Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (9.3)4.3%—Caminova Djvu Browser Plug-in19/9/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en npdjvu.dll en Caminova DjVu Browser Plug-in v6.1.4 Build 27351 y otras versiones anteriores a v6.1.4.27993, permite a atacantes remotos ejecutar código a través de un trozo Sjbz en un fichero djvu.
ModificadaAlta (10)2.6%—Awpcp Another Wordpress Classifieds Plugin6/9/201216/6/2026
Vulnerabilidad no especificada en el plugin Another WordPress Classifieds anterior a v2.0 tiene un impacto desconocido y vectores de ataque similares a "archivos de imagen."
ModificadaAlta (9.3)7.7%💥 ExploitIrfanview Plugins5/7/201216/6/2026
Un desbordamiento de bufer basado en memoria dinámica (heap) en jpeg_ls.dll en el 'plugin' Jpeg_LS (también conocido como JLS) en los plugins de formatos de IrfanView v4.34 permite a atacantes remotos ejecutar código de su elección mediante un archivo de JLS modificado para este fin.
ModificadaMedia (5)11%💥 ExploitWordpress Plugin Newsletter Plugin19/6/201216/6/2026
Vulnerabilidad de salto de directorio en preview.php en el complemento Plugin Newsletter v1.5 para WordPress, permite a atacantes remotos leer archivos de su elección a través de .. (punto punto) en el parámetro data.
ModificadaMedia (4.3)2.1%—Wordpress Wassup Plugin15/6/201216/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el complemento WassUp anteriores a 1.8.3.1 de WordPress permite a atacantes remotos inyectar codigo de script web o código HTML de su elección a través de una cabecera HTTP User-Agent.
ModificadaMedia (6.8)4.2%—Konstanty Bialkowski Libmodplug7/6/201216/6/2026
Error de superación de límite (off-by-one) en la función CSoundFile::ReadAMS2 en src/load_ams.cpp en libmodplug antes de v0.8.8.4 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de un archivo AMS diseñado con una gran número…
ModificadaMedia (6.8)4.5%—Konstanty Bialkowski Libmodplug7/6/201216/6/2026
Error de superación de límite (off-by-one) en la función de CSoundFile::ReadDSM en src/load_dms.cpp en libmodplug antes de v0.8.8.4 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) y posiblemente ejecutar código de su elección a través de un archivo DSM diseñado con un gran número…
ModificadaMedia (6.8)4.5%—Konstanty Bialkowski Libmodplug7/6/201216/6/2026
Error de superación de límite (off-by-one) en la función de CSoundFile::ReadAMS en src/load_ams.cpp en libmodplug antes de v0.8.8.4 permite a atacantes remotos causar una denegación de servicio (corrupción de la pila de memoria) y posiblemente ejecutar código de su elección a través de un archivo diseñado con AMS un…
ModificadaMedia (6.8)4.3%—Konstanty Bialkowski Libmodplug7/6/201216/6/2026
Un desbordamiento de búfer basado en pila en la función CSoundFile::ReadS3M en src/load_s3m.cpp en libmodplug antes de v0.8.8.4 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección a través de un archivo S3M diseñado con un desplazamiento (offset) inválido.
ModificadaMedia (6.8)4.3%—Konstanty Bialkowski Libmodplug7/6/201216/6/2026
Desbordamiento de entero en la función CSoundFile::ReadWav en src/load_wav.cpp en libmodplug antes de v0.8.8.4 permite a atacantes remotos causar una denegación de servicio y posiblemente ejecutar código de su elección a través de un archivo WAV diseñado, lo que provoca un desbordamiento de búfer basado en memoria…
ModificadaMedia (6.8)11%💥 ExploitKonstanty Bialkowski Libmodplug7/6/201216/6/2026
Múltiples desbordamientos de búfer basados ??en pila en las funciones (1) abc_new_macro y (2) abc_new_umacro en src/load_abc.cpp en libmodplug antes de v0.8.8.3 permiten a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de un archivo ABC…
ModificadaMedia (4.3)2.0%—DLO Simple Anti BOT Registration Engine Plugin21/5/201216/6/2026
vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en sabre_class_admin.php en el plugin SABRE anteriores a v2.1 para WordPress, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro active_option sobre wp-admin/tools.php.
ModificadaMedia (4.3)3.8%💥 ExploitMapsmarker Leaflet Maps Marker Plugin21/5/201216/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en el plugin Leaflet v0.0.1 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro id a (1) leaflet_layer.php o leaflet_marker.php (2), al cual se llega a través de wp-admin/admin.php.
ModificadaMedia (6.9)0.40%—Justsystems IchitaroJustsystems Ichitaro Portable With OreplugJustsystems Ichitaro ViewerJustsystems Just Frontier+327/4/201216/6/2026
Vulnerabilidad de busqueda de ruta no comprobada en JustSystems Ichitaro v2011 Sou, Ichitaro v2006 hasta v2011, Ichitaro Government v2006 hasta v2010, Ichitaro Portable con oreplug, Ichitaro Viewer, únicamente School, únicamente School v2009 y v2010, unicamente Jump 4, unicamente Frontier, y oreplug que permite a…
ModificadaAlta (9.3)4.2%—Justsystems IchitaroJustsystems Ichitaro Portable With OreplugJustsystems Ichitaro ViewerJustsystems Just Frontier+727/4/201216/6/2026
Desbordamiento de buffer en JustSystems Ichitaro v2011 Sou, Ichitaro v2006 hasta v2011, Ichitaro Government v2006 hasta v2010, Ichitaro Portable con oreplug, Ichitaro Viewer, únicamente School, únicamente School v2009 y v2010, únicamente Jump v4, únicamente Frontier, oreplug, Shuriken Pro4, Shuriken v2007 hasta v2010,…
ModificadaAlta (9.3)10%💥 ExploitIrfanview Flashpix Plugin18/4/201216/6/2026
Desbordamiento de búfer basado en memoria dinámica en FlashPix PlugIn antes de v4.3.4.0 para IrfanView, podría permitir a atacantes remotos ejecutar código arbitrario mediante un archivo .FPX que contiene una imagen FlashPix manipulada que no se maneja adecuadamente durante la descompresión.
ModificadaAlta (7.5)9.0%💥 ExploitLikno Allwebmenus Plugin7/2/201216/6/2026
actions.php en el complemento AllWebMenus v1.1.8 para WordPress, permite a atacantes remotos evitar restricciones de acceso intencionadas para subir y ejecutar código PHP de su elección estableciendo el HTTP_REFERER a un determinado valor, subiendo un archivo ZIP que contenga el archivo PHP y accediendo a este a…
ModificadaAlta (7.5)8.9%💥 ExploitLikno Allwebmenus Plugin7/2/201216/6/2026
Subida de ficheros sin restricción en actions.php en el complemento AllWebMenus antes de v1.1.8 para WordPress, permite a atacantes remotos ejecutar código PHP de su elección subiendo un archivo ZIP que contenga el archivo PHP y accediendo a este a través de una petición directa al archivo en un directorio no…
ModificadaMedia (6.8)2.6%—Luratech Lurawave JP2 Browser Plug-in2/2/201216/6/2026
Desbordamiento de búfer basado en pila en npjp2.dll en LuraWave JP2 Browser Plug-In v1.1.1.11 y otras versiones anteriores a v2.1.1.11 permite a atacantes remotos ejecutar código arbitrario a través de un JPEG2000 (JP2) archivo con un segmento de cuantización por defecto creado (QCD).
ModificadaAlta (7.5)8.1%—Zingiri Theme Tuner Plugin29/1/201216/6/2026
Una vulnerabilidad de inclusión de archivo PHP remoto en ajax/savetag.php en el plugin 'Theme Tuner' para Wordpress antes de v0.8 permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro TT-abspath.
ModificadaMedia (4.3)1.1%—H-fj Mailform Plugin4/1/201216/6/2026
Vulnerabilida de ejecución de secuencias de comandos en sitios cruzados (XSS) en el complemento MailForm antes de v1.20 para Movable Type, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados.
ModificadaMedia (4.3)2.0%💥 ExploitHotaru Search PluginHotaru CMS8/12/201116/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Hotaru.php en el complemento Search v1.3 para Hotaru CMS, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámetros (1) SITE_NAME en admin_index.php, o (2) return y (3) search en…
ModificadaAlta (7.5)2.9%💥 ExploitAdrotateplugin Adrotate2/12/201116/6/2026
Vulnerabilidad de inyección SQL en adrotate/adrotate-out.php en el complemento AdRotate v3.6.6, y otras versiones anteriores a v3.6.8 para WordPress, permite a atacantes remotos ejecutar comandos SQL a través del parámetro track (también conocido como URL).
ModificadaAlta (7.5)1.0%💥 ExploitTOM K Forum Userbar Plugin29/11/201116/6/2026
Vulnerabilidad de inyección SQL en userbarsettings.php en el complemento Userbar v2.2 para MyBB Forum permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro image2.
ModificadaMedia (4.3)1.8%—Foliovision FV Wordpress Flowplayer Plugin29/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en view/frontend-head.php en el complemento Flowplayer antes de v1.2.12 para WordPress, permite a atacantes remotos ejecutar secuencias de comandos web o HTML a través de la URI.