Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.2% | — | BAD Behavior Project BAD Behavior | 12/11/2014 | 17/6/2026 | El módulo Bad Behavior 6.x-2.x anterior a 6.x-2.2216 y 7.x-2.x anterior a 7.x-2.2216 para Drupal registra nombres de usuarios y contraseñas, lo que permite a usuarios remotos autenticados con el permiso 'administrar comportamiento malo (bad behavior)' obtener información sensible mediante la lectura de un fichero del… | |
| Modificada | Media (4.3) | 2.0% | — | Mark Jaquith BAD BehaviorWordpress | 13/8/2012 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en bad-behavior-wordpress-admin.php en el plugin 'Bad Behavior' (mala conducta) antes de v2.0.47 y v2.2.x antes de v2.2.5 para WordPress permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) PATH_INFO, (2)… |