Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2462 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.6% | — | Wikipop Plugin Project Wikipop | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en js/window.php en el plugin Wikipop 2.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro s. | |
| Modificada | Media (4.3) | 1.6% | — | Validated Plugin Project Validated Plugin | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en check.php en el plugin Validated 1.0.2 y anteriores para WordPress permite aq atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro slug. | |
| Modificada | Media (4.3) | 1.6% | — | PRO Quoter Plugin Project PRO Quoter | 1/7/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en pq_dialog.php en el plugin Pro Quoter 1.0 y anteriores para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) leftorright o (2) author. | |
| Modificada | Media (4.3) | 1.6% | — | Malware Finder Plugin Project Malware Finder | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en process.php el plugin Malware Finder 1.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro query. | |
| Modificada | Media (4.3) | 1.6% | — | GEO Redirector Plugin Project GEO Redirector | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en ajax_functions.php en el plugin GEO Redirector 1.0.1 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro hid_id. | |
| Modificada | Media (4.3) | 1.6% | — | Diversesolutions Dsidxpress IDX Plugin | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en client-assist.php en el plugin dsIDXpress IDX anterior a 2.1.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro action. | |
| Modificada | Media (4.3) | 1.6% | — | BIC Media Widget Plugin BIC Media Widget | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en bicm-carousel-preview.php en el plugin BIC Media Widget 1.0 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro param. | |
| Modificada | Media (4.3) | 1.6% | — | Anyfont Plugin Project Anyfont | 1/7/2014 | 17/6/2026 | Vulnerabilidad de XSS en mce_anyfont/dialog.php en el plugin AnyFont 2.2.3 y anteriores para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro text. | |
| Modificada | Media (6.8) | 2.9% | 💥 Exploit | Longtailvideo JW Player FOR Flash & Html5 Video Plugin | 25/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin JW Player anterior a 2.1.4 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que eliminan jugadores a través de un acción de suprimir en wp-admin/admin.php. | |
| Modificada | Media (4.3) | 3.7% | 💥 Exploit | Postieplugin Postie | 20/6/2014 | 16/6/2026 | Vulnerabilidad de XSS en el plugin Postie 1.4.3, y posiblemente anterior a 1.5.15, para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del campo De de un email. | |
| Modificada | Alta (9.3) | 15% | — | Citrix Access Gateway Plug-in | 18/6/2014 | 16/6/2026 | Desbordamiento de buffer basado en memoria dinámica en el método StartEpa en el control nsepacom ActiveX (nsepa.exe) en Citrix Access Gateway Enterprise Edition Plug-in para Windows 9.x anterior a 9.3-57.5 y 10.0 anterior a 10.0-69.4 permite a atacantes remotos ejecutar código arbitrario a través de una cabecera larga… | |
| Modificada | Media (6.8) | 2.6% | 💥 Exploit | Featured Comments Plugin Project Featured Comments | 16/6/2014 | 17/6/2026 | Múltiples vulnerabilidades de CSRF en el plugin Featured Comments 1.2.1 para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian el estado (1) buried o (2) featured de un comentario a través de una solicitud a wp-admin/admin-ajax.php. | |
| Modificada | Media (6.8) | 1.0% | — | Member Approval Plugin Project Member Approval | 11/6/2014 | 17/6/2026 | Vulnerabilidad de CSRF en el plugin Member Approval 131109 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que cambian las configuraciones de plugins a su configuración por defecto y deshabilitan la aprobación de registro a través de una solicitud en… | |
| Modificada | Media (4.3) | 3.9% | 💥 Exploit | Smart-flv Plugin Project Smart-flv | 14/5/2014 | 16/6/2026 | Múltiples vulnerabilidades de XSS en jwplayer.swf en el plugin smart-flv para WordPress permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) link o (2) playerready. | |
| Modificada | Media (4.3) | 2.0% | — | Bradesco Gateway Plugin Project Bradesco Gateway | 8/5/2014 | 16/6/2026 | Vulnerabilidad de XSS en falha.php en el plugin Bradesco Gateway 2.0 para Wordpress, utilizado en el plugin WP e-Commerce, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de QUERY_STRING. | |
| Modificada | Baja (2.1) | 0.50% | — | Jenkins-ci Subversion-plugin | 8/5/2014 | 17/6/2026 | El plugin Subversion anterior a 1.54 para Jenkins almacena credenciales utilizando codificación base64, lo que permite a usuarios locales obtener contraseñas y claves privadas SSH mediante la lectura de un archivo subversion.credentials. | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Nagios Remote Plugin ExecutorOpensuse | 7/5/2014 | 17/6/2026 | ** DISPUTADA ** Vulnerabilidad de lista negra incompleta en nrpe.c en Nagios Remote Plugin Executor (NRPE) 2.15 y anteriores permite a atacantes remotos ejecutar comandos arbitrarios a través de un caracter de nueva línea en la opción -a hacia libexec/check_nrpe. NOTA: este problema está en disputa por partes… | |
| Modificada | Media (4.4) | 0.33% | — | Nagios Plugins | 5/5/2014 | 16/6/2026 | IPXPING_COMMAND en contrib/check_ipxping.c en Nagios Plugins 1.4.16 permite a usuarios locales ganar privilegios a través de un ataque symlink sobre /tmp/ipxping/ipxping. | |
| Modificada | Media (6.9) | 0.24% | — | Tenable NessusTenable Plugin-set | 11/4/2014 | 17/6/2026 | Una condición de carrera en el plugin wmi_malware_scan.nbin anterior a 201402262215 para Nessus 5.2.1 permite a usuarios locales ganar privilegios mediante la sustitución del ejecutable del agente volátil en el directorio temporal de Windows con un programa de caballo de troya. | |
| Modificada | Media (6.8) | 1.1% | — | Wp-plugins Wp-print | 10/4/2014 | 16/6/2026 | Vulnerabilidad de CSRF en las opciones en el plugin WP-Print anterior a 2.52 para WordPress permite a atacantes remotos secuestrar la autenticación de administradores para solicitudes que manipulan configuraciones de plugins a través de vectores no especificados. | |
| Modificada | Media (6.4) | 11% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos (1) leer archivos arbitrarios a través de un .. (punto punto) en el parámetro s hacia ls/rtmp_login.php o (2) eliminar archivos arbitrarios a través de un… | |
| Modificada | Media (4.3) | 4.5% | 💥 Exploit | Videowhisper Live Streaming Integration PluginVideowhisper Live Streaming Integration | 6/3/2014 | 17/6/2026 | Múltiples vulnerabilidades de XSS en el plugin VideoWhisper Live Streaming Integration anterior a 4.29.5 para WordPress permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de (1) el parámetro m hacia lb_status.php; (2) el parámetro msg hacia vc_chatlog.php; el parámetro n hacia (3)… | |
| Modificada | Alta (7.5) | 2.1% | — | Apptha Video Gallery Plugin | 5/3/2014 | 16/6/2026 | Vulnerabilidad de inyección SQL en Apptha WordPress Video Gallery 2.0, 1.6 y versiones anteriores para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios través del parámetro playid a index.php. | |
| Modificada | Alta (7.5) | 5.7% | 💥 Exploit | Adrotateplugin Adrotate | 27/2/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en library/clicktracker.php en los plugins AdRotate Pro 3.9 hasta 3.9.5 y AdRotate Free 3.9 hasta 3.9.4 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro track. | |
| Modificada | Media (4) | 5.0% | 💥 Exploit | Sonarsource Jenkins Plugin | 13/12/2013 | 16/6/2026 | El Plugin Jenkins para SonarQube 3.7 y anteriores permite a usuarios remotos autenticados obtener información sensible (contraseñas en texto plano) leyendo el valor en el parámetro sonar.sonarPassword de jenkins / configure. |