%💥 ExploitJoomlaWebmaster-tips.net Flash Image Gallery9/10/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.wmtportfolio.php del componente webmaster-tips.net wmtportfolio 1.0 (com_wmtportfolio) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)42%💥 ExploitJoomlaWebmaster-tips Flash Slide Show24/9/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en admin.slideshow1.php en el componente para Joomla!, Flash Slide Show (com_slideshow) permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (5.8)6.0%💥 ExploitTips Mailpost10/1/200516/6/2026
mailpost.exe en MailPost 5.1.1sv, y posiblemente versiones anteriores, permite a atacantes remotos causar una denegación de servicio (caída del servidor),filtrar información sensible de rutas de directorios en el mensaje de error resultante, y ejecutar un ataque de secuencias de comandos en sitios cruzados (XSS)…
Orbitaley — Vulnerabilidades