Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 504 respecto a la semana anterior
Críticas / altas1294▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
212 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.59% | — | Snipeitapp Snipe-it | 13/1/2022 | 17/6/2026 | Missing Authorization vulnerability in snipe snipe/snipe-it.This issue affects snipe/snipe-i before 5.3.8. | |
| Modificada | Media (5.4) | 0.64% | — | Snipeitapp Snipe-it | 12/1/2022 | 17/6/2026 | snipe-it is vulnerable to Missing Authorization | |
| Modificada | Alta (8.8) | 0.46% | — | Snipeitapp Snipe-it | 18/12/2021 | 17/6/2026 | snipe-it is vulnerable to Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (6.1) | 0.79% | — | Snipeitapp Snipe-it | 14/12/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Modificada | Media (4.3) | 0.72% | — | Snipeitapp Snipe-it | 10/12/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Access Control | |
| Modificada | Alta (7.2) | 0.92% | — | Snipeitapp Snipe-it | 6/12/2021 | 17/6/2026 | snipe-it is vulnerable to Server-Side Request Forgery (SSRF) | |
| Modificada | Media (5.4) | 0.66% | — | Snipeitapp Snipe-it | 1/12/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Modificada | Media (5.4) | 0.76% | — | Snipeitapp Snipe-it | 19/11/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Modificada | Media (5.4) | 0.54% | — | Snipeitapp Snipe-it | 13/11/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Modificada | Media (4.3) | 0.44% | — | Snipeitapp Snipe-it | 13/11/2021 | 17/6/2026 | snipe-it is vulnerable to Cross-Site Request Forgery (CSRF) | |
| Modificada | Media (5.4) | 0.83% | — | Snipeitapp Snipe-it | 19/10/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Modificada | Media (6.1) | 0.79% | — | Snipeitapp Snipe-it | 19/10/2021 | 17/6/2026 | snipe-it is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | |
| Modificada | Alta (8.8) | 0.54% | — | Snipeitapp Snipe-it | 19/10/2021 | 17/6/2026 | snipe-it is vulnerable to Cross-Site Request Forgery (CSRF) | |
| Modificada | Crítica (9.8) | 2.8% | — | Jiransecurity Spamsniper | 27/12/2020 | 17/6/2026 | Spamsniper 5.0 ~ 5.2.7 contain a stack-based buffer overflow vulnerability caused by improper boundary checks when parsing MAIL FROM command. It leads remote attacker to execute arbitrary code via crafted packet. | |
| Modificada | Alta (8.8) | 12% | 💥 PoC | Codesnippets Code Snippets | 28/1/2020 | 17/6/2026 | The Code Snippets plugin before 2.14.0 for WordPress allows CSRF because of the lack of a Referer check on the import menu. | |
| Modificada | Media (5.4) | 1.0% | — | Webcraftic Woody AD Snippets | 13/9/2019 | 17/6/2026 | The insert-php (aka Woody ad snippets) plugin before 2.2.8 for WordPress allows authenticated XSS via the winp_item parameter. | |
| Modificada | Alta (8.8) | 18% | 💥 Exploit | Webcraftic Woody AD Snippets | 3/9/2019 | 17/6/2026 | admin/includes/class.import.snippet.php in the "Woody ad snippets" plugin before 2.2.5 for WordPress allows unauthenticated options import, as demonstrated by storing an XSS payload for remote code execution. | |
| Modificada | Alta (7.5) | 1.6% | — | Webcraftic Woody AD Snippets | 8/8/2019 | 17/6/2026 | admin/includes/class.actions.snippet.php in the "Woody ad snippets" plugin through 2.2.5 for WordPress allows wp-admin/admin-post.php?action=close&post= deletion. | |
| Modificada | Media (6.1) | 0.85% | — | Snipeitapp Snipe-it | 27/3/2019 | 17/6/2026 | Snipe-IT before 4.6.14 has XSS, as demonstrated by log_meta values and the user's last name in the API. | |
| Modificada | Media (4.3) | 0.93% | — | Snipsnap | 3/2/2015 | 17/6/2026 | Cross-site scripting (XSS) vulnerability in SnipSnap 0.5.2a, 1.0b1, and 1.0b2 allows remote attackers to inject arbitrary web script or HTML via the query parameter to /snipsnap-search. | |
| Modificada | Media (5.4) | 0.27% | — | Ultimate Target-armored Sniper Project Ultimate Target-armored Sniper | 27/9/2014 | 17/6/2026 | The Ultimate Target-Armored Sniper (aka air.wood.liame.ultimatetarget) application 1.0.1 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. | |
| Modificada | Media (5.4) | 0.27% | — | Snipsnap Coupon APP | 15/9/2014 | 17/6/2026 | The SnipSnap Coupon App (aka com.snipsnap.snipsnapapp) application 1.1.11 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. | |
| Modificada | Media (5.4) | 0.27% | — | Fungames-forfree Sniper Shooter Free - FUN Game | 9/9/2014 | 17/6/2026 | The Sniper Shooter Free - Fun Game (aka com.fungamesforfree.snipershooter.free) application 2.8 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate. | |
| Modificada | Alta (10) | 2.3% | — | Datumsystems Snip | 14/7/2014 | 17/6/2026 | Datum Systems SnIP on PSM-500 and PSM-4500 devices has a hardcoded password of admin for the admin account, which makes it easier for remote attackers to obtain access via unspecified vectors. | |
| Modificada | Alta (7.8) | 1.7% | — | Datumsystems Snip | 14/7/2014 | 17/6/2026 | Datum Systems SnIP on PSM-500 and PSM-4500 devices does not require authentication for FTP sessions, which allows remote attackers to obtain sensitive information via RETR commands. |