Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
2463 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.4% | — | John Godley Redirection Plugin | 28/11/2011 | 16/6/2026 | Multiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en (1) view/admin/log_item.php y (2) view/admin/log_item_details.php en el componente Redirection para WordPress v2.2.9 permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de la cabecera HTTP Referer en una… | |
| Modificada | Media (6.9) | 0.46% | — | Gnome Ifcfg-rh Plug-in | 4/11/2011 | 16/6/2026 | Vulnerabilidad de lista negra incompleta en la función svEscape en el fichero settings/plugins/ifcfg-rh/shvar.c del complemento ifcfg-rh para GNOME NetworkManager v0.9.1, v0.9.0, v0.8.1 y posiblemente otras versiones, cuando PolicyKit esta configurado para permitir a los usuarios crear nuevas conexiones, permite a… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | John Bradshaw NP Gallery Plugin | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el pluging the NP_Gallery plugin v0.94 para Nucleus, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "plugin". | |
| Modificada | Media (6.8) | 2.0% | 💥 Exploit | John Bradshaw NP Gallery Plugin | 2/11/2011 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP en nucleus/plugins/NP_gallery.php en el plugin NP_Gallery v0.94 para Nucleus permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro DIR_NUCLEUS. NOTA: algunos de estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.5) | 10% | 💥 Exploit | Likno Allwebmenus Plugin | 4/10/2011 | 16/6/2026 | Vulnerabilidad de inclusión de PHP remoto en actions.php en el plugin AllWebMenus v1.1.3 para WordPress. Permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro abspath. | |
| Modificada | Media (6.8) | 43% | 💥 Exploit | Konstanty Bialkowski Libmodplug | 9/5/2011 | 16/6/2026 | Desbordamiento de búfer basado en pila en Método ReadS3M en load_s3m.cpp de libmodplug con anterioridad a v0.8.8.2, permite a atacantes remotos ejecutar código de su elección a través de un fichero S3M manipulado. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Ahmattox Processing Embed Plugin | 1/3/2011 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl. | |
| Modificada | Alta (9.3) | 6.8% | — | Citrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop | 11/8/2010 | 16/6/2026 | El interfaz ICAClient en la librería ICAClient del componente ICA Client ActiveX Object (también conocido como ICO) en Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior a v12.0.3 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria)… | |
| Modificada | Alta (9.3) | 4.9% | — | Citrix ICA Client FOR LinuxCitrix ICA Client FOR SolarisCitrix Online Plug-in FOR MAC FOR Xenapp & XendesktopCitrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop+1 | 11/8/2010 | 16/6/2026 | Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior v11.2, Citrix Online Plug-in para Mac para XenApp & XenDesktop anterior v11.0, Citrix ICA Client para Linux anterior v11.100, Citrix ICA Client para Solaris anterior v8.63, y Citrix Receiver para Windows Mobile before v11.5 permite a atacantes… | |
| Modificada | Media (5) | 1.1% | — | Nessus WEB Server Plugin | 10/8/2010 | 16/6/2026 | nessusd_www_server.nbin en el plugin Nessus Web Server v1.2.4 para Nessus permite a atacantes remotos obtener información sensible a través de una petición al método /feed, que revela la versión en una respuesta. | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Silvercover Mylinksdump Plugin | 30/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en myLDlinker.php del complemento myLinksDump v1.2 de WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro url. NOTA: algunos de estos detalles han sido obtenidos de información de terceras partes. | |
| Modificada | Media (4.3) | 1.6% | — | Nessus WEB Server Plugin | 30/7/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en nessusd_www_server.nbin del complemento Nessus Web Server v1.2.4 de Nessus. Permite a atacantes remotos inyectar codigo de script web o código HTML a través de vectores de ataque sin especificar. | |
| Modificada | Baja (3.6) | 0.38% | — | Redhat Yum-rhn-plugin | 7/6/2010 | 16/6/2026 | yum-rhn-plugin en Red Hat Network Client Tools (también conocido como rhn-client-tools) en Red Hat Enterprise Linux (RHEL) v5 y Fedora utiliza permisos de lectura para todo el mundo (world-readable) para el archivo /var/spool/up2date/loginAuth.pkl, lo que permite a usuarios locales acceder al perfil Red Hat Network, y… | |
| Modificada | Media (5) | 1.1% | — | Cisco Ironport Desktop Flag Plugin FOR Outlook | 14/5/2010 | 16/6/2026 | La funcionalidad Send Secure en el Plugin de Cisco IronPort Desktop Flag para Outlook en versiones anteriores a la 6.5.0-006 no maneja de manera apropiada mensajes creados simultaneamente, lo que permite a atacantes remotos obtener contenidos en texto claro de mensajes e-mail que quisieron ser encriptados, también… | |
| Modificada | Alta (9.3) | 25% | 💥 Exploit | Awingsoft Awakening Winds3d Viewer Plugin | 7/5/2010 | 16/6/2026 | El plugin Awingsoft Awakening Winds3D Viewer v3.5.0.9 permite a atacantes remotos ejecutar comandos de su elección a través del valor de la propiedad SceneURL con una URL con un fichero .exe. | |
| Modificada | Media (6.8) | 9.9% | 💥 Exploit | Alphaplug COM Alphauserpoints | 19/4/2010 | 16/6/2026 | Vulnerabilidad de salto de directorio en el componente AlphaUserPoints (com_alphauserpoints) v1.5.5 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos al utilizar caracteres ".." (punto punto) en el parámetro "view" sobre index.php. | |
| Modificada | Media (4.3) | 0.85% | — | Robertotto Teamsite Hack Plugin | 9/4/2010 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero ts_other.php del plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid en una acción modboard, que no es correctamente gestionada… | |
| Modificada | Alta (7.5) | 1.6% | 💥 Exploit | Robertotto Teamsite Hack Plugin | 9/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en ts_other.php en el plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos ejecutar comandos SQL a través del parámetro userid en una acción modboard. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Smart-plugs Smartplugs | 6/4/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en showplugs.php en smartplugs v1.3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "domain". | |
| Modificada | Alta (9.3) | 8.5% | 💥 Exploit | Georg Greve Spamassassin Milter Plugin | 27/3/2010 | 16/6/2026 | La función mlfi_envrcpt en spamass-milter.cpp en SpamAssassin Milter Plugin v0.3.1, cuando utiliza la opción expand, permite a atacantes remotos ejecutar comandos del sistema de su elección a través de metacaracteres en el campo RCPT TO en un mensaje de correo electrónico. | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | Greatjoomla Scriptegrator Plugin | 27/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en el plugin Core Design Scriptegrator plugin 1.4.1 para Joomla!, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro (1) file sobre libraries/jquery/js/ui/jsloader.php y (2) files[]… | |
| Modificada | Alta (7.5) | 15% | 💥 Exploit | Greatjoomla Scriptegrator Plugin | 27/2/2010 | 16/6/2026 | Múltiples vulnerabilidades de salto de directorio en plugins/system/cdscriptegrator/libraries/highslide/js/jsloader.php en el plugin Core Design Scriptegrator v1.4.1 para Joomla!, permite a atacantes remotos leer, y posiblemente incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de… | |
| Modificada | Alta (7.5) | 1.1% | — | Jevents Search Plugin | 12/2/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en el método plgSearchEventsearch::onSearch en eventsearch.php en el plugin JEvents Search v1.5 a la v1.5.3 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. NOTA: algunos detalles han sido obtenidos a partir de… | |
| Modificada | Alta (7.5) | 2.8% | 💥 Exploit | Imotta Pyrmont Plugin | 28/12/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en results.php in el plugin Pyrmont v2 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id". | |
| Modificada | Media (5.8) | 1.5% | — | Citrix Online Plug-in FOR MACCitrix Online Plug-in FOR WindowsCitrix Receiver FOR Iphone | 13/11/2009 | 16/6/2026 | Vulnerabilidad no especificada en Citrix Online Plug-in para Windows 11.0.x en versiones anteriores a la 11.0.150 y 11.x en versiones anteriores a la 11.2, Online Plug-in para Mac en versiones anteriores a la 11.0, Receiver para iPhone en versiones anteriores a la 1.0.3, y cliente ICA Java, Mac, UNIX, y Windows para… |