Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

8 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.21%—Codefish Pinterest Pinboard WidgetAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codefish Pinterest Pinboard Widget pinterest-pinboard-widget allows Stored XSS.This issue affects Pinterest Pinboard Widget: from n/a through <= 1.0.7.
ModificadaMedia (5.4)0.51%—AS - Create Pinterest Pinboard Pages Project AS - Create Pinterest Pinboard Pages23/8/202217/6/2026
Un Cambio de configuración del plugin autenticado (suscriptor+) conllevando a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en el plugin AS - Create Pinterest Pinboard Pages de Akash soni versiones anteriores a 1.0 incluyéndola, en WordPress.
ModificadaMedia (5.4)0.83%—Pinboard Project Pinboard27/1/202016/6/2026
El tema Pinboard versión 1.0.6 para Wordpress, presenta una vulnerabilidad de tipo XSS.
ModificadaCrítica (9.8)2.7%💥 ExploitSocial Pinboard Project Social Pinboard17/2/201817/6/2026
Existe inyección SQL en el componente Pinterest Clone Social Pinboard 2.0 para Joomla! mediante los parámetros pin_id o user_id en una acción task=getlikeinfo action, el parámetro ends en una acción view=gift, el parámetro category en una acción view=home, el parámetro uid en una acción view=pindisplay, el parámetro…
ModificadaAlta (7.5)0.99%💥 ExploitPinme COM Pinboard27/7/200916/6/2026
Vulnerabilidad de inyección SQL en el componente com_pinboard para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "task" en una acción "showpic" de index.php.
ModificadaAlta (7.5)1.0%—Typo3 Pinboard Extension7/7/200816/6/2026
Vulnerabilidad de inyección SQL en Pinboard extensión 0.0.6 y anteriores para TYPO3 que permiten a los atacantes remotos ejecutar comandos SQL arbitrariamente a través de vectores no especificados.
ModificadaAlta (7.5)1.6%—Openpinboard4/1/200716/6/2026
** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php en OpenPinboard versión 2.0 permite que los atacantes remotos ejecuten código PHP arbitrario mediante una URL en el parámetro language. NOTA: esta vulnerabilidad ha sido impugnada por el desarrollador y por terceros, ya que la variable se…
ModificadaMedia (4.3)1.4%—Pinboard31/12/200216/6/2026
Cross-site scripting (XSS) vulnerability in Pinboard 1.0 allows remote attackers to inject arbitrary web script or HTML via tasklists.
Orbitaley — Vulnerabilidades