Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.25% | — | Infinitescript Wp-bibtex | 18/2/2025 | 17/6/2026 | El complemento WP-Bibtex para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del corto código 'wpbibtex' del complemento en todas las versiones hasta 3.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Analizada | Media (6.1) | 0.18% | — | Infinitescript Wp-bibtex | 21/1/2025 | 17/6/2026 | El complemento WP-BibTeX para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.0.1 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en la función wp_bibtex_option_page(). Esto hace posible que atacantes no autenticados inyecten la web maliciosa scripts a… | |
| Modificada | Crítica (9.8) | 2.8% | — | Bibtex-ruby Project Bibtex-ruby | 22/1/2020 | 17/6/2026 | BibTeX-ruby versiones anteriores a 5.1.0, permite una inyección de comandos de shell debido a que una entrada de usuario no saneada es pasada directamente hacia el método Kernel.open de Ruby incorporado por medio de BibTeX.open. | |
| Modificada | Alta (7.5) | 1.3% | — | Karlen Walter SI Bibtex | 16/5/2014 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en la extensión BibTex Publications (si_bibtex) 0.2.3 para TYPO3 permiten a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores relacionados con la funcionalidad de (1) búsqueda o (2) listado. | |
| Modificada | Media (4.3) | 1.2% | — | Karlen Walter SI Bibtex | 16/5/2014 | 17/6/2026 | Vulnerabilidad de XSS en la extensión BibTex Publications (si_bibtex) 0.2.3 para TYPO3 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores relacionados con la funcionalidad de importación. | |
| Modificada | Media (5) | 12% | 💥 Exploit | Bibtex | 9/4/2009 | 16/6/2026 | Desbordamiento de búfer en BibTeX v0.99 permite a atacantes, dependiendo del contexto, provocar una denegación de servicio (corrupción de memoria y caída) a través de un fichero de bibliografía .bib grande. | |
| Modificada | Alta (7.5) | 2.2% | 💥 Exploit | Joomla Bibtex | 23/8/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el componente BibTeX (com_jombib) 1.3 y anteriores para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro afilter. | |
| Modificada | Alta (7.5) | 2.5% | — | Bibtex Mase | 25/4/2007 | 16/6/2026 | Múltiples vulnerabilidades de inclusión remota de archivo en PHP en bibtex mase beta 2.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro bibtexrootrel a (1) unavailable.php, (2) source.php, (3) log.php, (4) latex.php, (5) indexinfo.php, (6) index.php, (7) importinfo.php,… |