Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2566 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (1.8)1.3%—Intuit Quickbooks25/4/201216/6/2026
Los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, podría permitir a atacantes remotos obtener información sensible a través de un URI con un % (tanto por ciento)…
ModificadaBaja (1.8)1.0%—Intuit Quickbooks25/4/201216/6/2026
Pérdida de memoria en los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de servicio (consumo de memoria) a…
ModificadaMedia (6.8)3.2%—Intuit Quickbooks25/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en los manejadores intu-help-qb (también conocido como Intuit Help System Async Pluggable Protocol) en HelpAsyncPluggableProtocol.dll en Intuit QuickBooks v2009 hasta v2012, cuando se utiliza Internet Explorer, permite a atacantes remotos causar una denegación de…
ModificadaAlta (7.5)2.2%💥 ExploitUseasdf 4444 Hotel Booking Portal11/4/201216/6/2026
Vulnerabilidad de inyección SQL en getcity.php de Hotel Booking Portal 0.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "country".
ModificadaMedia (5)7.7%💥 ExploitPhpgradebook PHP Grade Book31/3/201216/6/2026
admin/index.php en PHP Grade Book antes de v1.9.5 BETA, permite a atacantes remotos leer la base de datos a través de una acción SaveSQL
ModificadaAlta (10)1.4%—Goforandroid GO Bookmark Widget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO Bookmark Widget (com.gau.go.launcherex.gowidget.bookmark) v1.1 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)0.68%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook29/2/201216/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome anteriores a v17.0.963.60 en plataformas Acer AC700, Samsung Series 5, y Cr-48 Chromebook tienen un vector de ataque e impacto desconocidos.
ModificadaAlta (7.9)6.4%—SambaRIM Blackberry Playbook TabletRIM Blackberry Playbook OS23/2/201216/6/2026
Un desbordamiento de buffer basado en memoria dinámica (heap) en process.c de smbd en Samba v3.0, tal como se utiliza en el servicio de intercambio de archivos en la tableta BlackBerry PlayBook anterior a v2.0.0.7971 y otros productos, permite a atacantes remotos causar una denegación de servicio (caída de demonio) o…
ModificadaMedia (4.3)1.0%—Bluechip BC Post2facebook14/2/201216/6/2026
Vulnerabilida de ejecución de secuencias de comandos en sitios cruzados en la extensión Post data records to facebook (bc_post2facebook) antes de v0.2.2 para TYPO3, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaAlta (7.5)1.1%—Manfred Egger BC Post2facebook14/2/201216/6/2026
Vulnerabilidad de inyección de comandos SQL en la extensión Post data records to facebook (bc_post2facebook) v0.2.2 para TYPO3, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (10)0.68%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook12/1/201216/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome antes de v17.0.963.27 en las plataformas Acer AC700, Samsung Series 5 y Chromebook CR-48 tienen un impacto y vectores de ataque desconocidos.
ModificadaMedia (4.3)1.5%💥 ExploitJjwdesign PHP Booking Calendar30/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en details_view.php en PHP Booking Calendar v10e, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro page_info_message.
ModificadaMedia (4.3)1.6%💥 ExploitWinn Guestbook29/12/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en Winn GuestBook before v2.4.8d permite a atacantes remotos ejecutar código script web o HTML a través del nombre de un parámetro.
ModificadaAlta (10)0.67%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook9/12/201116/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome antes de v16.0.912.63 en las plataformas de Acer AC700, Samsung Series 5, y Chromebook Cr-48, tienen un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)0.88%—Google Chrome OSAcer Ac700 ChromebookGoogle Cr-48 ChromebookSamsung Series 5 Chromebook24/11/201116/6/2026
Múltiples vulnerabilidades no especificadas en Google Chrome antes de v16.0.912.44 en Acer AC700, Samsung Series 5, y en las plataformas Chromebook Cr-48 tiene impactos y vectores de ataque desconocidos.
ModificadaAlta (7.5)2.3%💥 ExploitGBU Grafici COM Gbufacebook23/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente GBU Facebook (com_gbufacebook) v1.0.5 para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro face_id. una acción show_face de index.php
ModificadaAlta (7.5)1.00%💥 ExploitEsoftpro Online Guestbook PRO1/11/201116/6/2026
Vulnerabilidad de inyección SQL en ogp_show.php de esoftpro Online Guestbook Pro 5.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro search.
ModificadaAlta (7.5)0.99%💥 ExploitB-elektro COM Addressbook1/11/201116/6/2026
Vulnerabilidad de inyección SQL en el componente Front-edit Address Book (com_addressbook) de Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro Itemid de una acción contact de index.php.
ModificadaAlta (7.5)0.99%💥 ExploitKmsoft Guestbook1/11/201116/6/2026
Vulnerabilidad de inyección SQL en default.asp en KMSoft Guestbook (también conocido como GBook), permite a atacantes remotos inyectar comandos SQL de su elección a través del parámetro "p".
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1296.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1229.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension 6.20 y Data Protector for Personal Computers 7.0 permite a atacantes remotos ejecutar código arbitrario a través de vectores desconocidos, también conocido como ZDI-CAN-1228.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en la extensión HP Data Protector Notebook v6.20 y en Data Protector para ordenadores personales v7.0 que permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, aka ZDI-CAN-1227.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector para Personal Computers v7.0 permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos, también conocido como ZDI-CAN-1226.
ModificadaAlta (10)12%—HP Data Protector FOR Personal ComputersHP Data Protector Notebook Extension19/10/201116/6/2026
Una vulnerabilidad no especificada en HP Data Protector Notebook Extension v6.20 y Data Protector v7.0 para ordenadores personales permite a atacantes remotos ejecutar código de su elección a través de vectores desconocidos. Se trata de un problema también conocido como ZDI-CAN-1225.