Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.21% | — | Codefish Pinterest Pinboard WidgetAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in codefish Pinterest Pinboard Widget pinterest-pinboard-widget allows Stored XSS.This issue affects Pinterest Pinboard Widget: from n/a through <= 1.0.7. | |
| Modificada | Media (5.4) | 0.51% | — | AS - Create Pinterest Pinboard Pages Project AS - Create Pinterest Pinboard Pages | 23/8/2022 | 17/6/2026 | Un Cambio de configuración del plugin autenticado (suscriptor+) conllevando a una vulnerabilidad de tipo Cross-Site Scripting (XSS) Almacenado en el plugin AS - Create Pinterest Pinboard Pages de Akash soni versiones anteriores a 1.0 incluyéndola, en WordPress. | |
| Modificada | Media (5.4) | 0.83% | — | Pinboard Project Pinboard | 27/1/2020 | 16/6/2026 | El tema Pinboard versión 1.0.6 para Wordpress, presenta una vulnerabilidad de tipo XSS. | |
| Modificada | Crítica (9.8) | 2.7% | 💥 Exploit | Social Pinboard Project Social Pinboard | 17/2/2018 | 17/6/2026 | Existe inyección SQL en el componente Pinterest Clone Social Pinboard 2.0 para Joomla! mediante los parámetros pin_id o user_id en una acción task=getlikeinfo action, el parámetro ends en una acción view=gift, el parámetro category en una acción view=home, el parámetro uid en una acción view=pindisplay, el parámetro… | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Pinme COM Pinboard | 27/7/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente com_pinboard para Joomla! permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "task" en una acción "showpic" de index.php. | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 Pinboard Extension | 7/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Pinboard extensión 0.0.6 y anteriores para TYPO3 que permiten a los atacantes remotos ejecutar comandos SQL arbitrariamente a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 1.6% | — | Openpinboard | 4/1/2007 | 16/6/2026 | ** EN DISPUTA ** Vulnerabilidad de inclusión remota de archivos PHP en index.php en OpenPinboard versión 2.0 permite que los atacantes remotos ejecuten código PHP arbitrario mediante una URL en el parámetro language. NOTA: esta vulnerabilidad ha sido impugnada por el desarrollador y por terceros, ya que la variable se… | |
| Modificada | Media (4.3) | 1.4% | — | Pinboard | 31/12/2002 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in Pinboard 1.0 allows remote attackers to inject arbitrary web script or HTML via tasklists. |