Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
194 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.98% | — | Agentevolution Impress Listings | 20/9/2019 | 17/6/2026 | The wp-listings plugin before 2.0.2 for WordPress has includes/views/single-listing.php XSS. | |
| Modificada | Alta (8.8) | 0.68% | — | Impress WP Rollback | 27/8/2019 | 17/6/2026 | The wp-rollback plugin before 1.2.3 for WordPress has CSRF. | |
| Modificada | Media (6.1) | 0.91% | — | Impress WP Rollback | 27/8/2019 | 17/6/2026 | The wp-rollback plugin before 1.2.3 for WordPress has XSS. | |
| Modificada | Media (6.1) | 1.5% | — | Impresscms | 6/5/2019 | 17/6/2026 | ImpressCMS 1.3.10 has XSS via the PATH_INFO to htdocs/install/index.php, htdocs/install/page_langselect.php, or htdocs/install/page_modcheck.php. | |
| Modificada | Alta (7.2) | 1.3% | — | Thimpress Learnpress | 9/1/2019 | 17/6/2026 | SQL injection vulnerability in the LearnPress prior to version 3.1.0 allows attacker with administrator rights to execute arbitrary SQL commands via unspecified vectors. | |
| Modificada | Media (6.1) | 1.0% | — | Thimpress Learnpress | 9/1/2019 | 17/6/2026 | Open redirect vulnerability in LearnPress prior to version 3.1.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors. | |
| Modificada | Media (6.1) | 0.95% | — | Thimpress Learnpress | 9/1/2019 | 17/6/2026 | Cross-site scripting vulnerability in LearnPress prior to version 3.1.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. | |
| Modificada | Media (6.4) | 3.7% | 💥 Exploit | Impresscms | 1/7/2015 | 17/6/2026 | Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname in the image_path parameter in a cancel action. | |
| Modificada | Media (4.3) | 1.0% | — | Impresscms | 11/6/2014 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in modules/system/admin.php in ImpressCMS 1.3.6.1 allows remote attackers to inject arbitrary web script or HTML via the query parameter in a listimg action. | |
| Modificada | Media (6) | 1.5% | — | Impresscms | 6/10/2012 | 16/6/2026 | Directory traversal vulnerability in edituser.php in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in the icmsConfigPlugins[sanitizer_plugins][] parameter. | |
| Modificada | Media (4.3) | 1.7% | — | Impresscms | 6/10/2012 | 16/6/2026 | Multiple cross-site scripting (XSS) vulnerabilities in ImpressCMS 1.2.x before 1.2.7 Final and 1.3.x before 1.3.1 Final allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to (1) notifications.php, (2) modules/system/admin/images/browser.php, and (3) modules/content/admin/content.php. | |
| Modificada | Alta (7.5) | 3.9% | — | Impresspages CMS | 6/10/2012 | 16/6/2026 | Eval injection vulnerability in ip_cms/modules/standard/content_management/actions.php in ImpressPages CMS 1.0.12 and possibly other versons before 1.0.13 allows remote attackers to execute arbitrary code via the cm_group parameter. | |
| Modificada | Media (4.3) | 1.1% | — | Impresscms | 29/12/2010 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in modules/content/admin/content.php in ImpressCMS 1.2.3 Final, and possibly other versions before 1.2.4, allows remote attackers to inject arbitrary web script or HTML via the quicksearch_ContentContent parameter. | |
| Modificada | Alta (7.5) | 1.1% | — | Impresscms | 17/11/2010 | 16/6/2026 | SQL injection vulnerability in ImpressCMS before 1.2.3 RC2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors. | |
| Modificada | Media (4.3) | 1.0% | — | Impresscms | 2/3/2009 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in the userranks feature in modules/system/admin.php in ImpressCMS 1.0.2 final allows remote attackers to inject arbitrary web script or HTML via the rank_title parameter. NOTE: some of these details are obtained from third party information. | |
| Modificada | Media (6.8) | 1.5% | — | Impresscms | 23/1/2009 | 16/6/2026 | Session fixation vulnerability in Social ImpressCMS before 1.1.1 RC1 allows remote attackers to hijack web sessions by setting the PHPSESSID parameter. | |
| Modificada | Alta (9.3) | 17% | 💥 Exploit | Burnaware Technologies BurnawareImpressum CdburnerxpNumedia Soft Numedia DVD Burning SDK | 30/9/2008 | 16/6/2026 | NuMedia Soft NMS DVD Burning SDK Activex NMSDVDX.DVDEngineX.1 ActiveX control (NMSDVDX.dll) 1.013C and earlier, as used in CDBurnerXP 4.2.1.976, BurnAware 2.1.3, Blaze Media Pro 8.02 Special Edition, and possibly other products, allows remote attackers to overwrite and create arbitrary files via calls to the EnableLog… | |
| Modificada | Alta (10) | 1.4% | — | Impresscms | 4/8/2008 | 16/6/2026 | Multiple unspecified vulnerabilities in ImpressCMS 1.0 have unknown impact and attack vectors, related to modules/admin.php and "a few files." | |
| Modificada | Media (5) | 2.9% | — | Impressions Games Lords OF THE Realm III | 31/12/2004 | 16/6/2026 | Lords of the Realm III 1.01 and earlier, when in the lobby stage, allows remote attackers to cause a denial of service (crash from unallocated memory write) via a long user nickname. |