Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

212 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.59%—Snipeitapp Snipe-it13/1/202217/6/2026
Missing Authorization vulnerability in snipe snipe/snipe-it.This issue affects snipe/snipe-i before 5.3.8.
ModificadaMedia (5.4)0.64%—Snipeitapp Snipe-it12/1/202217/6/2026
snipe-it is vulnerable to Missing Authorization
ModificadaAlta (8.8)0.46%—Snipeitapp Snipe-it18/12/202117/6/2026
snipe-it is vulnerable to Cross-Site Request Forgery (CSRF)
ModificadaMedia (6.1)0.79%—Snipeitapp Snipe-it14/12/202117/6/2026
snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
ModificadaMedia (4.3)0.72%—Snipeitapp Snipe-it10/12/202117/6/2026
snipe-it is vulnerable to Improper Access Control
ModificadaAlta (7.2)0.92%—Snipeitapp Snipe-it6/12/202117/6/2026
snipe-it is vulnerable to Server-Side Request Forgery (SSRF)
ModificadaMedia (5.4)0.66%—Snipeitapp Snipe-it1/12/202117/6/2026
snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
ModificadaMedia (5.4)0.76%—Snipeitapp Snipe-it19/11/202117/6/2026
snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
ModificadaMedia (5.4)0.54%—Snipeitapp Snipe-it13/11/202117/6/2026
snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
ModificadaMedia (4.3)0.44%—Snipeitapp Snipe-it13/11/202117/6/2026
snipe-it is vulnerable to Cross-Site Request Forgery (CSRF)
ModificadaMedia (5.4)0.83%—Snipeitapp Snipe-it19/10/202117/6/2026
snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
ModificadaMedia (6.1)0.79%—Snipeitapp Snipe-it19/10/202117/6/2026
snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
ModificadaAlta (8.8)0.54%—Snipeitapp Snipe-it19/10/202117/6/2026
snipe-it is vulnerable to Cross-Site Request Forgery (CSRF)
ModificadaCrítica (9.8)2.8%—Jiransecurity Spamsniper27/12/202017/6/2026
Spamsniper 5.0 ~ 5.2.7 contain a stack-based buffer overflow vulnerability caused by improper boundary checks when parsing MAIL FROM command. It leads remote attacker to execute arbitrary code via crafted packet.
ModificadaAlta (8.8)12%💥 PoCCodesnippets Code Snippets28/1/202017/6/2026
The Code Snippets plugin before 2.14.0 for WordPress allows CSRF because of the lack of a Referer check on the import menu.
ModificadaMedia (5.4)1.0%—Webcraftic Woody AD Snippets13/9/201917/6/2026
The insert-php (aka Woody ad snippets) plugin before 2.2.8 for WordPress allows authenticated XSS via the winp_item parameter.
ModificadaAlta (8.8)18%💥 ExploitWebcraftic Woody AD Snippets3/9/201917/6/2026
admin/includes/class.import.snippet.php in the "Woody ad snippets" plugin before 2.2.5 for WordPress allows unauthenticated options import, as demonstrated by storing an XSS payload for remote code execution.
ModificadaAlta (7.5)1.6%—Webcraftic Woody AD Snippets8/8/201917/6/2026
admin/includes/class.actions.snippet.php in the "Woody ad snippets" plugin through 2.2.5 for WordPress allows wp-admin/admin-post.php?action=close&post= deletion.
ModificadaMedia (6.1)0.85%—Snipeitapp Snipe-it27/3/201917/6/2026
Snipe-IT before 4.6.14 has XSS, as demonstrated by log_meta values and the user's last name in the API.
ModificadaMedia (4.3)0.93%—Snipsnap3/2/201517/6/2026
Cross-site scripting (XSS) vulnerability in SnipSnap 0.5.2a, 1.0b1, and 1.0b2 allows remote attackers to inject arbitrary web script or HTML via the query parameter to /snipsnap-search.
ModificadaMedia (5.4)0.27%—Ultimate Target-armored Sniper Project Ultimate Target-armored Sniper27/9/201417/6/2026
The Ultimate Target-Armored Sniper (aka air.wood.liame.ultimatetarget) application 1.0.1 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (5.4)0.27%—Snipsnap Coupon APP15/9/201417/6/2026
The SnipSnap Coupon App (aka com.snipsnap.snipsnapapp) application 1.1.11 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (5.4)0.27%—Fungames-forfree Sniper Shooter Free - FUN Game9/9/201417/6/2026
The Sniper Shooter Free - Fun Game (aka com.fungamesforfree.snipershooter.free) application 2.8 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaAlta (10)2.3%—Datumsystems Snip14/7/201417/6/2026
Datum Systems SnIP on PSM-500 and PSM-4500 devices has a hardcoded password of admin for the admin account, which makes it easier for remote attackers to obtain access via unspecified vectors.
ModificadaAlta (7.8)1.7%—Datumsystems Snip14/7/201417/6/2026
Datum Systems SnIP on PSM-500 and PSM-4500 devices does not require authentication for FTP sessions, which allows remote attackers to obtain sensitive information via RETR commands.
Orbitaley — Vulnerabilidades