Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2462 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 92% | ⚠ Explotación activa | Oracle JDKOracle JREOracle JrockitOracle Linux+34 | 21/4/2016 | 17/6/2026 | Vulnerabilidad no especificada en Oracle Java SE 6u113, 7u99 y 8u77; Java SE Embedded 8u77; y JRockit R28.3.9 permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores relacionados con JMX. | |
| Modificada | Alta (8.8) | 0.63% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.1) | 1.0% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Menubook en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.63% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.1) | 1.0% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Recruit en versiones anteriores a 0.9.3 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Alta (8.8) | 0.63% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos secuestrar la autenticación de administradores. | |
| Modificada | Media (6.1) | 1.0% | — | Hiniarata Casebook Plugin | 6/4/2016 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Casebook en versiones anteriores a 0.9.4 para baserCMS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. | |
| Modificada | Crítica (9.1) | 1.4% | — | Cuore Ec-cube Help Plugin | 19/2/2016 | 17/6/2026 | Vulnerabilidad de inyección SQL en el plug-in Help 1.3.5 y versiones anteriores en Cuore EC-CUBE permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados. | |
| Modificada | Media (5.5) | 1.7% | — | Oracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Grid Control | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform 11.1.0.1; EM Plugin for DB 12.1.0.5, 12.1.0.6, 12.1.0.7; y EM DB Control 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a usuarios remotos autenticados afectar la confidencialidad e… | |
| Modificada | Media (4.3) | 2.0% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 16/7/2015 | 17/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager for Oracle Database en Oracle Enterprise Manager Grid Control EM Base Platform: 11.1.0.1; EM Plugin for DB: 12.1.0.5, 12.1.0.6, 12.1.0.7; EM DB Control: 11.1.0.7, 11.2.0.3 y 11.2.0.4, permite a atacantes remotos afectar la integridad a través de… | |
| Modificada | Media (6.8) | 1.5% | — | Cfdbplugin Contact Form DB | 9/3/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) anterior a 2.8.32 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan todos los registros de los plugins a través de una solicitud… | |
| Modificada | Media (4.3) | 4.2% | 💥 Exploit | Magic Hills Wonderplugin Audio Player | 5/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de XSS en la función wp_ajax_save_item en wonderpluginaudio.php en el plugin WonderPlugin Audio Player anterior a 2.1 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través (1) del parámetro item[name] o (2) del parámetro item[customcss]… | |
| Modificada | Media (6.5) | 2.6% | 💥 Exploit | Wonderplugin Audio Player | 3/3/2015 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en el plugin WonderPlugin Audio Player anterior a 2.1 para WordPress permiten a (1) usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro item[id] en una acción wonderplugin_audio_save_item en wp-admin/admin-ajax.php o administradores remotos… | |
| Modificada | Media (4.3) | 1.6% | — | Cfdbplugin Contact Form DB | 20/2/2015 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) 2.8.26 para WordPress permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través del parámetro submit_time en la página CF7DBPluginSubmissions en wp-admin/admin.php. | |
| Modificada | Media (6.8) | 1.2% | — | Seopressor SEO Plugin Liveoptim | 13/1/2015 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin SEO Plugin LiveOptim anterior a 1.1.4-free para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a través de vectores no especificados. NOTA: algunos de estos datos se obtienen de… | |
| Modificada | Alta (7.5) | 1.9% | — | Redmine GIT Hosting Plugin | 28/12/2014 | 16/6/2026 | git_http_controller.rb en el plugin redmine_git_hosting para Redmine permite a atacantes remotos ejecutar comandos arbitrarios a través de metacaracteres de shell en (1) el parámetro servicio a info/refs, relacionado a la función the get_info_refs o (2) el argumento reqfile a la función file_exists. | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Smartypantsplugins SP Project & Document Manager | 2/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en classes/ajax.php en el plugin Smarty Pants Plugins SP Project & Document Manager (sp-client-document-manager) 2.4.1 y anteriores para WordPress permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través del (1) parámetro vendor_email[] en la función… | |
| Modificada | Media (6.5) | 3.2% | 💥 Exploit | Gb-plugins GB Gallery Slideshow | 21/10/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en GBgallery.php en el plugin GB Gallery Slideshow 1.5 para WordPress permite a administradores remotos ejecutar comandos SQL arbitrarios a través del parámetro selected_group en una acción gb_ajax_get_group en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 1.6% | — | TIM Rohrer Wordpress Spreadsheet Plugin | 20/10/2014 | 17/6/2026 | Vulneraqbilidad de XSS en ss_handler.php en el plugin WordPress Spreadsheet (wpSS) 0.62 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro ss_id. | |
| Modificada | Media (5) | 1.8% | — | Jenkins-ci Monitoring Plugin | 16/10/2014 | 17/6/2026 | El plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos obtener información sensible accediendo a páginas no especificadas. | |
| Modificada | Media (4.3) | 2.0% | — | Woothemes Woocommerce Plugin | 14/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin WooCommerce anterior a 2.2.3 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro range en la página wc-reports en wp-admin/admin.php. | |
| Modificada | Media (4.3) | 2.0% | — | Cfdbplugin Contact Form DB | 10/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Contact Form DB (también conocido como CFDB y contact-form-7-to-database-extension) anterior a 2.8.16 para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) form o (2) enc parameter en la página… | |
| Modificada | Media (4.3) | 2.4% | — | Photo Gallery Plugin Project Photo Gallery Plugin | 10/10/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin Web-Dorado Photo Gallery 1.1.30 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) callback, (2) dir, o (3) extensions en una acción addImages en wp-admin/admin-ajax.php. | |
| Modificada | Media (4.3) | 2.1% | — | Ewww Image Optimizer Plugin Project Ewww Image Optimizer Plugin | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin EWWW Image Optimizer anterior a 2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro error en la página ewww-image-optimizer.php en wp-admin/options-general.php, lo que no se maneja debidamente en un mensaje de… | |
| Modificada | Media (4.3) | 1.8% | — | Jenkins-ci Monitoring Plugin | 10/10/2014 | 17/6/2026 | Vulnerabilidad de XSS en el plugin Monitoring en versiones anteriores a 1.53.0 para Jenkins permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados. |