Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.87% | — | Fotobook Project Fotobook | 4/2/2022 | 17/6/2026 | El plugin Fotobook de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado debido a un escape insuficiente y al uso de $_SERVER["PHP_SELF"] encontrado en el archivo ~/options-fotobook.php que permite a atacantes inyectar scripts web arbitrarios en la página, en versiones hasta la 3.2.3… | |
| Modificada | Media (6.9) | 0.35% | — | Albelli Fotobook Editor 5.0 | 6/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en Fotobook v2.8.0.1 Editor 5.0 permite a usuarios locales obtener privilegios a través de un archivo Fwpuclnt.dll caballo de troya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. Dtp. NOTA: algunos de estos detalles han sido… |