Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

56 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.19%—Nextscripts Social Networks Auto PosterAI27/9/202628/9/2026
The NextScripts: Social Networks Auto-Poster WordPress plugin before 4.4.8 does not perform capability or ownership checks on several of its AJAX actions, relying on a nonce alone, allowing users an administrator has granted access to its posting features to export the site's configured social account credentials,…
AplazadaAlta (7.1)0.25%—Nextscripts Social Networks Auto PosterAI19/8/202626/8/2026
The NextScripts: Social Networks Auto-Poster WordPress plugin before 4.4.8 does not escape some of the query-string parameters it reflects back on one of its admin pages, allowing attackers to perform Reflected Cross-Site Scripting attacks against logged-in users such as administrators who are tricked into opening a…
AplazadaAlta (8.2)0.66%—Ossn Open Source Social NetworkAI24/4/202617/6/2026
Open Source Social Network (OSSN) is open-source social networking software developed in PHP. Versions prior to 9.0 are vulnerable to resource exhaustion. An attacker can upload a specially crafted image with extreme pixel dimensions (e.g., $10000 \times 10000$ pixels). While the compressed file size on disk may be…
AplazadaBaja (2.1)0.32%—Code-projects Social Networking SiteAI27/3/202617/6/2026
A security flaw has been discovered in code-projects Social Networking Site 1.0. This affects an unknown function of the file delete_photos.php of the component Endpoint. The manipulation of the argument ID results in sql injection. The attack can be executed remotely. The exploit has been released to the public and…
AplazadaBaja (2)0.33%—Code-projects Social Networking SiteAI27/3/202617/6/2026
A vulnerability was identified in code-projects Social Networking Site 1.0. The impacted element is an unknown function of the file /home.php of the component Alert Handler. The manipulation of the argument content leads to cross site scripting. Remote exploitation of the attack is possible. The exploit is publicly…
AplazadaMedia (6.4)0.34%💥 PoCNextscripts Social Networks Auto PosterAI10/3/202617/6/2026
El plugin NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode `[nxs_fbembed]` en todas las versiones hasta la 4.4.6, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el valor de metadatos de…
AplazadaAlta (8.8)0.58%—Nextscripts Social-networks-auto-poster-facebook-twitter-gAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en NextScripts NextScripts social-networks-auto-poster-facebook-twitter-g permite la inyección de objetos. Este problema afecta a NextScripts: desde n/d hasta <= 4.4.7.
AnalizadaMedia (5.5)0.38%—Code-projects Social Networking Site7/2/202617/6/2026
Una falla de seguridad ha sido descubierta en el Sitio de Red Social 1.0 de code-projects. Esto afecta una función desconocida del archivo /delete_post.php. Realizar una manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido liberado al público y puede…
AnalizadaBaja (2.1)0.35%—Fabian Nero Social Networking Site17/11/20257/10/2026
Se encontró una vulnerabilidad en code-projects Nero Social Networking Site 1.0. El elemento afectado es una función desconocida del archivo /profilefriends.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría ser utilizado.
AnalizadaMedia (5.5)0.44%—Fabian Nero Social Networking Site17/11/20257/10/2026
Se ha encontrado una vulnerabilidad en code-projects Nero Social Networking Site 1.0. Este problema afecta a un procesamiento desconocido del archivo /friendsphoto.php. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado.
AnalizadaMedia (6.5)0.21%💥 PoCOpensource-socialnetwork Open Source Social Network5/11/202517/6/2026
OSSN (Open Source Social Network) 8.6 is vulnerable to SQL Injection in /action/rtcomments/status via the timestamp parameter.
AnalizadaAlta (7.3)0.29%💥 PoCOpensource-socialnetwork Open Source Social Network3/11/202517/6/2026
Open Source Social Network (OSSN) 8.6 is vulnerable to Cross Site Scripting (XSS) via the parameter param` at endpoint u/administrator/friends.
AnalizadaMedia (5.5)0.48%—Fabian Nero Social Networking Site27/10/20258/10/2026
Se ha identificado una debilidad en code-projects Nero Social Networking Site 1.0. Esto afecta una parte desconocida del archivo /friendprofile.php. La ejecución de la manipulación del argumento ID puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha puesto a disposición…
AnalizadaMedia (5.5)0.48%—Fabian Nero Social Networking Site27/10/20258/10/2026
Se ha descubierto una falla de seguridad en code-projects Nero Social Networking Site 1.0. Afectada por este problema está alguna funcionalidad desconocida del archivo /deletemessage.PHP. Realizar la manipulación del argumento message_id resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.5)0.48%—Fabian Nero Social Networking Site27/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Nero Social Networking Site 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /addfriend.PHP. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser realizado de forma remota. El exploit está disponible…
AnalizadaMedia (5.5)0.48%—Fabian Nero Social Networking Site27/10/20258/10/2026
Se determinó una vulnerabilidad en code-projects Nero Social Networking Site 1.0. Afecta a una función desconocida del archivo /acceptoffres.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado.
AplazadaBaja (2.1)0.25%—Ipynch Social Network WebsiteAI11/10/20258/10/2026
Se ha descubierto una falla de seguridad en el sitio web de la red social iPynch hasta b6933b6d7f82c84819abe458ccf0e59d61119541. El elemento afectado es una función desconocida del componente Search. Realizar una manipulación resulta en inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit…
AnalizadaMedia (6.9)0.63%—Fabian Nero Social Networking Site4/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Nero Social Networking Site 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /index.php. La manipulación del argumento fname/lname/login/password2/cpassword/address/cnumber/email/gender/propic/month provoca una inyección SQL. Es posible…
AplazadaAlta (7.1)0.26%—Lemonadestudio Lemonade Social Networks Autoposter PinterestAI2/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Lemonade Coding Studio Lemonade Social Networks Autoposter Pinterest permite XSS reflejado. Este problema afecta a Lemonade Social Networks Autoposter Pinterest: desde n/a hasta 2.0.
AnalizadaMedia (6.5)0.50%—Nextscripts Social Networks Auto Poster16/10/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la omisión de la autorización debido a la falta de comprobaciones de capacidad en múltiples funciones de seguridad y privilegios de usuario proporcionadas en versiones hasta la 4.3.17 incluida. Esto permite que atacantes con pocos…
ModificadaMedia (6.1)0.31%—Nextscripts Social Networks Auto Poster22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en NextScripts permite el XSS reflejado. Este problema afecta a NextScripts: desde n/a hasta 4.4.6.
ModificadaMedia (6.5)0.34%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 4.4.3 incluida a través de la función 'nxs_getExpSettings'. Esto hace posible que atacantes autenticados, con acceso de suscriptor y superior, extraigan datos…
ModificadaMedia (6.1)0.39%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del encabezado HTTP_USER_AGENT en todas las versiones hasta la 4.4.3 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no…
ModificadaMedia (4.3)0.18%—Nextscripts Social Networks Auto Poster22/5/202417/6/2026
El complemento NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 4.4.3 incluida. Esto se debe a que falta una validación nonce o es incorrecta en la página nxssnap-reposter. Esto hace posible que atacantes no autenticados eliminen…
ModificadaMedia (5.4)0.45%—Code-projects Social Networking Site19/1/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Social Networking Site 1.0 y se clasificó como problemática. Una función desconocida del archivo message.php del componente Message Page es afectada por esta vulnerabilidad. La manipulación del argumento Story conduce a cross site scripting. El ataque puede…
Orbitaley — Vulnerabilidades