Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

1499 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.8%—Lockon Ec-cube29/5/201316/6/2026
Vulnerabilidad XSS en la pantalla shopping-cart en LOCKON EC-CUBE 2.11.0 a la 2.12.3enP2, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una URL manipulada.
ModificadaBaja (3.6)0.34%—Ovirt Sanlock20/12/201216/6/2026
La función setup_logging en log.h en SANLock utiliza permisos permisos de escritura globales para /var/log/sanlock.log, lo que permite a usuarios locales sobrescribir el contenido del archivo o evitar restricciones de cuotas de disco a través de de operaciones de escritura estándar del sistema de archivos.
ModificadaBaja (2.1)0.97%—Justin Dodge Hotblocks1/11/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la página de ajustes (admin/settings/hotblocks) en el módulo Hotblocks v6.x-1.x antes de v6.x-1.8 para Drupal, permite a usuarios remotos autenticados con el permiso "administrar hotblocks" inyectar secuencias de comandos web o HTML a…
ModificadaBaja (3.5)1.1%—Justin Dodge Hotblocks1/11/201216/6/2026
El módulo Hotblocks v6.x-1.x antes de v6.x-1.8 para Drupal permite a usuarios remotos autenticados y con permiso "administrar hotblocks" causar una denegación de servicio (bucle infinito y timeout) a través de un bloque que hace referencia a sí mismo.
ModificadaBaja (2.1)1.6%—Fourkitchens Block Class18/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en block_class.module en el módulo Block Class antes de v7.x-1.1 para Drupal, permite a usuarios autenticados remotamente, con algunos permisos, inyectar secuencias de comandos web o HTML a través del nombre de clase.
ModificadaMedia (4.3)1.3%—Steve Lockwood Ticketyboo News Ticker17/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo newsticker ticketyboo para Drupal permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (6.8)0.78%—Nathan Brink Content Lock17/9/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF)en el módulo de bloqueo de contenido (Content Lock) para Drupal permite a atacantes remotos secuestrar la autenticación de víctimas de su elección a través de vectores desconocidos.
ModificadaMedia (6.9)0.40%—Intel Threading Building Blocks7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en tbb.dll en Intel Threading Building Blocks (TBB) v2.2.013, permite a usuarios locales ganar privilegios a través de un archivo tbbmalloc.dll caballo de troya que se encuentre en el mismo directorio de trabajo, como se demostró con un directorio que contiene un archivo…
ModificadaMedia (6.2)0.29%—Anti-virus Virusblockada3225/8/201216/6/2026
** EN DISPUTA ** Condición de carrera en VBA32 Personal v3.12.12.4 sobre Windows XP permite a usuarios locales evitar manejadores de kernel-mode hook, y ejecutar código malicioso que podría ser bloquedo por un manejador pero no por un detector de malware signature-based, a través de ciertos cambios en memoria…
ModificadaBaja (2.1)1.3%—Andrew Levine Multiblock14/8/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el módulo MultiBlock v6.x-1.x antes de v6.x-1.4 y v7.x v1.x, antes v7.x-1.1 para Drupal permite inyectar secuencias de comandos web o HTML a usuarios remotos autenticados con permiso para administrar los bloques a través del bloque de título.
ModificadaBaja (3.6)0.51%—Suckless Slock12/7/201216/6/2026
Slock v0.9 no maneja adecuadamente el evento XRaiseWindow cuando la pantalla está bloqueada, lo que podría permitir a atacantes próximos obtener información sensible al presionar un botón, revelando así el escritorio activo de Windows
ModificadaAlta (10)1.4%—Creative Core APP Lock14/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación App Lock (com.cc.applock) v1.7.5 y v1.7.6, para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)3.1%—UTC Fire & Security Ge-mc100-ntp/gps-zb Master Clock Device23/2/201216/6/2026
El dispositivo UTC Fire & Security GE-MC100-NTP/GPS-ZB Master Clock utiliza las credenciales estáticas (no modificables) para una cuenta administrativa, lo que hace que sea más fácil para atacantes remotos obtener acceso a través de una sesión HTTP.
ModificadaAlta (7.5)2.3%—Lockon Ec-cube21/10/201116/6/2026
Vulnerabilidad de inyección SQL data/class/SC_Query.php en EC-CUBE v2.11.0 hasta v2.11.2 permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (5.8)0.61%—Lockon Ec-cube13/5/201116/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en EC-CUBE antes de v2.11.0, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos.
ModificadaMedia (4.3)1.9%—Lockon Ec-cube3/2/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias en sitios cruzados (XSS) en un (1) data/Smarty/templates/default/list.tpl y (2) data/Smarty/templates/default/campaign/bloc/cart_tag.tpl en EC-CUBE antes de v2.4.4 permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de vectores no…
ModificadaMedia (4.3)1.0%—Flock20/9/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados en Flock Browser v3.x antes de v3.0.0.4114 permite a atacantes remotos ejecutar HTML o secuencias de comandos web de su elección a través de un feed RSS modificado para tal fin.
ModificadaMedia (4.3)1.4%💥 ExploitFlock13/9/201016/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Flock Browser v3.0.0.3989 permite a atacantes remotos inyectar HTML o scripts web a través de un bookmark modificado para tal fin.
ModificadaAlta (7.2)0.83%💥 ExploitDeslock+29/4/201016/6/2026
El controlador del núcleo dlpcrypt.sys v0.1.1.27 en DESlock+ v4.0.2 permite a usuarios locales conseguir privilegios a través de una petición manipulada IOCTL 0x80012010 al dispositivo DLPCryptCore.
ModificadaMedia (4.3)1.4%—Google ChromeFlock1/4/201016/6/2026
La función protocolIs en el archivo platform/KURLGoogle.cpp en WebCore en WebKit anterior a r55822, tal y como es usado en Chrome de Google anterior a versión 4.1.249.1036 y Flock Browser versiones 3.x anteriores a 3.0.0.4112, no maneja apropiadamente un espacio en blanco al principio de una dirección URL, lo que…
ModificadaBaja (2.1)0.37%—Timeclock-software Employee Timeclock Software15/3/201016/6/2026
Employee Timeclock Software v0.99, guarda la contraseña de la base de datos en la línea de comandos mysqldump, esto permite a usuarios locales obtener información sensible al listar el proceso.
ModificadaMedia (5)1.3%—Timeclock-software Employee Timeclock Software15/3/201016/6/2026
La implementación de copia de seguridad en la base de datos en Employee Timeclock Software v0.99, almacena información sensible bajo la raíz del directorio web sin el suficiente control de acceso, lo que permite a atacantes remotos descargar la base de datos a través de una petición directa para un "nombre de archivo…
ModificadaAlta (7.5)2.3%💥 ExploitTimeclock-software Employee Timeclock Software15/3/201016/6/2026
Multiples vulnerabilidad de inyección SQL en Employee Timeclock Software v0.99 permite a atacantes remotos ejecutar comandos SQL de su elección a través de (1) username o (2)parámetro password en (a) auth.php or (b) login_action.php.
ModificadaMedia (6.8)0.95%💥 ExploitTimeclock-software Employee Timeclock Software25/2/201016/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados en add_user.php en Employee Timeclock Software v0.99 permite a atacantes remotos secuestrar la autenticación de un administrador en peticiones que crean nuevos usuarios con permisos administrativos. NOTA: Algunos detalles fueron obtenidos por información…
ModificadaBaja (3.5)1.2%—Roger Lopez NodeblockThomas Turnbull Nodeblock21/1/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el módulo Node Blocks 5.x-1.1, y versiones anteriores, y 6.x-1.3 y versiones anteriores, un módulo para Drupal, permite a atacantes remotos con permisos para crear o editar contenido y administrar bloques, inyectar secuencias de comandos web o HTML…