Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)2.0%💥 ExploitPhpjabbers Event Booking Calendar13/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o…
ModificadaMedia (6.8)1.2%—Facebook Like BOX Project Facebook Like BOX5/1/201517/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Facebook Like Box (cardoza-facebook-like-box) anterior a 2.8.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o realizan…
ModificadaMedia (5)1.7%—Facebook Hiphop Virtual Machine28/12/201417/6/2026
La clase HashContext en hphp/runtime/ext/ext_hash.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 espera incorrectamente que una clave use '\0' para finalizar, lo que permite a atacantes remotos obtener información sensible aprovechando el acceso de lectura más allá del final de la cadena, y esto hace…
ModificadaAlta (7.5)1.9%—Facebook Hiphop Virtual Machine28/12/201417/6/2026
Desbordamiento de enteros en la función string_chunk_split en hphp/runtime/base/zend-string.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de tener otro impacto sin especificar a través de argumentos…
ModificadaMedia (5)1.5%—Facebook Hiphop Virtual Machine28/12/201417/6/2026
La función mcrypt_create_iv en hphp/runtime/ext/mcrypt/ext_mcrypt.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 no inicializa el generador de números aleatorios, lo que hace que sea más fácil para los atacantes derrotar los mecanismos de protección criptográficos mediante el aprovechamiento del uso de…
ModificadaMedia (5)2.1%—Facebook Hiphop Virtual Machine28/12/201417/6/2026
Facebook HipHop Virtual Machine (HHVM) anterior a 3.1.0 no baja la pertenencia a grupos complementarios dentro de hphp/util/capability.cpp y hphp/util/light-process.cpp, lo que permite a atacantes remotos saltarse las restricciones de acceso aprovechándose de los permisos de grupo para un archivo o directorio.
ModificadaAlta (7.5)2.7%—Facebook Hiphop Virtual Machine28/12/201417/6/2026
Vulnerabilidad de inyección CRLF en la implementación del protocolo LightProcess en hphp/util/light-process.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 2.4.2 permite a atacantes remotos ejecutar comandos arbitrarios introduciendo el carácter \n (nueva linea) antes del final de una cadena
ModificadaMedia (4.3)3.8%💥 ExploitNextendweb Nextend Facebook Connect5/12/201417/6/2026
Vulnerabilidad de XSS en nextend-facebook-settings.php en el plugin Nextend Facebook Connect anterior a 1.5.1 para WordPress permite a atacantes remotosw inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fb_login_button en una acción newfb_update_options.
ModificadaMedia (4.3)3.1%💥 ExploitPhpmoneybooks17/11/201416/6/2026
Vulnerabilidad de salto de directorio en index.php en phpMoneyBooks 1.0.4 permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro del archivo una vulnerabilidad diferente a la CVE 2012-1669. NOTA: el origen de esta información es desconocida; los detalles se han obtenido…
ModificadaMedia (4.3)3.5%💥 ExploitPhpmoneybooks17/11/201416/6/2026
Vulnerabilidad de salto de directorio en index.php en phpMoneyBooks anterior a 1.0.3 permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro module.
ModificadaMedia (5.4)0.27%—Fallacystudios Marijuana Handbook Lite - Weed21/10/201417/6/2026
La aplicación para Android Marijuana Handbook Lite - Weed (también conocido como com.fallacystudios.marijuanahandbooklite) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Tinytap Hundred Thousands KID Book21/10/201417/6/2026
La aplicación para Android Hundred Thousands Kid Book (también conocido como it.tinytap.attsa.thousands) 1.6.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Almasiapps Healing Bookstore21/10/201417/6/2026
La aplicación para Android Healing Bookstore (también conocido como com.wHealingBookstore) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Booksbyraven Raven - THE Culture Lover21/10/201417/6/2026
La aplicación para Android Raven - The Culture Lover (también conocido como com.booksbyraven) 1.60 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Booksellerscanada Free Canadian Author Previews21/10/201417/6/2026
La aplicación para Android Free Canadian Author Previews (también conocido como com.booksellerscanada.authorpreview) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Mygoodhotels Booking Discount21/10/201417/6/2026
La aplicación para Android BOOKING DISCOUNT (también conocido como com.wmygoodhotelscom) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Fallacystudios Stoner's Handbook L- BUD Guide20/10/201417/6/2026
La aplicación para Android Stoner's Handbook L- Bud Guide (también conocido como fallacystudios.stonershandbooklite) 7.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Bookformobile Simple CAR Care TIP AND Advice20/10/201417/6/2026
La aplicación para Android Simple Car Care Tip and Advice (también conocido como com.a1481542198504ee106f182c8a.a40350826a) 1.03 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Ireadercity 100 Books20/10/201417/6/2026
La aplicación para Android 100 Books (también conocido como com.ireadercity.c20) 3.0.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Androidebookapp Healthy Lunch Diet Recipes19/10/201417/6/2026
La aplicación para Android Healthy Lunch Diet Recipes (también conocida como com.best.lunchdietrecipes) 3.6.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Facebook Profits ON Steroids Project Facebook Profits ON Steroids19/10/201417/6/2026
La aplicación para Facebook Profits on Steroids (también conocida como com.wFacebookProfitsonSteroids ) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Sigong Ebook Project Sigong Ebook19/10/201417/6/2026
La aplicación para Sigong ebook (también conocida como com.sigongsa.sigonggenre ) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—$0.99 Kindle Books Project $0.99 Kindle Books28/9/201417/6/2026
La aplicación $0.99 Kindle Books (también conocido como com.kindle.books.for99) 6.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Zoho Books - Accounting APP23/9/201417/6/2026
La aplicación Zoho Books - Accounting App 3.1.9 (también conocida como com.zoho.books) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Praninc Facebook Facts22/9/201417/6/2026
La aplicación Facebook Facts 0.1 (también conocida como com.wFacebookFacts) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.