Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.54% | — | Javik Randomize | 8/1/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Javik Randomize. Este problema afecta a Randomize: desde n/a hasta 1.4.3. | |
| Modificada | Media (5.4) | 0.27% | — | Sentinels Randomizer Project Sentinels Randomizer | 30/9/2014 | 17/6/2026 | La aplicación Sentinels Randomizer (también conocido como com.mikehipps.sentinelsrandomizer) 1.1.0 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Media (4.3) | 1.0% | — | Drupal Randomizer | 12/1/2010 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el modulo Randomizer v5.x-1.0 y v6.x hasta v6.x-1.0, un modulo de Drupal, permite a atacantes remotos inyectar secuencias arbitrarias de comandos web o HTML a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 4.0% | 💥 Exploit | PHP Multi User Randomizer | 13/5/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en el PHP Multi User Randomizer (phpMUR) 2006.09.13 permiten a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través (1) del parámetro edit_plugin en el configure_plugin.tpl.php o (2) de ciertos arrays… |