Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.25%—Infinitescript Wp-bibtex18/2/202517/6/2026
El complemento WP-Bibtex para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del corto código 'wpbibtex' del complemento en todas las versiones hasta 3.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace…
AnalizadaMedia (6.1)0.18%—Infinitescript Wp-bibtex21/1/202517/6/2026
El complemento WP-BibTeX para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.1 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función wp_bibtex_option_page(). Esto hace posible que atacantes no autenticados inyecten la web maliciosa scripts a…
ModificadaCrítica (9.8)2.8%—Bibtex-ruby Project Bibtex-ruby22/1/202017/6/2026
BibTeX-ruby versiones anteriores a 5.1.0, permite una inyección de comandos de shell debido a que una entrada de usuario no saneada es pasada directamente hacia el método Kernel.open de Ruby incorporado por medio de BibTeX.open.
ModificadaAlta (7.5)1.3%—Karlen Walter SI Bibtex16/5/201417/6/2026
Múltiples vulnerabilidades de inyección SQL en la extensión BibTex Publications (si_bibtex) 0.2.3 para TYPO3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores relacionados con la funcionalidad de (1) búsqueda o (2) listado.
ModificadaMedia (4.3)1.2%—Karlen Walter SI Bibtex16/5/201417/6/2026
Vulnerabilidad de XSS en la extensión BibTex Publications (si_bibtex) 0.2.3 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con la funcionalidad de importación.
ModificadaMedia (5)12%💥 ExploitBibtex9/4/200916/6/2026
Desbordamiento de búfer en BibTeX v0.99 permite a atacantes, dependiendo del contexto, provocar una denegación de servicio (corrupción de memoria y caída) a través de un fichero de bibliografía .bib grande.
ModificadaAlta (7.5)2.2%💥 ExploitJoomla Bibtex23/8/200716/6/2026
Vulnerabilidad de inyección SQL en index.php en el componente BibTeX (com_jombib) 1.3 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro afilter.
ModificadaAlta (7.5)2.5%—Bibtex Mase25/4/200716/6/2026
Múltiples vulnerabilidades de inclusión remota de archivo en PHP en bibtex mase beta 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro bibtexrootrel a (1) unavailable.php, (2) source.php, (3) log.php, (4) latex.php, (5) indexinfo.php, (6) index.php, (7) importinfo.php,…
Orbitaley — Vulnerabilidades