Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
En análisisMedia (5.3)0.62%💥 PoCWeibo Rill-flow18/5/202517/6/2026
Se encontró una vulnerabilidad en Weibocom Rill-Flow 0.1.18. Se ha clasificado como crítica. Se ve afectada una función desconocida del componente Consola de Administración. La manipulación provoca la inyección de código. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
ModificadaAlta (7.5)0.80%💥 PoCWeibo Android Software Development KIT5/4/202217/6/2026
Se ha detectado un problema de redireccionamiento de intentos en el SDK de Sina Weibo para Android versión 4.2.7 (com.sina.weibo.sdk.share.WbShareTransActivity), cualquier actividad no exportada podría ser iniciada por la com.sina.weibo.sdk.share.WbShareTransActivity
ModificadaCrítica (9.8)2.4%—Omniauth-weibo-oauth2 Project Omniauth-weibo-oauth27/2/202017/6/2026
La gema omniauth-weibo-oauth2 versión 0.4.6 para Ruby, como es distribuida en RubyGems.org, incluía una backdoor de ejecución de código insertada por un tercero. Las versiones hasta 0.4.5, y versiones 0.5.1 y posteriores, no están afectadas.
ModificadaMedia (5.5)0.33%—Jenkins Weibo17/12/201917/6/2026
Jenkins Weibo Plugin versión 1.0.1 y anteriores, almacena las credenciales sin cifrar en su archivo de configuración global sobre el maestro Jenkins, donde pueden ser visualizadas por parte de los usuarios con acceso al sistema de archivos maestro.
ModificadaMedia (5.4)0.27%—Weibo Project Weibo30/9/201417/6/2026
La aplicación weibo (también conocido como magic.weibo) 1.2 para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (10)1.4%—Goforandroid GO Weibowidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO WeiboWidget (com.gau.go.launcherex.gowidget.weibowidget) v2.4 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Goforandroid GO Qqweibowidget7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación GO QQWeiboWidget (com.gau.go.launcherex.gowidget.qqweibowidget) v1.2 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Icekirin DI Long Weibo7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación Di Long Weibo (com.icekirin.weibos) v1.9.9 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Netease Weibohd7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación NetEase WeiboHD (com.netease.wbhd) v1.0.0 para Android tiene un impacto y vectores de ataque desconocidos.
ModificadaAlta (10)1.4%—Neteaseweibo7/3/201216/6/2026
Vulnerabilidad no especificada en la aplicación NetEaseWeibo (com.netease.wb) v1.2.1 y v1.2.2 para Android tiene un impacto y vectores de ataque desconocidos.
Orbitaley — Vulnerabilidades