Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.98%—Mediawiki Rssreader31/12/201216/6/2026
Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la extensión RSS Reader antes de v0.2.6 para MediaWiki, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un feed manipulado.
ModificadaAlta (10)64%💥 ExploitJoomla COM Rssreader13/11/200816/6/2026
Vulnerabilidad de inclusión de archivo PHP remoto en admin.rssreader.php en el componente Simple RSS Reader (com_rssreader) 1.0 para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante un URL en el parámetro mosConfig_live_site.
ModificadaMedia (4.3)1.2%—Rssreader13/9/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Ykoon RssReader permite a un atacante remoto inyectar secuencias de comandos web o HTML de su elección a través del alimentador web, según quedó demostrado por ciertos casos de prueba del lector RSS y Atom de Robert Auger and Caleb Sima.
Orbitaley — Vulnerabilidades