Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | Phpjabbers Event Booking Calendar | 13/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en PHPJabbers Event Booking Calendar 2.0 permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian el nombre de usuario y la contraseña del administrador a través de una acción de actualización en el controlador AdminOptions o… | |
| Modificada | Media (6.8) | 1.2% | — | Facebook Like BOX Project Facebook Like BOX | 5/1/2015 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Facebook Like Box (cardoza-facebook-like-box) anterior a 2.8.3 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que (1) cambian las configuraciones de plugins a través de vectores no especificados o realizan… | |
| Modificada | Media (5) | 1.7% | — | Facebook Hiphop Virtual Machine | 28/12/2014 | 17/6/2026 | La clase HashContext en hphp/runtime/ext/ext_hash.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 espera incorrectamente que una clave use '\0' para finalizar, lo que permite a atacantes remotos obtener información sensible aprovechando el acceso de lectura más allá del final de la cadena, y esto hace… | |
| Modificada | Alta (7.5) | 1.9% | — | Facebook Hiphop Virtual Machine | 28/12/2014 | 17/6/2026 | Desbordamiento de enteros en la función string_chunk_split en hphp/runtime/base/zend-string.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) o la posibilidad de tener otro impacto sin especificar a través de argumentos… | |
| Modificada | Media (5) | 1.5% | — | Facebook Hiphop Virtual Machine | 28/12/2014 | 17/6/2026 | La función mcrypt_create_iv en hphp/runtime/ext/mcrypt/ext_mcrypt.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 3.3.0 no inicializa el generador de números aleatorios, lo que hace que sea más fácil para los atacantes derrotar los mecanismos de protección criptográficos mediante el aprovechamiento del uso de… | |
| Modificada | Media (5) | 2.1% | — | Facebook Hiphop Virtual Machine | 28/12/2014 | 17/6/2026 | Facebook HipHop Virtual Machine (HHVM) anterior a 3.1.0 no baja la pertenencia a grupos complementarios dentro de hphp/util/capability.cpp y hphp/util/light-process.cpp, lo que permite a atacantes remotos saltarse las restricciones de acceso aprovechándose de los permisos de grupo para un archivo o directorio. | |
| Modificada | Alta (7.5) | 2.7% | — | Facebook Hiphop Virtual Machine | 28/12/2014 | 17/6/2026 | Vulnerabilidad de inyección CRLF en la implementación del protocolo LightProcess en hphp/util/light-process.cpp en Facebook HipHop Virtual Machine (HHVM) anterior a 2.4.2 permite a atacantes remotos ejecutar comandos arbitrarios introduciendo el carácter \n (nueva linea) antes del final de una cadena | |
| Modificada | Media (4.3) | 3.8% | 💥 Exploit | Nextendweb Nextend Facebook Connect | 5/12/2014 | 17/6/2026 | Vulnerabilidad de XSS en nextend-facebook-settings.php en el plugin Nextend Facebook Connect anterior a 1.5.1 para WordPress permite a atacantes remotosw inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fb_login_button en una acción newfb_update_options. | |
| Modificada | Media (4.3) | 3.1% | 💥 Exploit | Phpmoneybooks | 17/11/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en phpMoneyBooks 1.0.4 permite a atacantes remotos leer archivos arbitrarios a través de .. (punto punto) en el parámetro del archivo una vulnerabilidad diferente a la CVE 2012-1669. NOTA: el origen de esta información es desconocida; los detalles se han obtenido… | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Phpmoneybooks | 17/11/2014 | 16/6/2026 | Vulnerabilidad de salto de directorio en index.php en phpMoneyBooks anterior a 1.0.3 permite a atacantes remotos incluir y ejecutar ficheros locales arbitrarios a través de un .. (punto punto) en el parámetro module. | |
| Modificada | Media (5.4) | 0.27% | — | Fallacystudios Marijuana Handbook Lite - Weed | 21/10/2014 | 17/6/2026 | La aplicación para Android Marijuana Handbook Lite - Weed (también conocido como com.fallacystudios.marijuanahandbooklite) 3.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Tinytap Hundred Thousands KID Book | 21/10/2014 | 17/6/2026 | La aplicación para Android Hundred Thousands Kid Book (también conocido como it.tinytap.attsa.thousands) 1.6.3 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Almasiapps Healing Bookstore | 21/10/2014 | 17/6/2026 | La aplicación para Android Healing Bookstore (también conocido como com.wHealingBookstore) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Booksbyraven Raven - THE Culture Lover | 21/10/2014 | 17/6/2026 | La aplicación para Android Raven - The Culture Lover (también conocido como com.booksbyraven) 1.60 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Booksellerscanada Free Canadian Author Previews | 21/10/2014 | 17/6/2026 | La aplicación para Android Free Canadian Author Previews (también conocido como com.booksellerscanada.authorpreview) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Mygoodhotels Booking Discount | 21/10/2014 | 17/6/2026 | La aplicación para Android BOOKING DISCOUNT (también conocido como com.wmygoodhotelscom) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Fallacystudios Stoner's Handbook L- BUD Guide | 20/10/2014 | 17/6/2026 | La aplicación para Android Stoner's Handbook L- Bud Guide (también conocido como fallacystudios.stonershandbooklite) 7.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Bookformobile Simple CAR Care TIP AND Advice | 20/10/2014 | 17/6/2026 | La aplicación para Android Simple Car Care Tip and Advice (también conocido como com.a1481542198504ee106f182c8a.a40350826a) 1.03 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Ireadercity 100 Books | 20/10/2014 | 17/6/2026 | La aplicación para Android 100 Books (también conocido como com.ireadercity.c20) 3.0.2 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Androidebookapp Healthy Lunch Diet Recipes | 19/10/2014 | 17/6/2026 | La aplicación para Android Healthy Lunch Diet Recipes (también conocida como com.best.lunchdietrecipes) 3.6.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Facebook Profits ON Steroids Project Facebook Profits ON Steroids | 19/10/2014 | 17/6/2026 | La aplicación para Facebook Profits on Steroids (también conocida como com.wFacebookProfitsonSteroids ) 0.1 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Sigong Ebook Project Sigong Ebook | 19/10/2014 | 17/6/2026 | La aplicación para Sigong ebook (también conocida como com.sigongsa.sigonggenre ) 1.0.0 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | $0.99 Kindle Books Project $0.99 Kindle Books | 28/9/2014 | 17/6/2026 | La aplicación $0.99 Kindle Books (también conocido como com.kindle.books.for99) 6.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Zoho Books - Accounting APP | 23/9/2014 | 17/6/2026 | La aplicación Zoho Books - Accounting App 3.1.9 (también conocida como com.zoho.books) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Praninc Facebook Facts | 22/9/2014 | 17/6/2026 | La aplicación Facebook Facts 0.1 (también conocida como com.wFacebookFacts) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |