Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2462 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)92%⚠ Explotación activaOracle JDKOracle JREOracle JrockitOracle Linux+3421/4/201617/6/2026
Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX.
ModificadaAlta (8.8)0.63%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de CSRF en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.1)1.0%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)0.63%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de CSRF en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.1)1.0%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaAlta (8.8)0.63%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de CSRF en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores.
ModificadaMedia (6.1)1.0%—Hiniarata Casebook Plugin6/4/201617/6/2026
Vulnerabilidad de XSS en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
ModificadaCrítica (9.1)1.4%—Cuore Ec-cube Help Plugin19/2/201617/6/2026
Vulnerabilidad de inyección SQL en el plug-in Help 1.3.5 y versiones anteriores en Cuore EC-CUBE permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
ModificadaMedia (5.5)1.7%—Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1; EM Plugin for DB 12.1.0.5, 12.1.0.6, 12.1.0.7; y EM DB Control 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a usuarios remotos autenticados afectar la confidencialidad e…
ModificadaMedia (4.3)2.0%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control16/7/201517/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 11.1.0.1; EM Plugin for DB: 12.1.0.5, 12.1.0.6, 12.1.0.7; EM DB Control: 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a atacantes remotos afectar la integridad a través de…
ModificadaMedia (6.8)1.5%—Cfdbplugin Contact Form DB9/3/201517/6/2026
Vulnerabilidad de CSRF en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) anterior a 2.8.32 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan todos los registros de los plugins a través de una solicitud…
ModificadaMedia (4.3)4.2%💥 ExploitMagic Hills Wonderplugin Audio Player5/3/201517/6/2026
Múltiples vulnerabilidades de XSS en la función wp_ajax_save_item en wonderpluginaudio.php en el plugin WonderPlugin Audio Player anterior a 2.1 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro item[name] o (2) del parámetro item[customcss]…
ModificadaMedia (6.5)2.6%💥 ExploitWonderplugin Audio Player3/3/201517/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin WonderPlugin Audio Player anterior a 2.1 para WordPress permiten a (1) usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro item[id] en una acción wonderplugin_audio_save_item en wp-admin/admin-ajax.php o administradores remotos…
ModificadaMedia (4.3)1.6%—Cfdbplugin Contact Form DB20/2/201517/6/2026
Vulnerabilidad de XSS en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) 2.8.26 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro submit_time en la página CF7DBPluginSubmissions en wp-admin/admin.php.
ModificadaMedia (6.8)1.2%—Seopressor SEO Plugin Liveoptim13/1/201517/6/2026
Vulnerabilidad de CSRF en el plugin SEO Plugin LiveOptim anterior a 1.1.4-free para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a través de vectores no especificados. NOTA: algunos de estos datos se obtienen de…
ModificadaAlta (7.5)1.9%—Redmine GIT Hosting Plugin28/12/201416/6/2026
git_http_controller.rb en el plugin redmine_git_hosting para Redmine permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en (1) el parámetro servicio a info/refs, relacionado a la función the get_info_refs o (2) el argumento reqfile a la función file_exists.
ModificadaAlta (7.5)4.6%💥 ExploitSmartypantsplugins SP Project & Document Manager2/12/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en classes/ajax.php en el plugin Smarty Pants Plugins SP Project & Document Manager (sp-client-document-manager) 2.4.1 y anteriores para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del (1) parámetro vendor_email[] en la función…
ModificadaMedia (6.5)3.2%💥 ExploitGb-plugins GB Gallery Slideshow21/10/201417/6/2026
Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php.
ModificadaMedia (4.3)1.6%—TIM Rohrer Wordpress Spreadsheet Plugin20/10/201417/6/2026
Vulneraqbilidad de XSS en ss_handler.php en el plugin WordPress Spreadsheet (wpSS) 0.62 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro ss_id.
ModificadaMedia (5)1.8%—Jenkins-ci Monitoring Plugin16/10/201417/6/2026
El plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos obtener información sensible accediendo a páginas no especificadas.
ModificadaMedia (4.3)2.0%—Woothemes Woocommerce Plugin14/10/201417/6/2026
Vulnerabilidad de XSS en el plugin WooCommerce anterior a 2.2.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro range en la página wc-reports en wp-admin/admin.php.
ModificadaMedia (4.3)2.0%—Cfdbplugin Contact Form DB10/10/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) anterior a 2.8.16 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) form o (2) enc parameter en la página…
ModificadaMedia (4.3)2.4%—Photo Gallery Plugin Project Photo Gallery Plugin10/10/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin Web-Dorado Photo Gallery 1.1.30 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) callback, (2) dir, o (3) extensions en una acción addImages en wp-admin/admin-ajax.php.
ModificadaMedia (4.3)2.1%—Ewww Image Optimizer Plugin Project Ewww Image Optimizer Plugin10/10/201417/6/2026
Vulnerabilidad de XSS en el plugin EWWW Image Optimizer anterior a 2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro error en la página ewww-image-optimizer.php en wp-admin/options-general.php, lo que no se maneja debidamente en un mensaje de…
ModificadaMedia (4.3)1.8%—Jenkins-ci Monitoring Plugin10/10/201417/6/2026
Vulnerabilidad de XSS en el plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.