Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.0%—Phreesoft Phreebookserp15/2/201717/6/2026
Ha sido descubirto un problema en PhreeBooksERP en versiones anteriores a 2017-02-13. La vulnerabilidad existe debido a la insuficiente filtración de los datos suministrados por el usuario en el "formulario" parámetro HTTP GET pasado a "PhreeBooksERP-master/extensions/ShippingMethods/ups/label_mgr/js_include.php" y…
ModificadaMedia (4.4)0.30%—Lenovo BiosLenovo Notebook 110 14ibr BiosLenovo Notebook 110 15ibr BiosLenovo Notebook B70 80 Bios+2529/11/201617/6/2026
Una vulnerabilidad ha sido identificada en algunos sistemas Lenovo Notebook y ThinkServer donde un atacante con privilegios administrativos en un sistema podría instalar un programa que evita protecciones Intel Management Engine (ME). Esto podría resultar en una denegación de servicio o ataque de escalamiento de…
ModificadaCrítica (9.1)2.3%—Google-adsense-and-hotel-booking Project Google-adsense-and-hotel-booking6/10/201617/6/2026
Proxy abierto en plugin de Wordpress google-adsense-and-hotel-booking v1.05
ModificadaAlta (8.8)0.63%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de CSRF en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.1)1.0%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)0.63%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de CSRF en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.1)1.0%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)0.63%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de CSRF en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.1)1.0%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)0.94%—Apple Ibooks Author5/4/201617/6/2026
Apple iBooks Author en versiones anteriores a 2.4.1 permite a atacantes remotos leer archivos arbitrarios a través de un archivo iBooks Author que contiene una declaración de entidad externa XML en conjunción con una referencia de entidad, relacionada con un problema XML External Entity (XXE)
ModificadaAlta (7.9)0.42%—HP 700 Series FirmwareHP 800 Series FirmwareHP Z240 FirmwareHP Z238 Firmware+34/3/201617/6/2026
Sure Start en HP Commercial PCs 2015 permite a usuarios locales causar una denegación de servicio (fallo de recuperación de la BIOS) aprovechándose del acceso administrativo.
ModificadaAlta (7.5)1.5%—Datalex Airline Booking Software2/10/201517/6/2026
Software de reserva de aerolíneas Datalex en versiones anteriores a 2015-09-03, permite a atacantes remotos leer o escribir datos de usuario arbitrarios a través de un parametro profileId modificado en (1) ValidateFormAction.do o (2) ProfileConfirmEditAddressAction.do.
ModificadaMedia (6.8)2.5%—Ipython NotebookJupyter Notebook29/9/201517/6/2026
Vulnerabilidad en el editor en IPython Notebook en versiones anteriores a 3.2.2 y Jupyter Notebook 4.0.x en versiones anteriores a 4.0.5, permite a atacantes remotos ejecutar código JavaScript arbitrario a través de un archivo manipulado, lo que desencadena una redireción a files/, relacionado con los tipos MIME.
ModificadaMedia (4.3)2.1%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (7.5)2.4%—Codepeople Appointment Booking Calendar29/9/201517/6/2026
Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre…
ModificadaMedia (4.3)2.8%—Jupyter NotebookFedoraproject FedoraOpensuseIpython Notebook21/9/201517/6/2026
Vulnerabilidad de XSS en el buscador de archivos en notebook/notebookapp.py en IPython Notebook en versiones anteriores a 3.2.2 y Jupyter Notebook 4.0.x en versiones anteriores a 4.0.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de una carpeta. NOTA: esta…
ModificadaAlta (7.8)7.1%—HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+3527/8/201517/6/2026
Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt41, permite a atacantes remotos modificar los datos, provocar una denegación de servicio o ejecutar código arbitrario a través de…
ModificadaMedia (6.9)0.51%—HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+3527/8/201517/6/2026
Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt4, permite a usuarios locales obtener privilegios a través de vectores no especificados.
ModificadaMedia (4.3)2.7%—Nextendweb Facebook Connect24/6/201517/6/2026
Vulnerabilidad de XSS en la función new_fb_sign_button en nextend-facebook-connect.php en el plugin Nextend Facebook Connect anterior a 1.5.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro redirect_to.
ModificadaBaja (3.5)0.95%—Facebook Album Fetcher Project Facebook Album Fetcher21/4/201517/6/2026
Vulnerabilidad de XSS en el módulo Facebook Album Fetcher para Drupal permite a usuarios remotos autenticados con el permiso 'acceder a las páginas de administración' inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)2.1%—Facebook Hiphop Virtual Machine13/4/201517/6/2026
Vulnerabilidad de XSS en la función WddxPacket::recursiveAddVar en HHVM (también conocido como HipHop Virtual Machine) anterior a 3.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena de texto manipulada hacia la función wddx_serialize_value.
ModificadaBaja (1.8)0.40%—Okb.co.jp Smartphone Passbook15/2/201517/6/2026
La aplicación para Android Ogaki Kyoritsu Bank Smartphone Passbook 1.0.0 crea un fichero de registros que contiene datos de entradas del usuario, lo que permite a atacantes obtener información sensible mediante la lectura de un fichero.
ModificadaMedia (4.3)1.7%—Web-dorado Spider Facebook11/2/201517/6/2026
Múltiples vulnerabilidades de XSS en el plugin Spider Facebook anterior a 1.0.11 para WordPress permiten a (1) atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro appid en una tarea de registro a la URI por defecto o administradores remotos inyectar secuencias de comandos…
ModificadaMedia (4.3)0.93%—Shiromuku Guestbook7/2/201517/6/2026
Vulnerabilidad de XSS en Mrs. Shiromuku Perl CGI shiromuku(u1)GUESTBOOK 1.62 y anteriores permite a atacantes remotos inyectar secuencias de comandos arbitrarios o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.2%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid.