Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.0% | — | Phreesoft Phreebookserp | 15/2/2017 | 17/6/2026 | Ha sido descubirto un problema en PhreeBooksERP en versiones anteriores a 2017-02-13. La vulnerabilidad existe debido a la insuficiente filtración de los datos suministrados por el usuario en el "formulario" parámetro HTTP GET pasado a "PhreeBooksERP-master/extensions/ShippingMethods/ups/label_mgr/js_include.php" y… | |
| Modificada | Media (4.4) | 0.30% | — | Lenovo BiosLenovo Notebook 110 14ibr BiosLenovo Notebook 110 15ibr BiosLenovo Notebook B70 80 Bios+25 | 29/11/2016 | 17/6/2026 | Una vulnerabilidad ha sido identificada en algunos sistemas Lenovo Notebook y ThinkServer donde un atacante con privilegios administrativos en un sistema podría instalar un programa que evita protecciones Intel Management Engine (ME). Esto podría resultar en una denegación de servicio o ataque de escalamiento de… | |
| Modificada | Crítica (9.1) | 2.3% | — | Google-adsense-and-hotel-booking Project Google-adsense-and-hotel-booking | 6/10/2016 | 17/6/2026 | Proxy abierto en plugin de Wordpress google-adsense-and-hotel-booking v1.05 | |
| Modificada | Alta (8.8) | 0.63% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.1) | 1.0% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.63% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.1) | 1.0% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.63% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.1) | 1.0% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 0.94% | — | Apple Ibooks Author | 5/4/2016 | 17/6/2026 | Apple iBooks Author en versiones anteriores a 2.4.1 permite a atacantes remotos leer archivos arbitrarios a través de un archivo iBooks Author que contiene una declaración de entidad externa XML en conjunción con una referencia de entidad, relacionada con un problema XML External Entity (XXE) | |
| Modificada | Alta (7.9) | 0.42% | — | HP 700 Series FirmwareHP 800 Series FirmwareHP Z240 FirmwareHP Z238 Firmware+3 | 4/3/2016 | 17/6/2026 | Sure Start en HP Commercial PCs 2015 permite a usuarios locales causar una denegación de servicio (fallo de recuperación de la BIOS) aprovechándose del acceso administrativo. | |
| Modificada | Alta (7.5) | 1.5% | — | Datalex Airline Booking Software | 2/10/2015 | 17/6/2026 | Software de reserva de aerolíneas Datalex en versiones anteriores a 2015-09-03, permite a atacantes remotos leer o escribir datos de usuario arbitrarios a través de un parametro profileId modificado en (1) ValidateFormAction.do o (2) ProfileConfirmEditAddressAction.do. | |
| Modificada | Media (6.8) | 2.5% | — | Ipython NotebookJupyter Notebook | 29/9/2015 | 17/6/2026 | Vulnerabilidad en el editor en IPython Notebook en versiones anteriores a 3.2.2 y Jupyter Notebook 4.0.x en versiones anteriores a 4.0.5, permite a atacantes remotos ejecutar código JavaScript arbitrario a través de un archivo manipulado, lo que desencadena una redireción a files/, relacionado con los tipos MIME. | |
| Modificada | Media (4.3) | 2.1% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en cpabc_appointments_admin_int_bookings_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 2.4% | — | Codepeople Appointment Booking Calendar | 29/9/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en cpabc_appointments_admin_int_calendar_list.inc.php en el plugin Appointment Booking Calendar en versiones anteriores a 1.1.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL arbitrarios a través vectores no especificados relacionados con la actualización del nombre… | |
| Modificada | Media (4.3) | 2.8% | — | Jupyter NotebookFedoraproject FedoraOpensuseIpython Notebook | 21/9/2015 | 17/6/2026 | Vulnerabilidad de XSS en el buscador de archivos en notebook/notebookapp.py en IPython Notebook en versiones anteriores a 3.2.2 y Jupyter Notebook 4.0.x en versiones anteriores a 4.0.5, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de una carpeta. NOTA: esta… | |
| Modificada | Alta (7.8) | 7.1% | — | HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+35 | 27/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt41, permite a atacantes remotos modificar los datos, provocar una denegación de servicio o ejecutar código arbitrario a través de… | |
| Modificada | Media (6.9) | 0.51% | — | HP Hspa+ Gobi 4GHP Lt4112 LTEHP Elite X2 1010 G2HP Elitebook 1040 G1+35 | 27/8/2015 | 17/6/2026 | Vulnerabilidad en el módulo HP lt4112 LTE/HSPA+ Gobi 4G con firmware anterior a 12.500.00.15.1803 en dispositivos Thin Client EliteBook, ElitePad, Elite, ProBook, Spectre, Zbook y mt4, permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.7% | — | Nextendweb Facebook Connect | 24/6/2015 | 17/6/2026 | Vulnerabilidad de XSS en la función new_fb_sign_button en nextend-facebook-connect.php en el plugin Nextend Facebook Connect anterior a 1.5.6 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro redirect_to. | |
| Modificada | Baja (3.5) | 0.95% | — | Facebook Album Fetcher Project Facebook Album Fetcher | 21/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en el módulo Facebook Album Fetcher para Drupal permite a usuarios remotos autenticados con el permiso 'acceder a las páginas de administración' inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4.3) | 2.1% | — | Facebook Hiphop Virtual Machine | 13/4/2015 | 17/6/2026 | Vulnerabilidad de XSS en la función WddxPacket::recursiveAddVar en HHVM (también conocido como HipHop Virtual Machine) anterior a 3.5.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una cadena de texto manipulada hacia la función wddx_serialize_value. | |
| Modificada | Baja (1.8) | 0.40% | — | Okb.co.jp Smartphone Passbook | 15/2/2015 | 17/6/2026 | La aplicación para Android Ogaki Kyoritsu Bank Smartphone Passbook 1.0.0 crea un fichero de registros que contiene datos de entradas del usuario, lo que permite a atacantes obtener información sensible mediante la lectura de un fichero. | |
| Modificada | Media (4.3) | 1.7% | — | Web-dorado Spider Facebook | 11/2/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Spider Facebook anterior a 1.0.11 para WordPress permiten a (1) atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro appid en una tarea de registro a la URI por defecto o administradores remotos inyectar secuencias de comandos… | |
| Modificada | Media (4.3) | 0.93% | — | Shiromuku Guestbook | 7/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en Mrs. Shiromuku Perl CGI shiromuku(u1)GUESTBOOK 1.62 y anteriores permite a atacantes remotos inyectar secuencias de comandos arbitrarios o HTML a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Vulnerabilidad de inyección SQL en load-calendar.php en PHPJabbers Event Booking Calendar 2.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cid. |