Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 350 respecto a la semana anterior
Críticas / altas1260▼ 214 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.21% | 💥 PoC | Opensource-socialnetwork Open Source Social Network | 5/11/2025 | 17/6/2026 | OSSN (Open Source Social Network) 8.6 is vulnerable to SQL Injection in /action/rtcomments/status via the timestamp parameter. | |
| Analizada | Alta (7.3) | 0.29% | 💥 PoC | Opensource-socialnetwork Open Source Social Network | 3/11/2025 | 17/6/2026 | Open Source Social Network (OSSN) 8.6 is vulnerable to Cross Site Scripting (XSS) via the parameter param` at endpoint u/administrator/friends. | |
| Modificada | Media (5.9) | 3.8% | 💥 PoC | Opensource-socialnetwork Open Source Social Network | 30/3/2020 | 17/6/2026 | Se detectó un problema en Open Source Social Network (OSSN) versiones hasta 5.3. Una ruta de archivo controlada por el usuario con una función rand() de criptografía débil puede ser utilizada para leer cualquier archivo con los permisos del servidor web. Esto puede conllevar a un mayor compromiso. El atacante debe… | |
| Modificada | Media (6.1) | 0.64% | — | Socialnetwork Project Socialnetwork | 1/4/2017 | 17/6/2026 | Se ha descubierto un XSS en 'SocialNetwork v1.2.1'. La vulnerabilidad existe debido a la filtración insuficiente de los datos proporcionados por el usuario (mail) pasados a la URL 'SocialNetwork-andrea/app/template/pw_forgot.php'. Un atacante podría ejecutar HTML y código de seucuencias de comandos arbitrarios en un… |