Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.98% | — | Mediawiki Rssreader | 31/12/2012 | 16/6/2026 | Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión RSS Reader antes de v0.2.6 para MediaWiki, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed manipulado. | |
| Modificada | Alta (10) | 64% | 💥 Exploit | Joomla COM Rssreader | 13/11/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivo PHP remoto en admin.rssreader.php en el componente Simple RSS Reader (com_rssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site. | |
| Modificada | Media (4.3) | 1.2% | — | Rssreader | 13/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Ykoon RssReader permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del alimentador web, según quedó demostrado por ciertos casos de prueba del lector RSS y Atom de Robert Auger and Caleb Sima. |