Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2463 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 1.3% | — | RSA Authentication APIRSA Securid WEB AgentRSA Pluggable Authentication Module AgentRSA Authentication Agent | 22/5/2013 | 16/6/2026 | La API de autenticación de EMC RSA anterior a v8.1 SP1, RSA Web Agent anterior a v5.3.5 para Apache Web Server, RSA Web Agent anterior a v5.3.5 para IIS, RSA PAM Agent anterior a v7.0, y RSA Agent anterior a v6.1.4 para Microsoft Windows utiliza un algoritmo de cifrado inadecuado y una clave débil para el… | |
| Modificada | Alta (7.5) | 4.6% | 💥 Exploit | Fabricio Zuardi Xspf Player Plugin | 10/5/2013 | 16/6/2026 | Vulnerabilidad de inyección SQL en playlist.php del plugin Spiffy XSPF Player v0.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "playlist_id". | |
| Modificada | Media (4.3) | 4.6% | 💥 Exploit | Smartypantsplugins Wp-funeral-press | 10/5/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3)… | |
| Modificada | Media (4.3) | 5.3% | 💥 Exploit | Terillion Reviews Plugin | 22/3/2013 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Terillion Reviews antes de v1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo ProfileID. | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Simplerealtytheme Advanced Text Widget Plugin | 24/1/2013 | 16/6/2026 | Vulnerabilidad Cross-site scripting (XSS) en advancedtext.php en el plugin Advanced Text Widget anterior a v2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page". | |
| Modificada | Alta (7.2) | 0.34% | — | EMC AvamarEMC Avamar Plugin | 21/1/2013 | 16/6/2026 | EMC Avamar Client v4.x, v5.x y 6.x en HP-UX y Mac OS X, y el complemento EMC Avamar v4.x, v5.x, y x6.x para Oracle, usa permisos de escritura globales para directorios cache, lo que permite a usuarios locales ibtener privilegios a través de ataque simbólico sin especificar | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database Control | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 y EM plugin para DB v12.1.0.1, v12.1.0.2 y permite a atacantes remotos… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 y EM plugin para DB v12.1.0.1, v12.1.0.2 permite a atacantes remotos… | |
| Modificada | Media (4.3) | 1.9% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Grid Control | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v11.1.0.1 y v12.1.0.1, EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, EM Plugin y API de DB v12.1.0.2 permite a atacantes remotos afectar la integridad a través de vectores… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 que permite a atacantes… | |
| Modificada | Media (4.3) | 0.98% | — | Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database Control | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, y EM API de DB v12.1.0.1 permite a atacantes remotos para afectar la integridad a través de vectores… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 permite a atacantes… | |
| Modificada | Media (4.3) | 1.2% | — | Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control | 17/1/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Grid Manager Control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 permite a atacantes remotos para afectar… | |
| Modificada | Media (6.8) | 1.1% | — | Welcart Plugin | 19/12/2012 | 16/6/2026 | Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el plugin Welcart v1.2.2 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para solicitudes que completan una compra. | |
| Modificada | Media (4.3) | 1.9% | — | Welcart Plugin | 19/12/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Welcart antes de v1.2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 2.5% | — | Nspluginwrapper | 19/11/2012 | 16/6/2026 | nspluginwrapper antes de v1.4.4 no proporciona adecuadamente acceso a la variable de configuración NPNVprivateModeBool, lo que podría impedir a algunos plugins de Firefox a la hora de determinar si se deben ejecutar en el modo de navegación privada y permitir de esta forma a atacantes remotos evitar las restricciones… | |
| Modificada | Media (6.8) | 6.4% | 💥 Exploit | Irfanview Flashpix Plugin | 2/11/2012 | 16/6/2026 | Vulnerabilidad de doble liberación en la función Free_All_Memory en jpeg/dectile.c en libfpx antes de v1.3.1-1, tal y como se utiliza en el complemento FlashPix v4.2.2.0 para IrfanView, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen FPX modificada. | |
| Modificada | Media (6.8) | 6.5% | 💥 Exploit | Kishore Asokan Kish Guest Posting Plugin | 8/10/2012 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en uploadify/scripts/uploadify.php en el plugin v1.2 Kish Guest Posting para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una doble extensión en su nombre, después accediendo al mismo a través de una petición al… | |
| Modificada | Media (6.8) | 12% | 💥 Exploit | Kishore Asokan Kish Guest Posting Plugin | 8/10/2012 | 16/6/2026 | Vulnerabilidad de subida de archivos sin restricción en uploadify/scripts/uploadify.php en el plugin Kish Guest Posting anterior a v1.2 para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión PHP, después accediendo al mismo a través de una petición al fichero… | |
| Modificada | Media (4.3) | 2.1% | — | Blairwilliams Pretty Link Lite Plugin | 23/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en pretty-Bar.php en el plugin para WordPress Pretty Link Lite antes de v1.5.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug. Se trata de una vulnerabilidad diferente a CVE-2011-5191a | |
| Modificada | Media (4.3) | 1.7% | — | Blairwilliams Pretty Link Lite Plugin | 23/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos (XSS) en pretty-bar.php en Pretty Link Lite plugin antes de v1.5.4 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug, una vulnerabilidad diferente de CVE-2011-5192. | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Burnsy Jbshop Plugin | 20/9/2012 | 16/6/2026 | Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en jbshop.php en el plugin e107 v7 para jbShop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro item_id. | |
| Modificada | Media (4.3) | 3.6% | 💥 Exploit | Wordpress Lanoba Social Plugin | 20/9/2012 | 16/6/2026 | ** EN DISPUTA ** Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en lanoba-social-plugin/index.php en el plugin Lanoba Social para WordPress v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'action'. NOTA: El vendendor no esta de acuerdo con este… | |
| Modificada | Media (4.3) | 10% | 💥 Exploit | Clickdesk Live Support-live Chat Plugin | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en clickdesk.php en el plugin ClickDesk Live Support - Live Chat 2.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cdwidgetid. NOTA: algunos detalles se han obtenido de… | |
| Modificada | Media (4.3) | 8.8% | 💥 Exploit | Skysa APP BAR Integration Plugin | 20/9/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en skysa-official/skysa.php en el plugin Skysa App Bar Integration, posiblemente anteriores a v1.04, para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro submit. |