Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2461 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%—Plug Project Plug20/12/201817/6/2026
Elixir Plug Plug, en todas las versiones, contiene una vulnerabilidad de inyección de cabeceras que puede resultar en la adición de una cabecera, dado un valor de la cookie. El ataque parece ser explotable mediante la manipulación de un valor para que sea enviado como cookie. La vulnerabilidad parece haber sido…
ModificadaMedia (6.1)0.93%—Goldplugins Easy Testimonials26/11/201817/6/2026
Se ha descubierto Cross-Site Scripting (XSS) persistente en el plugin 3.2 "Easy Testimonials" para WordPress. Tres parámetros en wp-admin/post.php (_ikcf_client, _ikcf_position y _ikcf_other) tienen Cross-Site Scripting (XSS).
ModificadaMedia (6.1)0.68%—Intelbras Nplug Firmware10/10/201817/6/2026
Los dispositivos Intelbras NPLUG 1.0.0.14 tienen Cross-Site Scripting (XSS) mediante un SSID manipulado que se recibe por medio de una transmisión de red.
ModificadaAlta (8.8)0.89%—Intelbras Nplug Firmware10/10/201817/6/2026
Los dispositivos de repetidores inalámbricos Intelbras NPLUG 1.0.0.14 no tienen protección de tokens Cross-Site Request Forgery (CSRF) en la interfaz web, lo que permite que los atacantes realicen acciones como el cambio del SSID inalámbrico, reiniciar el dispositivo, editar listas de control de acceso o activar el…
ModificadaAlta (8.1)5.9%💥 ExploitIntelbras Nplug Firmware10/10/201817/6/2026
Los dispositivos de repetidores inalámbricos Intelbras NPLUG 1.0.0.14 tienen una vulnerabilidad crítica que permite que un atacante se autentique en la interfaz web solo empleando "admin:" como nombre de la cookie.
ModificadaCrítica (9.8)2.3%—Adplug Project AdplugFedoraproject Fedora1/10/201817/6/2026
Se ha descubierto un problema en AdPlug 2.3.1. Hay varias vulnerabilidades de doble liberación (double free) en la clase CEmuopl en emuopl.cpp debido a las dos llamadas OPLDestroy de un destructor; cada una de ellas libera TL_TABLE, SIN_TABLE, AMS_TABLE y VIB_TABLE.
ModificadaMedia (6.1)1.3%—Userproplugin Userpro6/9/201817/6/2026
El plugin UserPro hasta la versión 4.9.23 para WordPress permite Cross-Site Scripting (XSS) mediante el parámetro shortcode en una acción userpro_shortcode_template en wp-admin/admin-ajax.php.
ModificadaMedia (6.1)1.3%—Javasystemsolutions SSO Plugin21/8/201817/6/2026
Existe Cross-Site Scripting (XSS) reflejado en el plugin SSO 4.0.13.1 de Java System Solutions 4.0.13.1 para BMC MyIT. Un atacante remoto puede explotar esta vulnerabilidad para inyectar scripts del lado del cliente en la función "select_sso()". La carga útil se desencadena cuando la víctima abre un enlace…
ModificadaCrítica (10)3.8%—Belkin Wemo Insight Smart Plug Firmware21/8/201817/6/2026
La vulnerabilidad de desbordamiento de búfer basado en pila en libUPnPHndlr.so en Belkin Wemo Insight Smart Plug permite a los atacantes remotos omitir la protección de seguridad local a través de un paquete post HTTP manipulado.
ModificadaMedia (5.9)4.7%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1618/7/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: JSSE). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaAlta (8.3)3.2%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u172 y 10.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaBaja (3.7)4.4%—Oracle JDKOracle JREOracle JrockitDebian Linux+2218/7/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Concurrency). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171; JRockit: R28.3.18. Una vulnerabilidad difícilmente explotable permite que un…
ModificadaAlta (8.3)1.9%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Windows DLL). Las versiones compatibles que se han visto afectadas son JavaSE: 7u181 y 8u172. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (8.3)2.6%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u181, 8u172 y 10.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaMedia (4.3)3.1%—Oracle JDKOracle JREHP XP7 Command ViewRedhat Satellite+1618/7/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181, 8u172 y 10.0.1; Java SE Embedded: 8u171. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga…
ModificadaCrítica (9)2.1%—Oracle JDKOracle JRENetapp Active IQ Unified ManagerNetapp Cloud Backup+1118/7/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Java DB). Las versiones compatibles que se han visto afectadas son JavaSE: 6u191, 7u181 y 8u172. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaMedia (5.4)0.59%—Atlassian Universal Plugin Manager16/7/201817/6/2026
La clase NotificationRepresentationFactoryImpl en Atlassian Universal Plugin Manager, en versiones anteriores a la 2.22.9, permite que atacantes remotos inyecten HTML o JavaScript arbitrario mediante una vulnerabilidad Cross-Site Scripting (XSS) en los nombres de los add-ons publicados por un usuario.
ModificadaAlta (7.8)2.7%💥 PoCNetbeans-mmd-plugin Project Netbeans-mmd-plugin26/6/201817/6/2026
netbeans-mmd-plugin en versiones iguales o anteriores a la 1.4.3 contiene una vulnerabilidad XEE (XML External Entity) en las importaciones de archivos MMD que puede resultar en una divulgación de información, Server-Side Request Forgery (SSRF) o la ejecución remota de código. Este ataque parece ser explotable…
ModificadaAlta (8.8)2.7%—Eclipse JettyNetapp E-series Santricity Management Plug-insNetapp E-series Santricity OS ControllerNetapp E-series Santricity WEB Services Proxy+822/6/201817/6/2026
En Eclipse Jetty, desde la versión 9.4.0 hasta la 9.4.8, al emplear el FileSessionDataStore opcional provisto por Jetty para el almacenamiento persistente de detalles HttpSession, es posible que un usuario malicioso acceda/secuestre otras HttpSessions e incluso elimine HttpSessions sin coincidencias presentes en el…
ModificadaAlta (7.8)16%💥 ExploitDevicelock Plug AND Play Auditor10/5/201817/6/2026
DLPnpAuditor.exe en DeviceLock Plug and Play Auditor (freeware) 5.72 tiene un desbordamiento de búfer Unicode (SEH).
ModificadaMedia (6.1)1.00%—Booking-wp-plugin Bookly11/2/201817/6/2026
Bookly #1 WordPress Booking Plugin Lite, en versiones anteriores a la 14.5 tiene XSS mediante una petición jQuery.ajax en ng-payment_details_dialog.js.
ModificadaAlta (8.3)3.3%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+2018/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Deployment). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples protocolos comprometa la…
ModificadaAlta (7.5)0.49%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Installer). Las versiones compatibles que se han visto afectadas son JavaSE: 8u152 y 9.0.1. Esta vulnerabilidad difícilmente explotable permite que un atacante con pocos privilegios con inicio de sesión en la infraestructura en la que se ejecuta…
ModificadaMedia (4.7)2.5%—Oracle JDKOracle JRERedhat SatelliteNetapp Active IQ Unified Manager+1618/1/201817/6/2026
Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: JavaFX). Las versiones compatibles que se han visto afectadas son JavaSE: 7u161, 8u152 y 9.0.1. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por medio de múltiples protocolos comprometa…
ModificadaAlta (8.5)0.59%—Atlassian Bitbucket Auto Unapprove Plugin5/12/201717/6/2026
Es posible omitir el plugin bitbucket auto-unapprove mediante fuerza bruta mínima, ya que depende de eventos asíncronos en el back end. Esto permite que un atacante combine cualquier código en repositorios no planeados. Esto afecta a todas las versiones del plugin auto-unapprove; sin embargo, debido a que el plugin…