Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

27 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.61%—Oliverpos Oliver POSAI20/5/202624/7/2026
El plugin Oliver POS - Un Punto de Venta (POS) de WooCommerce para WordPress es vulnerable a la Omisión de autorización mediante clave controlada por el usuario en todas las versiones hasta la 2.4.2.6 inclusive. El plugin protege todo su espacio de nombres de la API REST /wp-json/pos-bridge/* a través de la función de…
AplazadaMedia (5.4)0.49%—Oliverfriedmann ZiggeoAI9/4/202624/7/2026
El plugin de Ziggeo para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 3.1.1, inclusive. El gestor wp_ajax_ziggeo_ajax solo verifica un nonce (check_ajax_referer) pero no realiza comprobaciones de capacidad a través de current_user_can(). Además, el nonce ('ziggeo_ajax_nonce') está…
ModificadaAlta (8.7)0.83%—Softlinkint Oliver V5 Library15/1/202617/6/2026
Oliver Library Server v5 contiene una vulnerabilidad de descarga de archivos que permite a atacantes no autenticados acceder a archivos de sistema arbitrarios a través de entrada no saneada en el endpoint FileServlet. Los atacantes pueden explotar la vulnerabilidad manipulando el parámetro 'fileName' para descargar…
AplazadaMedia (6.4)0.26%—Oliver Campion Display Remote Posts BlockAI7/5/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Oliver Campion Display Remote Posts Block permite Server-Side Request Forgery. Este problema afecta al bloque de mensajes remotos de Oliver Campion desde n/d hasta la versión 1.1.0.
AplazadaMedia (6.5)0.22%—Eric-oliver Machler Dsgvo YoutubeAI15/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en Eric-Oliver Mächler DSGVO Youtube permite XSS basado en DOM. Este problema afecta a YouTube, según el RGPD, desde la versión n/d hasta la 1.5.1.
AplazadaMedia (5.4)0.45%—Oliver Boyers PIN GeneratorAI1/4/202517/6/2026
La vulnerabilidad de falta de autorización en Oliver Boyers Pin Generator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de PIN desde n/d hasta la versión 2.0.0.
AnalizadaMedia (5.4)0.29%—Oliverfriedmann Ziggeo21/2/202517/6/2026
El complemento Ziggeo para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'ziggeo_event' del complemento en todas las versiones hasta la 3.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace…
AnalizadaCrítica (9.8)0.78%💥 PoCOliverpos Oliver POS15/2/202517/6/2026
El complemento Oliver POS – A WooCommerce Point of Sale (POS) para WordPress, es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.4.2.3 incluida, a través de la función de registro. Esto permite que atacantes no autenticados extraigan datos confidenciales, incluido el…
AplazadaCrítica (9.3)0.52%—Oliver Fuhrmann DH Local SEOAI22/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound WordPress Local SEO permite la inyección Blind SQL. Este problema afecta a WordPress Local SEO: desde n/a hasta 2.3.
AplazadaAlta (7.1)0.17%—Oliver Lindner Protect Your ContentAI2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SEO-Küche Internet Marketing GmbH & Co. KG Protect Your Content permite XSS almacenado. Este problema afecta a Protect Your Content: desde n/a hasta 1.0.2.
AplazadaMedia (6.5)0.31%—Eric-oliver Machler Dsgvo YoutubeAI18/4/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eric-Oliver Mächler DSGVO Youtube permite almacenar XSS. Este problema afecta a DSGVO Youtube: desde n/a hasta 1.4.5.
AplazadaAlta (7.1)0.37%—Oliver Seidel CformsiiAIBastian Germann CformsiiAI27/3/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CformsII Oliver Seidel, Bastian Germannx para WordPress permite XSS almacenado. Este problema afecta a CformsII: desde n/a hasta 15.0.5.
ModificadaAlta (7.3)0.51%—Oliverpos Oliver POS29/2/202417/6/2026
Oliver POS: un complemento de punto de venta (POS) de WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones conectadas a través de AJAX en el archivo include/class-pos-bridge-install.php en todas las versiones hasta , incluido, 2.4.1.8.…
ModificadaMedia (6.3)0.21%—Oliverpos Oliver POS28/2/202417/6/2026
Oliver POS: un complemento de punto de venta (POS) de WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 2.4.1.8 incluida. Esto se debe a que falta una validación nonce o es incorrecta en el archivo include/class-pos-bridge-install.php. Esto hace posible que…
ModificadaAlta (7.5)1.9%💥 ExploitSoftlinkint Oliver V5 Library1/9/202217/6/2026
Una vulnerabilidad de descarga arbitraria de archivos en Oliver Library Server versión v5, versiones anteriores a < 5.00.008.053, por medio de la función FileServlet permite la descarga arbitraria de archivos por parte de un atacante usando la entrada suministrada por el usuario sin sanear
ModificadaCrítica (9.8)1.1%—Oliverklee Seminars12/7/202217/6/2026
La extensión seminars (también se conoce como Seminar Manager) versiones hasta 4.1.3 para TYPO3 permite una inyección SQL
ModificadaCrítica (9.8)1.1%—Oliverklee Oelib12/7/202217/6/2026
La extensión oelib (también se conoce como One is Enough Library) versiones hasta 4.1.5 para TYPO3 permite una inyección SQL
ModificadaMedia (6.1)1.3%—Oliver Project Oliver13/4/201717/6/2026
Varias vulnerabilidades de XSS en Oliver (anteriormente Webshare) 1.3.1 y anteriores permiten a atacantes remotos inyectar scripts web o HTML a través de PATH_INFO a la página de inicio de sesión (index.php) o al inicio de sesión Form (loginform-inc.php).
ModificadaAlta (7.5)2.3%💥 ExploitJoshua Oliver Really Simple CMS17/8/200916/6/2026
Vulnerabilidad de salto de directorio en plugings/pagecontent.php en Really Simple CMS (RSCMS) v0.3a, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro PT.
ModificadaMedia (6.9)0.35%—Oliver Gorwits Netdisco Mibs Installer8/12/200816/6/2026
netdisco-mibs-installer v1.0, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/netdisco-mibs-0.6.tar.gz, relacionado con los secuencias de comandos (1) netdisco-mibs-install y (2) netdisco-mibs-download.
ModificadaMedia (4.3)4.4%💥 ExploitSoftlink Europe Oliver Library Management System5/7/200716/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Oliver Library Management System permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) updateform y (2)displayform de (a) gateway/gateway.exe; los parámetros (3) TERMS, (4)…
ModificadaAlta (10)3.9%—Oliver Georgi Phpwcms15/2/200716/6/2026
phpwcms 1.2.5-DEV y anteriores, y 1.1 anterior a RC4, permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el parámetro nome_evento en phpwcms_code_snippets/mail_file_form.php y (2) sample_ext_php/mail_file_form.php, lo cual es procesado por la función render_PHPcode.
ModificadaAlta (7.8)1.5%—Oliver Georgi Phpwcms15/2/200716/6/2026
Vulnerabilidad de inyección CRLF (CR (retorno de carro) y LF (salto de línea)) en el (1) include/inc_act/act_formmailer.php y, posiblemente, en (2) sample_ext_php/mail_file_form.php del phpwcms 1.2.5-DEV y versiones anteriores y en el 1.1. anterior al RC4, permite a atacantes remotos modificar cabeceras HTTP y enviar…
ModificadaMedia (6.8)1.4%—Oliver22/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en loginform-inc.php de Oliver (anteriormente Webshare) 1.2.2 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante un nombre de ruta UNC de recurso compartido o un nombre de ruta de archivo…
ModificadaAlta (7.5)3.3%💥 ExploitOliver MAY Athena PHP Website Administration29/11/200516/6/2026
PHP remote file inclusion vulnerability in athena.php in Oliver May Athena PHP Website Administration 0.1a allows remote attackers to execute arbitrary PHP code via a URL in the athena_dir parameter.