Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| En análisis | Media (5.3) | 0.62% | 💥 PoC | Weibo Rill-flow | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Weibocom Rill-Flow 0.1.18. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente Consola de Administración. La manipulación provoca la inyección de código. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Modificada | Alta (7.5) | 0.80% | 💥 PoC | Weibo Android Software Development KIT | 5/4/2022 | 17/6/2026 | Se ha detectado un problema de redireccionamiento de intentos en el SDK de Sina Weibo para Android versión 4.2.7 (com.sina.weibo.sdk.share.WbShareTransActivity), cualquier actividad no exportada podría ser iniciada por la com.sina.weibo.sdk.share.WbShareTransActivity | |
| Modificada | Crítica (9.8) | 2.4% | — | Omniauth-weibo-oauth2 Project Omniauth-weibo-oauth2 | 7/2/2020 | 17/6/2026 | La gema omniauth-weibo-oauth2 versión 0.4.6 para Ruby, como es distribuida en RubyGems.org, incluía una backdoor de ejecución de código insertada por un tercero. Las versiones hasta 0.4.5, y versiones 0.5.1 y posteriores, no están afectadas. | |
| Modificada | Media (5.5) | 0.33% | — | Jenkins Weibo | 17/12/2019 | 17/6/2026 | Jenkins Weibo Plugin versión 1.0.1 y anteriores, almacena las credenciales sin cifrar en su archivo de configuración global sobre el maestro Jenkins, donde pueden ser visualizadas por parte de los usuarios con acceso al sistema de archivos maestro. | |
| Modificada | Media (5.4) | 0.27% | — | Weibo Project Weibo | 30/9/2014 | 17/6/2026 | La aplicación weibo (también conocido como magic.weibo) 1.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Weibowidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) v2.4 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Goforandroid GO Qqweibowidget | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) v1.2 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Icekirin DI Long Weibo | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación Di Long Weibo (com.icekirin.weibos) v1.9.9 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Netease Weibohd | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación NetEase WeiboHD (com.netease.wbhd) v1.0.0 para Android tiene un impacto y vectores de ataque desconocidos. | |
| Modificada | Alta (10) | 1.4% | — | Neteaseweibo | 7/3/2012 | 16/6/2026 | Vulnerabilidad no especificada en la aplicación NetEaseWeibo (com.netease.wb) v1.2.1 y v1.2.2 para Android tiene un impacto y vectores de ataque desconocidos. |