Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.16%—Huawei Atune11/3/202217/6/2026
atune versiones anteriores a 0.3-0.8, es registrado como un usuario local y ejecuta el comando curl para acceder a la interfaz url local de atune para escalar el privilegio local o modificar cualquier archivo. La autenticación no está habilitada a la fuerza en la configuración por defecto
ModificadaMedia (4.3)1.7%💥 ExploitJoomlatune COM Jcomments23/11/201116/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en admin.jcomments.php en el componente JoomlaTune JComments (com_jcomments)para Joomla!, permite a usuarios autenticados remotamente inyectar secuencias de comandos web o HTML a través del parámetro name en index.php
ModificadaMedia (4.3)1.3%💥 ExploitJoomlatune COM Proofreader2/12/200916/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados(XSS) en index.php en el componente ProofReader (com_proofreader) v1.0 RC9 y anteriores para Joomla! permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de la URI, el cuál no es manejado apropiadamente en…
ModificadaAlta (7.5)1.8%💥 ExploitScriptdungeon Xlatunes21/2/200716/6/2026
Vulnerabilidad de inyección SQL en el view.php del XLAtunes 0.1 y versiones anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro album en el modo vista. NOTA: algunos de estos detalles se obtienen a partir de la información de terceros.
ModificadaBaja (2.6)1.4%—Magnatune.com Album Browser8/2/200716/6/2026
El explorador de álbumes magnatune.com del Amarok permite a atacantes provocar una denegación de servicio (caída de la aplicación) mediante vectores sin especificar.
Orbitaley — Vulnerabilidades