Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.27%—Versentbooks Versent Books22/9/201417/6/2026
La aplicación Versent Books 1.1.99 (también conocida como com.versentbooks) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Bookjam Cookbible20/9/201417/6/2026
La aplicación cookbible 1.0.0 (también conocida como net.bookjam.cookbible) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Musicjustnow 10000 Kindle Books Downloads18/9/201417/6/2026
La aplicación 10000 Kindle Books Downloads 0.312 (también conocida como com.ww10000KindleBooksLatestnBestSellers) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado…
ModificadaMedia (5.4)0.27%—Statusvia Facebook Status VIA18/9/201417/6/2026
La aplicación Facebook Status Via 3.5 (también conocida como com.StatusViaAdvanced) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (4.3)0.94%—FacebookFacebook Messenger15/9/201417/6/2026
** DISPUTADA ** Vulnerabilidad de XSS en la aplicación Facebook 14.0 y la aplicación Facebook Messenger 10.0 para iOS permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una extensión de nombres de ficheros que se maneja incorrectamente durante la captura de trafico MIME del…
ModificadaMedia (5.4)0.29%—Govhk Government Bookstore9/9/201417/6/2026
La aplicación Government Bookstore (también conocido como hksarg.isd.sop.govbookstore) 1.01 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.30%—Yellowbook Yellow Pages Local Search9/9/201417/6/2026
La aplicación Yellow Pages Local Search (también conocido como com.yellowbook.android2) 11.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—APP Maker KS BUY Books9/9/201417/6/2026
La aplicación Buy Books (también conocido como com.wBooksForSale) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Magzter -magazine & Book Store9/9/201417/6/2026
La aplicación Magzter -Magazine & Book Store 3.31 (también conocida como com.dci.magzter) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (5.4)0.27%—Free Ebooks Project Free Ebooks9/9/201417/6/2026
La aplicación Free eBooks 14 (también conocida como com.bmfapps.freekindlebooks) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaMedia (6.8)4.7%—OpensuseIpython NotebookMageia7/8/201417/6/2026
IPython Notebook 0.12 hasta 1.x anterior a 1.2 no valida el origen de las solicitudes de Websockets, lo que permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento de conocimiento del kernel id y una página manipulada.
ModificadaAlta (9.3)6.0%—Autodesk Sketchbook PRO23/7/201417/6/2026
Desbordamientyo de buffer basado en memoria dinámica en Autodesk SketchBook Pro anterior a 6.2.6 permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados de mapa de bits de capas en un fichero PXD.
ModificadaAlta (9.3)4.3%—Autodesk Sketchbook PRO23/7/201417/6/2026
Desbordamiento de enteros en Autodesk SketchBook Pro anterior a 6.2.6 permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados de máscara en capas en un fichero PSD, lo que provoca un desbordamiento de buffer basado en memoria dinámica.
ModificadaMedia (5)8.9%💥 ExploitBookx Plugin Project Bookx11/7/201417/6/2026
Vulnerabilidad de salto de directorio en el pugin includes/bookx_export.php BookX 1.7 para WordPress permite a atacantes remoto leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file.
ModificadaMedia (4.3)1.6%—Rezgo Online Booking2/7/201417/6/2026
Múltiples vulnerabilidades de XSS en templates/default/index_ajax.php en el plugin Rezgo Online Booking anterior a 1.8.2 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) tags o (2) search_for.
ModificadaMedia (4.3)1.6%—Wp-easybooking Plugin Project Wp-easybooking1/7/201417/6/2026
Vulnerabilidad de XSS en admin/editFacility.php en el plugin wp-easybooking 1.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fID.
ModificadaMedia (4.3)3.3%💥 ExploitBestsoftinc Advance Hotel Booking System11/6/201417/6/2026
Vulnerabilidad de XSS en booking_details.php en Best Soft Inc. (BSI) Advance Hotel Booking System 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del título.
ModificadaMedia (6.5)3.6%💥 ExploitDotonpaper Booking System22/5/201417/6/2026
Vulnerabilidad de inyección SQL en dopbs-backend-forms.php en el plugin Booking System (Booking Calendar) anterior a 1.3 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro booking_form_id hacia wp-admin/admin-ajax.php.
ModificadaMedia (4.3)1.9%—Phpcms Guesbook Module14/5/201416/6/2026
Múltiples vulnerabilidades de XSS en el módulo Guestbook para PHPCMS permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) list o (2) introduce hacia index.php.
ModificadaMedia (6.8)1.2%—Madeofcode Omniauth-facebook13/5/201416/6/2026
La gema omniauth-facebook 1.4.1 anterior a 1.5.0 no almacena debidamente el parámetro session, lo que permite a atacantes remotos realizar ataques de CSRF a través del parámetro state.
ModificadaAlta (9.3)5.2%—Autodesk SketchbookAutodesk Sketchbook ExpressAutodesk Sketchbook FOR Enterprise 2014Autodesk Sketchbook PRO2/4/201416/6/2026
Un desbordamiento de búfer en la región heap de la memoria en Autodesk SketchBook for Enterprise 2014, Pro, and Express anterior a versión 6.25, y Copic Edition anterior a versión 2.0.2, permite a atacantes remotos ejecutar código arbitrario mediante RLE-compressed channel data en PSD File.
ModificadaMedia (4.3)1.9%—Purplebeanie COM Pbbooking19/3/201416/6/2026
Vulnerabilidad de XSS en manage.php en el componente PBBooking (com_pbbooking) 2.4 para Joomla! permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro arbitrario en una acción de edición (edit) hacia administrator/index.php.
ModificadaMedia (4.3)1.2%—Hiox Guest Book21/1/201417/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en add.php en HIOX Guest Book (HGB) 5.0 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través de los parámetros (1) name1, (2) email, o (3) cmt.
ModificadaMedia (6.8)1.1%—Shareaholic Sexybookmarks8/8/201316/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin Shareaholic SexyBookmarks v6.1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para las peticiones "manipulate plugin settings."
ModificadaMedia (6.8)0.97%—Crunchify Facebook Members5/5/201316/6/2026
Vulnerabilidad CSRF en el plugin Facebook Members anterior a 5.0.5 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican los parámetros del plugin.