Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.4%—John Godley Redirection Plugin28/11/201116/6/2026
Multiples vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en (1) view/admin/log_item.php y (2) view/admin/log_item_details.php en el componente Redirection para WordPress v2.2.9 permiten a atacantes remotos inyectar HTML o secuencias de comandos web a través de la cabecera HTTP Referer en una…
ModificadaMedia (6.9)0.46%—Gnome Ifcfg-rh Plug-in4/11/201116/6/2026
Vulnerabilidad de lista negra incompleta en la función svEscape en el fichero settings/plugins/ifcfg-rh/shvar.c del complemento ifcfg-rh para GNOME NetworkManager v0.9.1, v0.9.0, v0.8.1 y posiblemente otras versiones, cuando PolicyKit esta configurado para permitir a los usuarios crear nuevas conexiones, permite a…
ModificadaAlta (7.5)1.2%💥 ExploitJohn Bradshaw NP Gallery Plugin2/11/201116/6/2026
Vulnerabilidad de inyección SQL en index.php en el pluging the NP_Gallery plugin v0.94 para Nucleus, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id en una acción "plugin".
ModificadaMedia (6.8)2.0%💥 ExploitJohn Bradshaw NP Gallery Plugin2/11/201116/6/2026
Vulnerabilidad de inclusión de archivo PHP en nucleus/plugins/NP_gallery.php en el plugin NP_Gallery v0.94 para Nucleus permite a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro DIR_NUCLEUS. NOTA: algunos de estos detalles han sido obtenidos de información de terceros.
ModificadaAlta (7.5)10%💥 ExploitLikno Allwebmenus Plugin4/10/201116/6/2026
Vulnerabilidad de inclusión de PHP remoto en actions.php en el plugin AllWebMenus v1.1.3 para WordPress. Permite a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro abspath.
ModificadaMedia (6.8)43%💥 ExploitKonstanty Bialkowski Libmodplug9/5/201116/6/2026
Desbordamiento de búfer basado en pila en Método ReadS3M en load_s3m.cpp de libmodplug con anterioridad a v0.8.8.2, permite a atacantes remotos ejecutar código de su elección a través de un fichero S3M manipulado.
ModificadaMedia (4.3)3.5%💥 ExploitAhmattox Processing Embed Plugin1/3/201116/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wordpress-processing-embed/data/popup.php del plugin Processing Embed 0.5 de WordPress. Permite a usuarios remotos inyectar codigo de script web o código HTML de su elección a través del parámetro pluginurl.
ModificadaAlta (9.3)6.8%—Citrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop11/8/201016/6/2026
El interfaz ICAClient en la librería ICAClient del componente ICA Client ActiveX Object (también conocido como ICO) en Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior a v12.0.3 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (corrupción de memoria)…
ModificadaAlta (9.3)4.9%—Citrix ICA Client FOR LinuxCitrix ICA Client FOR SolarisCitrix Online Plug-in FOR MAC FOR Xenapp & XendesktopCitrix Online Plug-in FOR Windows FOR Xenapp & Xendesktop+111/8/201016/6/2026
Citrix Online Plug-in para Windows para XenApp & XenDesktop anterior v11.2, Citrix Online Plug-in para Mac para XenApp & XenDesktop anterior v11.0, Citrix ICA Client para Linux anterior v11.100, Citrix ICA Client para Solaris anterior v8.63, y Citrix Receiver para Windows Mobile before v11.5 permite a atacantes…
ModificadaMedia (5)1.1%—Nessus WEB Server Plugin10/8/201016/6/2026
nessusd_www_server.nbin en el plugin Nessus Web Server v1.2.4 para Nessus permite a atacantes remotos obtener información sensible a través de una petición al método /feed, que revela la versión en una respuesta.
ModificadaAlta (7.5)2.8%💥 ExploitSilvercover Mylinksdump Plugin30/7/201016/6/2026
Vulnerabilidad de inyección SQL en myLDlinker.php del complemento myLinksDump v1.2 de WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro url. NOTA: algunos de estos detalles han sido obtenidos de información de terceras partes.
ModificadaMedia (4.3)1.6%—Nessus WEB Server Plugin30/7/201016/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en nessusd_www_server.nbin del complemento Nessus Web Server v1.2.4 de Nessus. Permite a atacantes remotos inyectar codigo de script web o código HTML a través de vectores de ataque sin especificar.
ModificadaBaja (3.6)0.38%—Redhat Yum-rhn-plugin7/6/201016/6/2026
yum-rhn-plugin en Red Hat Network Client Tools (también conocido como rhn-client-tools) en Red Hat Enterprise Linux (RHEL) v5 y Fedora utiliza permisos de lectura para todo el mundo (world-readable) para el archivo /var/spool/up2date/loginAuth.pkl, lo que permite a usuarios locales acceder al perfil Red Hat Network, y…
ModificadaMedia (5)1.1%—Cisco Ironport Desktop Flag Plugin FOR Outlook14/5/201016/6/2026
La funcionalidad Send Secure en el Plugin de Cisco IronPort Desktop Flag para Outlook en versiones anteriores a la 6.5.0-006 no maneja de manera apropiada mensajes creados simultaneamente, lo que permite a atacantes remotos obtener contenidos en texto claro de mensajes e-mail que quisieron ser encriptados, también…
ModificadaAlta (9.3)25%💥 ExploitAwingsoft Awakening Winds3d Viewer Plugin7/5/201016/6/2026
El plugin Awingsoft Awakening Winds3D Viewer v3.5.0.9 permite a atacantes remotos ejecutar comandos de su elección a través del valor de la propiedad SceneURL con una URL con un fichero .exe.
ModificadaMedia (6.8)9.9%💥 ExploitAlphaplug COM Alphauserpoints19/4/201016/6/2026
Vulnerabilidad de salto de directorio en el componente AlphaUserPoints (com_alphauserpoints) v1.5.5 para Joomla!, permite a atacantes remotos leer ficheros locales de su elección y posiblemente tener otros impactos al utilizar caracteres ".." (punto punto) en el parámetro "view" sobre index.php.
ModificadaMedia (4.3)0.85%—Robertotto Teamsite Hack Plugin9/4/201016/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados(XSS) en el fichero ts_other.php del plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro userid en una acción modboard, que no es correctamente gestionada…
ModificadaAlta (7.5)1.6%💥 ExploitRobertotto Teamsite Hack Plugin9/4/201016/6/2026
Vulnerabilidad de inyección SQL en ts_other.php en el plugin TeamSite Hack v3.0 y anteriores de WoltLab Burning Board permite a atacantes remotos ejecutar comandos SQL a través del parámetro userid en una acción modboard.
ModificadaAlta (7.5)1.2%💥 ExploitSmart-plugs Smartplugs6/4/201016/6/2026
Vulnerabilidad de inyección SQL en showplugs.php en smartplugs v1.3 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro "domain".
ModificadaAlta (9.3)8.5%💥 ExploitGeorg Greve Spamassassin Milter Plugin27/3/201016/6/2026
La función mlfi_envrcpt en spamass-milter.cpp en SpamAssassin Milter Plugin v0.3.1, cuando utiliza la opción expand, permite a atacantes remotos ejecutar comandos del sistema de su elección a través de metacaracteres en el campo RCPT TO en un mensaje de correo electrónico.
ModificadaMedia (6.8)1.9%💥 ExploitGreatjoomla Scriptegrator Plugin27/2/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en el plugin Core Design Scriptegrator plugin 1.4.1 para Joomla!, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de directorio en el parámetro (1) file sobre libraries/jquery/js/ui/jsloader.php y (2) files[]…
ModificadaAlta (7.5)15%💥 ExploitGreatjoomla Scriptegrator Plugin27/2/201016/6/2026
Múltiples vulnerabilidades de salto de directorio en plugins/system/cdscriptegrator/libraries/highslide/js/jsloader.php en el plugin Core Design Scriptegrator v1.4.1 para Joomla!, permite a atacantes remotos leer, y posiblemente incluir y ejecutar ficheros locales de su elección mediante secuencias de salto de…
ModificadaAlta (7.5)1.1%—Jevents Search Plugin12/2/201016/6/2026
Vulnerabilidad de inyección SQL en el método plgSearchEventsearch::onSearch en eventsearch.php en el plugin JEvents Search v1.5 a la v1.5.3 para Joomla!, permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores sin especificar. NOTA: algunos detalles han sido obtenidos a partir de…
ModificadaAlta (7.5)2.8%💥 ExploitImotta Pyrmont Plugin28/12/200916/6/2026
Vulnerabilidad de inyección SQL en results.php in el plugin Pyrmont v2 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "id".
ModificadaMedia (5.8)1.5%—Citrix Online Plug-in FOR MACCitrix Online Plug-in FOR WindowsCitrix Receiver FOR Iphone13/11/200916/6/2026
Vulnerabilidad no especificada en Citrix Online Plug-in para Windows 11.0.x en versiones anteriores a la 11.0.150 y 11.x en versiones anteriores a la 11.2, Online Plug-in para Mac en versiones anteriores a la 11.0, Receiver para iPhone en versiones anteriores a la 1.0.3, y cliente ICA Java, Mac, UNIX, y Windows para…