Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2616▼ 309 respecto a la semana anterior
Críticas / altas1342▲ 71 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 465 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.23%—Splashin18/7/20255/7/2026
Insecure permissions in Splashin iOS v2.0 allow unauthorized attackers to access location data for specific users.
ModificadaMedia (5.3)0.34%—Splashin18/7/20255/7/2026
Splashin iOS v2.0 fails to enforce server-side interval restrictions for location updates for free-tier users.
ModificadaAlta (7.2)3.7%—Splashing Images Project Splashing Images30/1/201817/6/2026
admin/partials/wp-splashing-admin-main.php in the Splashing Images plugin (wp-splashing-images) before 2.1.1 for WordPress allows authenticated (administrator, editor, or author) remote attackers to conduct PHP Object Injection attacks via crafted serialized data in the 'session' HTTP GET parameter to…
ModificadaMedia (4.8)1.0%—Splashing Images Project Splashing Images30/1/201817/6/2026
A cross-site scripting (XSS) vulnerability in admin/partials/wp-splashing-admin-sidebar.php in the Splashing Images plugin (wp-splashing-images) before 2.1.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via the search parameter to wp-admin/upload.php.