Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.0% | — | Wordpress Poll Project Wordpress Poll | 26/8/2020 | 17/6/2026 | Vinoj Cardoza WordPress Poll Plugin versión v36 e inferior, ejecuta la sentencia SQL pasada por medio del parámetro POST pollid debido a una falta de escape de entrada del usuario. Esto permite a usuarios que diseñan sentencias SQL específicas volcar toda la base de datos de objetivos | |
| Modificada | Crítica (9.8) | 19% | 💥 Exploit | Flexible Poll Project Flexible Poll | 24/1/2018 | 17/6/2026 | Existe inyección SQL en Flexible Poll 1.2 mediante el parámetro id en mobile_preview.php o index.php. | |
| Modificada | Media (6.8) | 0.64% | — | Expinion Poll PRO | 9/1/2009 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/agent_edit.asp en PollPro v3.0 permite a atacantes remotos crear o modificar cuentas de aministrador a través del nombre de usuario, contraseña y parámetros "name". | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Adcomplete Poll PRO | 15/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en el proceso de autenticación en Poll Pro v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "Password" y (2) el parámetro "username". |