Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
Pendiente de análisisMedia (6.8)0.53%—Search-indexerAI19/8/20265/9/2026
A flaw was found in search-indexer. This vulnerability allows a registered and authenticated managed cluster to tamper with or delete another cluster's indexed search data. This is possible because the delta-sync write paths in search-indexer do not properly restrict UPDATE/DELETE operations to data owned by the…
AnalizadaMedia (6.2)0.89%—Azure ARC Extension Microsoft.azstackhci.operatorAzure ARC Extension Microsoft.azure.hybridnetworkAzure ARC Extension Microsoft.azurekeyvaultsecretsproviderAzure ARC Extension Microsoft.iotoperations.mq+39/4/202417/6/2026
Vulnerabilidad de elevación de privilegios en el alcance del clúster de extensión de Kubernetes habilitada para Azure Arc
ModificadaAlta (8.1)1.7%—Post Indexer Project Post Indexer13/9/201917/6/2026
El plugin Post Indexer versiones anteriores a 3.0.6.2 para WordPress, presenta un manejo incorrecto de datos pasados ??hacia la función unserialize.
ModificadaAlta (7.2)1.5%—Post Indexer Project Post Indexer13/9/201917/6/2026
El plugin Post Indexer versiones anteriores a 3.0.6.2 para WordPress, presenta una inyección SQL por medio del parámetro period por parte de un súper administrador.
ModificadaAlta (7.8)2.8%💥 ExploitMyphpindexer MY PHP Indexer19/2/200916/6/2026
Multiples vulnerabilidades de salto de directorio en index.php en My PHP Indexer v1.0 permitiria a atacantes remotos leer ficheros a su eleccion a traves de .. (punto punto) en los parametros (1) "d" y (2) "f".
ModificadaMedia (6.8)5.7%💥 ExploitPhpbb Searchindexer20/10/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en archive/archive_topic.php en pbpbb para los motores de búsqueda (SearchIndexer) (también conocido como phpBBSEI) para phpBB permite a un atacante remoto ejecutar código PHP de su elección a través de una URL en el parámetro phpbb_root_path.
ModificadaMedia (4.3)1.9%💥 ExploitSitesearch Indexer1/4/200616/6/2026
Cross-site scripting (XSS) vulnerability in searchresults.asp in SiteSearch Indexer 3.5 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchField parameter.
Orbitaley — Vulnerabilidades