Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Pendiente de análisis | Media (6.8) | 0.53% | — | Search-indexerAI | 19/8/2026 | 5/9/2026 | A flaw was found in search-indexer. This vulnerability allows a registered and authenticated managed cluster to tamper with or delete another cluster's indexed search data. This is possible because the delta-sync write paths in search-indexer do not properly restrict UPDATE/DELETE operations to data owned by the… | |
| Analizada | Media (6.2) | 0.89% | — | Azure ARC Extension Microsoft.azstackhci.operatorAzure ARC Extension Microsoft.azure.hybridnetworkAzure ARC Extension Microsoft.azurekeyvaultsecretsproviderAzure ARC Extension Microsoft.iotoperations.mq+3 | 9/4/2024 | 17/6/2026 | Vulnerabilidad de elevación de privilegios en el alcance del clúster de extensión de Kubernetes habilitada para Azure Arc | |
| Modificada | Alta (8.1) | 1.7% | — | Post Indexer Project Post Indexer | 13/9/2019 | 17/6/2026 | El plugin Post Indexer versiones anteriores a 3.0.6.2 para WordPress, presenta un manejo incorrecto de datos pasados ??hacia la función unserialize. | |
| Modificada | Alta (7.2) | 1.5% | — | Post Indexer Project Post Indexer | 13/9/2019 | 17/6/2026 | El plugin Post Indexer versiones anteriores a 3.0.6.2 para WordPress, presenta una inyección SQL por medio del parámetro period por parte de un súper administrador. | |
| Modificada | Alta (7.8) | 2.8% | 💥 Exploit | Myphpindexer MY PHP Indexer | 19/2/2009 | 16/6/2026 | Multiples vulnerabilidades de salto de directorio en index.php en My PHP Indexer v1.0 permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (punto punto) en los parametros (1) "d" y (2) "f". | |
| Modificada | Media (6.8) | 5.7% | 💥 Exploit | Phpbb Searchindexer | 20/10/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en archive/archive_topic.php en pbpbb para los motores de búsqueda (SearchIndexer) (también conocido como phpBBSEI) para phpBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Sitesearch Indexer | 1/4/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in searchresults.asp in SiteSearch Indexer 3.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchField parameter. |