Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

2463 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.8)1.8%💥 ExploitPlugspace24/10/200816/6/2026
Vulnerabilidad de salto de directorio en index.php en PlugSpace v0.1, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección utilizando los caracteres .. (punto punto) en el parámetro "navi".
ModificadaAlta (7.5)1.2%—Pressography WP Comment Remix Plugin24/10/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en la función wpcr_do_options_page en WP Comment Remix versiones anteriores a v1.4.4 plugin para WordPress permite a atacantes remotos realizar acciones no autorizadas como si fueran administradores mediante una petición para fijar el parámetro…
ModificadaMedia (4.3)2.1%—Pressography WP Comment Remix Plugin24/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en wpcommentremix.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) "replytotext", (2) "quotetext", (3)…
ModificadaAlta (7.5)3.5%💥 ExploitPressography WP Comment Remix Plugin24/10/200816/6/2026
Vulnerabilidad de inyección SQL en ajax_comments.php en el plugin WP Comment Remix versiones anteriores a v1.4.4 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro "q".
ModificadaAlta (7.5)1.1%—Typo3 Econda Plugin22/10/200816/6/2026
Vulnerabilidad de inyección SQL en la extensión Plugin Econda (econda) v0.0.2 y anteriores para TYPO3; permite a atacantes remotos ejecutar comandos SQL de su elección a través de vectores no especificados.
ModificadaAlta (7.5)1.0%💥 ExploitRgallery Plugin21/10/200816/6/2026
Vulnerabilidad de inyección SQL en el plugin rGallery v1.09 para WoltLab Burning Board (WBB), permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro itemID en la página RGalleryImageWrapper en index.php.
ModificadaMedia (5)7.3%💥 ExploitTHE Spanner Spambam PluginWordpress Spambam Plugin20/10/200816/6/2026
El plugin SpamBam para WordPress permite a atacantes remotos evitar las restricciones y añadir comentarios al blog utilizando valores proporcionados por el servidor para calcular una clave compartida.
ModificadaMedia (6.5)2.0%—SUN Java System WEB Server PluginSUN N1 Service Provisioning System31/7/200816/6/2026
Vulnerabilidad sin especificar en el Plugin Sun Java System Web Server 7.0 de Sun N1 Service Provisioning System (SPS) 5.2 y 6.0, permite a los usuarios remotos autenticados de SPS obtener acceso administrativo al web server a través de vectores de ataque desconocidos.
ModificadaMedia (4.3)1.2%—Portalparts Forum Plugin25/7/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en la Función de búsqueda en el plugin Forum anterior a 2.7.1 para Geeklog, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados, probablemente relacionados con (1)…
ModificadaAlta (9.3)3.9%—IBM AFP Viewer Plug-in26/6/200816/6/2026
Desbordamiento de búfer basado en montículo en el IBM AFP Viewer Plug-in 2.0.7.1 y 3.2.1.1, permite a atacantes remotos ejecutar código de su elección mediante un valor largo de la propiedad SRC. NOTA: El origen de esta información es desconocido; los detalles se han obtenido únicamente de fuentes de terceros.
ModificadaMedia (6.4)1.0%—Albinoloverats Anubis Plugin19/6/200816/6/2026
El Plugin Anubis (también conocido como Anubis+Ripe160) versiones anteriores a la 1.3 para cifrado almacena el tamaño del fichero sin cifrar en texto claro en la cabecera del fichero cifrado, lo cual permite a atacantes remotos distinguir entre datos cifrados y relleno aleatorio al final del fichero cifrado.
ModificadaAlta (7.5)2.0%💥 ExploitWordpress Upload File Plugin29/5/200816/6/2026
Vulnerabilidad de inyección SQL en archivo wp-uploadfile.php en el plugin UploadFile para WordPress, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro f_id.
ModificadaAlta (7.5)1.9%—Wordpress Download Monitor Plugin30/4/200816/6/2026
Vulnerabilidad de inyección SQL en wp-download_monitor/download.php, el pluging Download Monitor 2.0.6 para WordPress permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. NOTA: El origen de esta información es desconocido; los detalles han sido obtenidos exclusivamente de…
ModificadaMedia (6.8)10%💥 ExploitXine-libXine-plugin29/2/200816/6/2026
Desbordamiento de búfer en demuxers/demux_asf.c (también conocido como ASF demuxer) en la extensión xineplug_dmx_asf.so de xine-lib before 1.1.10 permite a atacantes remotos ejecutar código de su elección o provocar una denegación de servicio (caída) a través de una cabecera ASF manipulada. NOTA: esta cuestión provoca…
ModificadaAlta (7.5)44%💥 ExploitWordpress Sniplets Plugin28/2/200816/6/2026
Vulnerabilidad de inyección Eval en modules/execute.php de Sniplets 1.1.2 y 1.2.2 plugin de WordPress, permite a atacantes remotos ejecutar código PHP de su elección a través del parámetro text.
ModificadaAlta (7.5)48%💥 ExploitWordpress Sniplets Plugin28/2/200816/6/2026
Vulnerabilidad de inclusión remota de ficheros PHP en modules/syntax_highlight.php en las extensiones para Wordpress Sniplets 1.1.2 y 1.2.2 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL el parámetro libpath.
ModificadaMedia (4.3)7.4%💥 ExploitWordpress Sniplets Plugin28/2/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el plugin Sniplets 1.1.2 y 1.2.2 para WordPress, permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) parametro text en (a) warning.php, (b) notice.php y (c) inset.php en view/sniplets/ y posiblemente…
ModificadaAlta (7.5)4.3%💥 ExploitWordpress Photo Album Plugin25/2/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en el plugin wppa.php de WP Photo Album (WPPA) antes de 1.1 para WordPress permiten a atacantes remotos ejecutar comandos SQL de su elección a través de 1) el parámetro photo a index.php, utilizado por la función wppa_photo_name; o (2) el parámetro album a index.php,…
ModificadaAlta (7.5)4.0%—Kerio MailserverVisnetic Antivirus Plug-in FOR Mail Server21/2/200816/6/2026
Vulnerabilidad de desbordamiento de búfer en el Plugin Visnetic anti-virus en Kerio MailServer anterior a la v6.5.0, podría permitir a atacantes remotos ejecutar código de su elección a través de vectores no especificados.
ModificadaAlta (10)1.5%—Kerio AVG PluginKerio Mailserver21/2/200816/6/2026
Vulnerabilidad no especificada en el Plugin AVG en Kerio MailServer anterior 6.5.0, tiene un impacto no especificado a través de vetores de ataque remotos relacionados con las DACLs vacías.
ModificadaMedia (4.3)2.0%—John Godley Search UnleashedWordpress Search Unleashed Plugin20/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Plugin John Godley Search Unleashed 0.2.10 para WordPress, que permite a atacantes remotos inyectar secuencias de comandos web o html de su elección a través del parámetro "s", que no se encuentra manejado adecuadamente cuando el administrador revisa…
ModificadaAlta (7.5)2.8%💥 ExploitWordpress Dean Logan Wp-people Plugin20/2/200816/6/2026
Vulnerabilidad de inyección SQL en wp-people-popup.php de Dean Logan WP-People plugin 1.6.1 para WordPress permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro person.
ModificadaAlta (7.5)2.6%💥 ExploitWordpress ST Newsletter Plugin12/2/200816/6/2026
Una vulnerabilidad de inyección SQL en el archivo shiftthis-preview.php en el plugin ShiftThis Newsletter (st_newsletter) para WordPress, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro newsletter.
ModificadaAlta (10)7.3%💥 ExploitOurgame.com GlworldOurgame.com Hangameplugincn18 Activex Control7/2/200816/6/2026
Múltiples desbordamientos de búfer basados en pila en el ActiveX HanGamePluginCn18.HanGamePluginCn18.1 en HanGamePluginCn18.dll de Ourgame GLWorld 2.6.1.29 (también conocido como Lianzong Game Platform) permite a atacantes remotos ejecutar código de su elección a través de argumentos largos en los métodos (1)…
ModificadaAlta (7.5)2.9%💥 ExploitWordpress Wassup Plugin31/1/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en main.php en el plugin 1.4 WassUp a través de 1.4.3 para WordPress, permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de los parámetros (1) from_date o (2) to_date a spy.php.