Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.27% | — | Versentbooks Versent Books | 22/9/2014 | 17/6/2026 | La aplicación Versent Books 1.1.99 (también conocida como com.versentbooks) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Bookjam Cookbible | 20/9/2014 | 17/6/2026 | La aplicación cookbible 1.0.0 (también conocida como net.bookjam.cookbible) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Musicjustnow 10000 Kindle Books Downloads | 18/9/2014 | 17/6/2026 | La aplicación 10000 Kindle Books Downloads 0.312 (también conocida como com.ww10000KindleBooksLatestnBestSellers) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Media (5.4) | 0.27% | — | Statusvia Facebook Status VIA | 18/9/2014 | 17/6/2026 | La aplicación Facebook Status Via 3.5 (también conocida como com.StatusViaAdvanced) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 0.94% | — | FacebookFacebook Messenger | 15/9/2014 | 17/6/2026 | ** DISPUTADA ** Vulnerabilidad de XSS en la aplicación Facebook 14.0 y la aplicación Facebook Messenger 10.0 para iOS permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una extensión de nombres de ficheros que se maneja incorrectamente durante la captura de trafico MIME del… | |
| Modificada | Media (5.4) | 0.29% | — | Govhk Government Bookstore | 9/9/2014 | 17/6/2026 | La aplicación Government Bookstore (también conocido como hksarg.isd.sop.govbookstore) 1.01 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.30% | — | Yellowbook Yellow Pages Local Search | 9/9/2014 | 17/6/2026 | La aplicación Yellow Pages Local Search (también conocido como com.yellowbook.android2) 11.0.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | APP Maker KS BUY Books | 9/9/2014 | 17/6/2026 | La aplicación Buy Books (también conocido como com.wBooksForSale) 0.1 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Magzter -magazine & Book Store | 9/9/2014 | 17/6/2026 | La aplicación Magzter -Magazine & Book Store 3.31 (también conocida como com.dci.magzter) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (5.4) | 0.27% | — | Free Ebooks Project Free Ebooks | 9/9/2014 | 17/6/2026 | La aplicación Free eBooks 14 (también conocida como com.bmfapps.freekindlebooks) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (6.8) | 4.7% | — | OpensuseIpython NotebookMageia | 7/8/2014 | 17/6/2026 | IPython Notebook 0.12 hasta 1.x anterior a 1.2 no valida el origen de las solicitudes de Websockets, lo que permite a atacantes remotos ejecutar código arbitrario mediante el aprovechamiento de conocimiento del kernel id y una página manipulada. | |
| Modificada | Alta (9.3) | 6.0% | — | Autodesk Sketchbook PRO | 23/7/2014 | 17/6/2026 | Desbordamientyo de buffer basado en memoria dinámica en Autodesk SketchBook Pro anterior a 6.2.6 permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados de mapa de bits de capas en un fichero PXD. | |
| Modificada | Alta (9.3) | 4.3% | — | Autodesk Sketchbook PRO | 23/7/2014 | 17/6/2026 | Desbordamiento de enteros en Autodesk SketchBook Pro anterior a 6.2.6 permite a atacantes remotos ejecutar código arbitrario a través de datos manipulados de máscara en capas en un fichero PSD, lo que provoca un desbordamiento de buffer basado en memoria dinámica. | |
| Modificada | Media (5) | 8.9% | 💥 Exploit | Bookx Plugin Project Bookx | 11/7/2014 | 17/6/2026 | Vulnerabilidad de salto de directorio en el pugin includes/bookx_export.php BookX 1.7 para WordPress permite a atacantes remoto leer ficheros arbitrarios a través de un .. (punto punto) en el parámetro file. | |
| Modificada | Media (4.3) | 1.6% | — | Rezgo Online Booking | 2/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en templates/default/index_ajax.php en el plugin Rezgo Online Booking anterior a 1.8.2 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) tags o (2) search_for. | |
| Modificada | Media (4.3) | 1.6% | — | Wp-easybooking Plugin Project Wp-easybooking | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en admin/editFacility.php en el plugin wp-easybooking 1.0.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro fID. | |
| Modificada | Media (4.3) | 3.3% | 💥 Exploit | Bestsoftinc Advance Hotel Booking System | 11/6/2014 | 17/6/2026 | Vulnerabilidad de XSS en booking_details.php en Best Soft Inc. (BSI) Advance Hotel Booking System 2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro del título. | |
| Modificada | Media (6.5) | 3.6% | 💥 Exploit | Dotonpaper Booking System | 22/5/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en dopbs-backend-forms.php en el plugin Booking System (Booking Calendar) anterior a 1.3 para WordPress permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro booking_form_id hacia wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 1.9% | — | Phpcms Guesbook Module | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en el módulo Guestbook para PHPCMS permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) list o (2) introduce hacia index.php. | |
| Modificada | Media (6.8) | 1.2% | — | Madeofcode Omniauth-facebook | 13/5/2014 | 16/6/2026 | La gema omniauth-facebook 1.4.1 anterior a 1.5.0 no almacena debidamente el parámetro session, lo que permite a atacantes remotos realizar ataques de CSRF a través del parámetro state. | |
| Modificada | Alta (9.3) | 5.2% | — | Autodesk SketchbookAutodesk Sketchbook ExpressAutodesk Sketchbook FOR Enterprise 2014Autodesk Sketchbook PRO | 2/4/2014 | 16/6/2026 | Un desbordamiento de búfer en la región heap de la memoria en Autodesk SketchBook for Enterprise 2014, Pro, and Express anterior a versión 6.25, y Copic Edition anterior a versión 2.0.2, permite a atacantes remotos ejecutar código arbitrario mediante RLE-compressed channel data en PSD File. | |
| Modificada | Media (4.3) | 1.9% | — | Purplebeanie COM Pbbooking | 19/3/2014 | 16/6/2026 | Vulnerabilidad de XSS en manage.php en el componente PBBooking (com_pbbooking) 2.4 para Joomla! permite a atacantes remotos inyectar script Web o HTML arbitrarios a través de un parámetro arbitrario en una acción de edición (edit) hacia administrator/index.php. | |
| Modificada | Media (4.3) | 1.2% | — | Hiox Guest Book | 21/1/2014 | 17/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en add.php en HIOX Guest Book (HGB) 5.0 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través de los parámetros (1) name1, (2) email, o (3) cmt. | |
| Modificada | Media (6.8) | 1.1% | — | Shareaholic Sexybookmarks | 8/8/2013 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el plugin Shareaholic SexyBookmarks v6.1.4.0 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios para las peticiones "manipulate plugin settings." | |
| Modificada | Media (6.8) | 0.97% | — | Crunchify Facebook Members | 5/5/2013 | 16/6/2026 | Vulnerabilidad CSRF en el plugin Facebook Members anterior a 5.0.5 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que modifican los parámetros del plugin. |