Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.16% | — | Huawei Atune | 11/3/2022 | 17/6/2026 | atune versiones anteriores a 0.3-0.8, es registrado como un usuario local y ejecuta el comando curl para acceder a la interfaz url local de atune para escalar el privilegio local o modificar cualquier archivo. La autenticación no está habilitada a la fuerza en la configuración por defecto | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Joomlatune COM Jcomments | 23/11/2011 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin.jcomments.php en el componente JoomlaTune JComments (com_jcomments)para Joomla!, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través del parámetro name en index.php | |
| Modificada | Media (4.3) | 1.3% | 💥 Exploit | Joomlatune COM Proofreader | 2/12/2009 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en index.php en el componente ProofReader (com_proofreader) v1.0 RC9 y anteriores para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la URI, el cuál no es manejado apropiadamente en… | |
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Scriptdungeon Xlatunes | 21/2/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el view.php del XLAtunes 0.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en el modo vista. NOTA: algunos de estos detalles se obtienen a partir de la información de terceros. | |
| Modificada | Baja (2.6) | 1.4% | — | Magnatune.com Album Browser | 8/2/2007 | 16/6/2026 | El explorador de álbumes magnatune.com del Amarok permite a atacantes provocar una denegación de servicio (caída de la aplicación) mediante vectores sin especificar. |