Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.0%—Wordpress Poll Project Wordpress Poll26/8/202017/6/2026
Vinoj Cardoza WordPress Poll Plugin versión v36 e inferior, ejecuta la sentencia SQL pasada por medio del parámetro POST pollid debido a una falta de escape de entrada del usuario. Esto permite a usuarios que diseñan sentencias SQL específicas volcar toda la base de datos de objetivos
ModificadaCrítica (9.8)19%💥 ExploitFlexible Poll Project Flexible Poll24/1/201817/6/2026
Existe inyección SQL en Flexible Poll 1.2 mediante el parámetro id en mobile_preview.php o index.php.
ModificadaMedia (6.8)0.64%—Expinion Poll PRO9/1/200916/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en admin/agent_edit.asp en PollPro v3.0 permite a atacantes remotos crear o modificar cuentas de aministrador a través del nombre de usuario, contraseña y parámetros "name".
ModificadaAlta (7.5)1.2%💥 ExploitAdcomplete Poll PRO15/12/200816/6/2026
Vulnerabilidad de inyección SQL en el proceso de autenticación en Poll Pro v2.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante (1) el parámetro "Password" y (2) el parámetro "username".
Orbitaley — Vulnerabilidades