Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1971 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.5) | 4.9% | — | WordpressDebian Linux | 3/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en WordPress en versiones anteriores a 4.2.3, permite a usuarios remotos autenticados inyectar secuencias de comandos web o HTML arbitrarios a través del aprovechamiento del rol de Author o Contributor para colocar un código corto manipulado dentro de un elemento HTML, relacionado con… | |
| Modificada | Media (4.3) | 17% | 💥 Exploit | Debian LinuxWordpress | 3/8/2015 | 17/6/2026 | Vulnerabilidad de XSS en wp-includes/wp-db.php en WordPress en versiones anteriores a 4.2.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de un comentario largo que es almacenado indebidamente a causa de las limitaciones en el tipo de datos de MySQL TEXT. | |
| Analizada | Alta (8.8) | 40% | ⚠ Explotación activa | Microsoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility PackMicrosoft Powerpoint+2 | 14/7/2015 | 17/6/2026 | Microsoft PowerPoint 2007 SP3, Word 2007 SP3, PowerPoint 2010 SP2, Word 2010 SP2, PowerPoint 2013 SP1, Word 2013 SP1 y PowerPoint 2013 RT SP1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicios mediante un documento Office manipulado, también conocida como 'Vulnerabilidad de… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft Word | 14/7/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, y Word 2013 RT SP1 permite a atacantes remotos la ejecución de código arbitrario o provocar denegación de servicio (corrupción de memoria) vía documento de Office modificado, también conocido como 'Vulnerabilidad de corrupción de Memoria en… | |
| Modificada | Alta (9.3) | 14% | — | Microsoft OfficeMicrosoft WordMicrosoft Word Viewer | 14/7/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Office para Mac 2011, y Word Viewer permiten a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (corrupción de memoria) a través de un documento Office manipulado, también conocida como… | |
| Modificada | Media (6.5) | 3.5% | — | Zohocorp Manageengine Password Manager PRO | 8/7/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en AdvanceSearch.class en AdventNetPassTrix.jar en ManageEngine Password Manager Pro (PMP) anterior a 8.1 Build 8101 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro ANDOR, tal y como fue demostrado por una solicitud a… | |
| Modificada | Media (4.3) | 3.2% | — | Yoast Wordpress SEO | 17/6/2015 | 16/6/2026 | Vulnerabilidad de XSS en js/wp-seo-metabox.js en el plugin WordPress SEO by Yoast anterior a 2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro post_title en wp-admin/post-new.php, lo cual no se maneja correctamente en la funcionalidad de la… | |
| Modificada | Media (5.1) | 0.63% | — | Keyword Research Project Keyword Research | 15/6/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el módulo Keyword Research 6.x-1.x anterior a 6.x-1.2 para Drupal permiten a atacantes remotos secuestrar la autenticación de usuarios con el permiso 'palabras claves del sitio de administración kwresearch' para solicitudes que (1) crean, (2) eliminan o (3) fijan prioridades en… | |
| Modificada | Baja (2.6) | 1.2% | — | Password Policy Project Password Policy | 15/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en páginas de administración no especificadas en el módulo Password Policy 6.x-1.x anterior a 6.x-1.11 y 7.x-1.x anterior a 7.x-1.11 , cuando un sitio tiene una política que utiliza la limitación del nombre de usuario, permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o… | |
| Modificada | Media (6.5) | 3.7% | 💥 Exploit | Feedwordpress Project Feedwordpress | 21/5/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en feedwordpresssyndicationpage.class.php en el plugin FeedWordPress anterior a 2015.0514 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro link_ids[] en una acción Update en la página syndication.php en wp-admin/admin.php. | |
| Modificada | Alta (7.5) | 2.3% | — | Hancom Hanword Viewer 2007Hancom Hanword Viewer 2010Hancom HWP 2014Hancom Hwpviewer 2014 | 15/5/2015 | 17/6/2026 | Desbordamiento de enteros en la función HwpApp::CHncSDS_Manager en el procesador Hancom Office HanWord, utilizado en Hwp 2014 VP anterior a 9.1.0.2342, HanWord Viewer 2007 y Viewer 2010 8.5.6.1158, y HwpViewer 2014 VP 9.1.0.2186, permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel WEB APPMicrosoft OfficeMicrosoft Office WEB Apps Server+5 | 13/5/2015 | 17/6/2026 | Microsoft Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 SP1, Excel 2013 SP1, PowerPoint 2013 SP1, Word 2013 SP1, Office 2013 RT SP1, Excel 2013 RT SP1, PowerPoint 2013 RT SP1, Word 2013 RT SP1, Office for Mac 2011, Excel for Mac 2011, PowerPoint for Mac 2011, Word for Mac 2011,… | |
| Modificada | Baja (3.5) | 0.95% | — | Cloudwords FOR Multilingual | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Cloudwords for Multilingual Drupal anterior a 7.x-2.3 para Drupal permite a usuarios remotos autenticados inyectar secuencias de comandos web arbitrarios o HTML a través de untítulo de nodo. | |
| Modificada | Media (6.8) | 0.64% | — | Cloudwords FOR Multilingual | 21/4/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el módulo Cloudwords for Multilingual Drupal anterior a 7.x-2.3 para Drupal permite a atacantes remotos secuestrar la autenticación de victimas no especificadas a través de una rellamada de menu desconocida. | |
| Modificada | Alta (9.3) | 16% | — | Microsoft Office Compatibility PackMicrosoft WordMicrosoft Word Viewer | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Word Viewer, y Office Compatibility Pack SP3 permite a atacantes remotos ejecutar código arbitrario a través de un documento de Office manipulado, también conocido como 'vulnerabilidad del uso después de liberación en componentes de Microsoft… | |
| Modificada | Alta (9.3) | 27% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+2 | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permite a atacantes… | |
| Modificada | Alta (9.3) | 23% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Sharepoint Server+2 | 14/4/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, y Office Web Apps Server 2010 SP2 permite a atacantes remotos ejecutar código arbitrario a través de un documento… | |
| Analizada | Alta (7.8) | 97% | ⚠ Explotación activa💥 PoC | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB AppsMicrosoft Outlook+2 | 14/4/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 y 2013 SP1, y Office Web Apps Server 2010 SP2 y 2013 SP1 permiten a atacantes remotos ejecutar código arbitrario a través de… | |
| Modificada | Media (6.8) | 1.5% | — | Yoast Wordpress SEO | 17/3/2015 | 17/6/2026 | Múltiples vulnerabilidades cross-site request forgery (CSRF) en admin/class-bulk-editor-list-table.php en WordPress SEO en el plugin Yoast anterior a 1.5.7, 1.6.x anterior a 1.6.4, y 1.7.x anterior a 1.7.4 de WordPress permite a atacantes remotos secuestrar la autenticación de ciertos usuarios en las peticiones que… | |
| Modificada | Media (6.5) | 5.8% | 💥 Exploit | Yoast Wordpress SEO | 17/3/2015 | 17/6/2026 | Múltiples vulnerabilidades inyección SQL en admin/class-bulk-editor-list-table.php en WordPress SEO por el plugin Yoast anterior a 1.5.7, 1.6.x anterior a 1.6.4, y 1.7.x anterior a 1.7.4 de WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través de (1) order_by o (2) parámetro… | |
| Modificada | Alta (9.3) | 41% | 💥 Exploit | Microsoft ExcelMicrosoft PowerpointMicrosoft Word | 11/3/2015 | 17/6/2026 | Microsoft Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Excel 2010 SP2, PowerPoint 2010 SP2, y Word 2010 SP2 permiten a atacantes remotos ejecutar código arbitrario a través de un documento de Office manipulado, también conocido como 'vulnerabilidad de la ejejcución de código remoto de la zona local de Microsoft… | |
| Modificada | Alta (9.3) | 13% | — | Microsoft OfficeMicrosoft Office Compatibility PackMicrosoft Office WEB Apps ServerMicrosoft Sharepoint Server+3 | 11/3/2015 | 17/6/2026 | Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 Gold y SP1, Word 2013 RT Gold y SP1, Word Viewer, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2, Word Automation Services on SharePoint Server 2013 Gold y SP1, Web Applications 2010 SP2, y Web Apps Server 2013… | |
| Modificada | Alta (9.3) | 19% | — | Microsoft ExcelMicrosoft Excel ViewerMicrosoft OfficeMicrosoft Office Compatibility Pack+7 | 11/3/2015 | 17/6/2026 | Vulnerabilidad de uso después de liberación en Microsoft Office 2007 SP3, Excel 2007 SP3, PowerPoint 2007 SP3, Word 2007 SP3, Office 2010 SP2, Excel 2010 SP2, PowerPoint 2010 SP2, Word 2010 SP2, Office 2013 Gold and SP1, Word 2013 Gold y SP1, Office 2013 RT Gold y SP1, Word 2013 RT Gold y SP1, Excel Viewer, Office… | |
| Modificada | Media (6.8) | 1.1% | — | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 7/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin All In One WP Security & Firewall anterior a 3.9.0 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan los registros de códigos de estsus HTTP de 404 (también conocido como 'Not Found' - no encontrado) . | |
| Modificada | Media (6) | 1.5% | — | Tips AND Tricks HQ ALL IN ONE Wordpress Security AND Firewall | 7/3/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plugin All In One WP Security & Firewall anterior a 3.8.8 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. |