Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)1.3%—RSA Authentication APIRSA Securid WEB AgentRSA Pluggable Authentication Module AgentRSA Authentication Agent22/5/201316/6/2026
La API de autenticación de EMC RSA anterior a v8.1 SP1, RSA Web Agent anterior a v5.3.5 para Apache Web Server, RSA Web Agent anterior a v5.3.5 para IIS, RSA PAM Agent anterior a v7.0, y RSA Agent anterior a v6.1.4 para Microsoft Windows utiliza un algoritmo de cifrado inadecuado y una clave débil para el…
ModificadaAlta (7.5)4.6%💥 ExploitFabricio Zuardi Xspf Player Plugin10/5/201316/6/2026
Vulnerabilidad de inyección SQL en playlist.php del plugin Spiffy XSPF Player v0.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "playlist_id".
ModificadaMedia (4.3)4.6%💥 ExploitSmartypantsplugins Wp-funeral-press10/5/201316/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en user/obits.php del plugin WP FuneralPress versiones anteriores a v1.1.7 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante los parámetro (1) "message", (2) "photo-message", o (3)…
ModificadaMedia (4.3)5.3%💥 ExploitTerillion Reviews Plugin22/3/201316/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Terillion Reviews antes de v1.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del campo ProfileID.
ModificadaMedia (4.3)10%💥 ExploitSimplerealtytheme Advanced Text Widget Plugin24/1/201316/6/2026
Vulnerabilidad Cross-site scripting (XSS) en advancedtext.php en el plugin Advanced Text Widget anterior a v2.0.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro "page".
ModificadaAlta (7.2)0.34%—EMC AvamarEMC Avamar Plugin21/1/201316/6/2026
EMC Avamar Client v4.x, v5.x y 6.x en HP-UX y Mac OS X, y el complemento EMC Avamar v4.x, v5.x, y x6.x para Oracle, usa permisos de escritura globales para directorios cache, lo que permite a usuarios locales ibtener privilegios a través de ataque simbólico sin especificar
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database Control17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 y EM plugin para DB v12.1.0.1, v12.1.0.2 y permite a atacantes remotos…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v10.2.0.5 y v11.1.0.1; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2 y v11.2.0.3 y EM plugin para DB v12.1.0.1, v12.1.0.2 permite a atacantes remotos…
ModificadaMedia (4.3)1.9%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database ControlOracle Enterprise Manager Grid Control17/1/201316/6/2026
Una vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Manager Grid Control EM Base Platform v11.1.0.1 y v12.1.0.1, EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, EM Plugin y API de DB v12.1.0.2 permite a atacantes remotos afectar la integridad a través de vectores…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 que permite a atacantes…
ModificadaMedia (4.3)0.98%—Oracle Enterprise Manager Grid ControlOracle Enterprise Manager Database ControlOracle Enterprise Manager Plugin FOR Database Control17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v11.1.0.7, v11.2.0.2, v11.2.0.3 y, y EM API de DB v12.1.0.1 permite a atacantes remotos para afectar la integridad a través de vectores…
ModificadaMedia (4.3)1.2%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Plataforma Base en Oracle Enterprise Grid Manager plataforma de control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 permite a atacantes…
ModificadaMedia (4.3)1.2%—Oracle Enterprise Manager Database ControlOracle Enterprise Manager Grid ControlOracle Enterprise Manager Plugin FOR Database Control17/1/201316/6/2026
Vulnerabilidad no especificada en el componente Enterprise Manager Base Platform en Oracle Enterprise Grid Manager Control EM v10.2.0.5 y v11.1.0.1 Base; EM DB Control v10.2.0.3, v10.2.0.4, v10.2.0.5, v11.1.0.7, v11.2.0.2, y v11.2.0.3 y EM plugin para DB v12.1.0.1 y v12.1.0.2 permite a atacantes remotos para afectar…
ModificadaMedia (6.8)1.1%—Welcart Plugin19/12/201216/6/2026
Una vulnerabilidad de falsificación de peticiones en sitios cruzados (CSRF) en el plugin Welcart v1.2.2 para WordPress permite a atacantes remotos secuestrar la autenticación de usuarios de su elección para solicitudes que completan una compra.
ModificadaMedia (4.3)1.9%—Welcart Plugin19/12/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en el plugin Welcart antes de v1.2.2 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (5)2.5%—Nspluginwrapper19/11/201216/6/2026
nspluginwrapper antes de v1.4.4 no proporciona adecuadamente acceso a la variable de configuración NPNVprivateModeBool, lo que podría impedir a algunos plugins de Firefox a la hora de determinar si se deben ejecutar en el modo de navegación privada y permitir de esta forma a atacantes remotos evitar las restricciones…
ModificadaMedia (6.8)6.4%💥 ExploitIrfanview Flashpix Plugin2/11/201216/6/2026
Vulnerabilidad de doble liberación en la función Free_All_Memory en jpeg/dectile.c en libfpx antes de v1.3.1-1, tal y como se utiliza en el complemento FlashPix v4.2.2.0 para IrfanView, permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen FPX modificada.
ModificadaMedia (6.8)6.5%💥 ExploitKishore Asokan Kish Guest Posting Plugin8/10/201216/6/2026
Vulnerabilidad de subida de archivos sin restricción en uploadify/scripts/uploadify.php en el plugin v1.2 Kish Guest Posting para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una doble extensión en su nombre, después accediendo al mismo a través de una petición al…
ModificadaMedia (6.8)12%💥 ExploitKishore Asokan Kish Guest Posting Plugin8/10/201216/6/2026
Vulnerabilidad de subida de archivos sin restricción en uploadify/scripts/uploadify.php en el plugin Kish Guest Posting anterior a v1.2 para WordPress, permite a atacantes remotos ejecutar código de su elección subiendo un archivo con una extensión PHP, después accediendo al mismo a través de una petición al fichero…
ModificadaMedia (4.3)2.1%—Blairwilliams Pretty Link Lite Plugin23/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en pretty-Bar.php en el plugin para WordPress Pretty Link Lite antes de v1.5.6 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug. Se trata de una vulnerabilidad diferente a CVE-2011-5191a
ModificadaMedia (4.3)1.7%—Blairwilliams Pretty Link Lite Plugin23/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos (XSS) en pretty-bar.php en Pretty Link Lite plugin antes de v1.5.4 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro slug, una vulnerabilidad diferente de CVE-2011-5192.
ModificadaMedia (4.3)1.3%💥 ExploitBurnsy Jbshop Plugin20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en jbshop.php en el plugin e107 v7 para jbShop permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro item_id.
ModificadaMedia (4.3)3.6%💥 ExploitWordpress Lanoba Social Plugin20/9/201216/6/2026
** EN DISPUTA ** Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en lanoba-social-plugin/index.php en el plugin Lanoba Social para WordPress v1.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro 'action'. NOTA: El vendendor no esta de acuerdo con este…
ModificadaMedia (4.3)10%💥 ExploitClickdesk Live Support-live Chat Plugin20/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en clickdesk.php en el plugin ClickDesk Live Support - Live Chat 2.0 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro cdwidgetid. NOTA: algunos detalles se han obtenido de…
ModificadaMedia (4.3)8.8%💥 ExploitSkysa APP BAR Integration Plugin20/9/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en skysa-official/skysa.php en el plugin Skysa App Bar Integration, posiblemente anteriores a v1.04, para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro submit.