Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2462 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.6%—Wikipop Plugin Project Wikipop1/7/201417/6/2026
Vulnerabilidad de XSS en js/window.php en el plugin Wikipop 2.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro s.
ModificadaMedia (4.3)1.6%—Validated Plugin Project Validated Plugin1/7/201417/6/2026
Vulnerabilidad de XSS en check.php en el plugin Validated 1.0.2 y anteriores para WordPress permite aq atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro slug.
ModificadaMedia (4.3)1.6%—PRO Quoter Plugin Project PRO Quoter1/7/201417/6/2026
Múltiples vulnerabilidades de XSS en pq_dialog.php en el plugin Pro Quoter 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) leftorright o (2) author.
ModificadaMedia (4.3)1.6%—Malware Finder Plugin Project Malware Finder1/7/201417/6/2026
Vulnerabilidad de XSS en process.php el plugin Malware Finder 1.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro query.
ModificadaMedia (4.3)1.6%—GEO Redirector Plugin Project GEO Redirector1/7/201417/6/2026
Vulnerabilidad de XSS en ajax_functions.php en el plugin GEO Redirector 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro hid_id.
ModificadaMedia (4.3)1.6%—Diversesolutions Dsidxpress IDX Plugin1/7/201417/6/2026
Vulnerabilidad de XSS en client-assist.php en el plugin dsIDXpress IDX anterior a 2.1.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro action.
ModificadaMedia (4.3)1.6%—BIC Media Widget Plugin BIC Media Widget1/7/201417/6/2026
Vulnerabilidad de XSS en bicm-carousel-preview.php en el plugin BIC Media Widget 1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro param.
ModificadaMedia (4.3)1.6%—Anyfont Plugin Project Anyfont1/7/201417/6/2026
Vulnerabilidad de XSS en mce_anyfont/dialog.php en el plugin AnyFont 2.2.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro text.
ModificadaMedia (6.8)2.9%💥 ExploitLongtailvideo JW Player FOR Flash & Html5 Video Plugin25/6/201417/6/2026
Vulnerabilidad de CSRF en el plugin JW Player anterior a 2.1.4 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan jugadores a través de un acción de suprimir en wp-admin/admin.php.
ModificadaMedia (4.3)3.7%💥 ExploitPostieplugin Postie20/6/201416/6/2026
Vulnerabilidad de XSS en el plugin Postie 1.4.3, y posiblemente anterior a 1.5.15, para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo De de un email.
ModificadaAlta (9.3)15%—Citrix Access Gateway Plug-in18/6/201416/6/2026
Desbordamiento de buffer basado en memoria dinámica en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga…
ModificadaMedia (6.8)2.6%💥 ExploitFeatured Comments Plugin Project Featured Comments16/6/201417/6/2026
Múltiples vulnerabilidades de CSRF en el plugin Featured Comments 1.2.1 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian el estado (1) buried o (2) featured de un comentario a través de una solicitud a wp-admin/admin-ajax.php.
ModificadaMedia (6.8)1.0%—Member Approval Plugin Project Member Approval11/6/201417/6/2026
Vulnerabilidad de CSRF en el plugin Member Approval 131109 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a su configuración por defecto y deshabilitan la aprobación de registro a través de una solicitud en…
ModificadaMedia (4.3)3.9%💥 ExploitSmart-flv Plugin Project Smart-flv14/5/201416/6/2026
Múltiples vulnerabilidades de XSS en jwplayer.swf en el plugin smart-flv para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) link o (2) playerready.
ModificadaMedia (4.3)2.0%—Bradesco Gateway Plugin Project Bradesco Gateway8/5/201416/6/2026
Vulnerabilidad de XSS en falha.php en el plugin Bradesco Gateway 2.0 para Wordpress, utilizado en el plugin WP e-Commerce, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de QUERY_STRING.
ModificadaBaja (2.1)0.50%—Jenkins-ci Subversion-plugin8/5/201417/6/2026
El plugin Subversion anterior a 1.54 para Jenkins almacena credenciales utilizando codificación base64, lo que permite a usuarios locales obtener contraseñas y claves privadas SSH mediante la lectura de un archivo subversion.credentials.
ModificadaAlta (7.5)15%💥 ExploitNagios Remote Plugin ExecutorOpensuse7/5/201417/6/2026
** DISPUTADA ** Vulnerabilidad de lista negra incompleta en nrpe.c en Nagios Remote Plugin Executor (NRPE) 2.15 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios a través de un caracter de nueva línea en la opción -a hacia libexec/check_nrpe. NOTA: este problema está en disputa por partes…
ModificadaMedia (4.4)0.33%—Nagios Plugins5/5/201416/6/2026
IPXPING_COMMAND en contrib/check_ipxping.c en Nagios Plugins 1.4.16 permite a usuarios locales ganar privilegios a través de un ataque symlink sobre /tmp/ipxping/ipxping.
ModificadaMedia (6.9)0.24%—Tenable NessusTenable Plugin-set11/4/201417/6/2026
Una condición de carrera en el plugin wmi_malware_scan.nbin anterior a 201402262215 para Nessus 5.2.1 permite a usuarios locales ganar privilegios mediante la sustitución del ejecutable del agente volátil en el directorio temporal de Windows con un programa de caballo de troya.
ModificadaMedia (6.8)1.1%—Wp-plugins Wp-print10/4/201416/6/2026
Vulnerabilidad de CSRF en las opciones en el plugin WP-Print anterior a 2.52 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que manipulan configuraciones de plugins a través de vectores no especificados.
ModificadaMedia (6.4)11%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un…
ModificadaMedia (4.3)4.5%💥 ExploitVideowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration6/3/201417/6/2026
Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)…
ModificadaAlta (7.5)2.1%—Apptha Video Gallery Plugin5/3/201416/6/2026
Vulnerabilidad de inyección SQL en Apptha WordPress Video Gallery 2.0, 1.6 y versiones anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios través del parámetro playid a index.php.
ModificadaAlta (7.5)5.7%💥 ExploitAdrotateplugin Adrotate27/2/201417/6/2026
Vulnerabilidad de inyección SQL en library/clicktracker.php en los plugins AdRotate Pro 3.9 hasta 3.9.5 y AdRotate Free 3.9 hasta 3.9.4 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro track.
ModificadaMedia (4)5.0%💥 ExploitSonarsource Jenkins Plugin13/12/201316/6/2026
El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure.
Orbitaley — Vulnerabilidades