Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
27 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.61% | — | Oliverpos Oliver POSAI | 20/5/2026 | 24/7/2026 | El plugin Oliver POS - Un Punto de Venta (POS) de WooCommerce para WordPress es vulnerable a la Omisión de autorización mediante clave controlada por el usuario en todas las versiones hasta la 2.4.2.6 inclusive. El plugin protege todo su espacio de nombres de la API REST /wp-json/pos-bridge/* a través de la función de… | |
| Aplazada | Media (5.4) | 0.49% | — | Oliverfriedmann ZiggeoAI | 9/4/2026 | 24/7/2026 | El plugin de Ziggeo para WordPress es vulnerable a la falta de autorización en todas las versiones hasta la 3.1.1, inclusive. El gestor wp_ajax_ziggeo_ajax solo verifica un nonce (check_ajax_referer) pero no realiza comprobaciones de capacidad a través de current_user_can(). Además, el nonce ('ziggeo_ajax_nonce') está… | |
| Modificada | Alta (8.7) | 0.83% | — | Softlinkint Oliver V5 Library | 15/1/2026 | 17/6/2026 | Oliver Library Server v5 contiene una vulnerabilidad de descarga de archivos que permite a atacantes no autenticados acceder a archivos de sistema arbitrarios a través de entrada no saneada en el endpoint FileServlet. Los atacantes pueden explotar la vulnerabilidad manipulando el parámetro 'fileName' para descargar… | |
| Aplazada | Media (6.4) | 0.26% | — | Oliver Campion Display Remote Posts BlockAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Oliver Campion Display Remote Posts Block permite Server-Side Request Forgery. Este problema afecta al bloque de mensajes remotos de Oliver Campion desde n/d hasta la versión 1.1.0. | |
| Aplazada | Media (6.5) | 0.22% | — | Eric-oliver Machler Dsgvo YoutubeAI | 15/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web («Cross-site Scripting») en Eric-Oliver Mächler DSGVO Youtube permite XSS basado en DOM. Este problema afecta a YouTube, según el RGPD, desde la versión n/d hasta la 1.5.1. | |
| Aplazada | Media (5.4) | 0.45% | — | Oliver Boyers PIN GeneratorAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Oliver Boyers Pin Generator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al generador de PIN desde n/d hasta la versión 2.0.0. | |
| Analizada | Media (5.4) | 0.29% | — | Oliverfriedmann Ziggeo | 21/2/2025 | 17/6/2026 | El complemento Ziggeo para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'ziggeo_event' del complemento en todas las versiones hasta la 3.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto hace… | |
| Analizada | Crítica (9.8) | 0.78% | 💥 PoC | Oliverpos Oliver POS | 15/2/2025 | 17/6/2026 | El complemento Oliver POS – A WooCommerce Point of Sale (POS) para WordPress, es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.4.2.3 incluida, a través de la función de registro. Esto permite que atacantes no autenticados extraigan datos confidenciales, incluido el… | |
| Aplazada | Crítica (9.3) | 0.52% | — | Oliver Fuhrmann DH Local SEOAI | 22/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL ('Inyección SQL') en NotFound WordPress Local SEO permite la inyección Blind SQL. Este problema afecta a WordPress Local SEO: desde n/a hasta 2.3. | |
| Aplazada | Alta (7.1) | 0.17% | — | Oliver Lindner Protect Your ContentAI | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en SEO-Küche Internet Marketing GmbH & Co. KG Protect Your Content permite XSS almacenado. Este problema afecta a Protect Your Content: desde n/a hasta 1.0.2. | |
| Aplazada | Media (6.5) | 0.31% | — | Eric-oliver Machler Dsgvo YoutubeAI | 18/4/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Eric-Oliver Mächler DSGVO Youtube permite almacenar XSS. Este problema afecta a DSGVO Youtube: desde n/a hasta 1.4.5. | |
| Aplazada | Alta (7.1) | 0.37% | — | Oliver Seidel CformsiiAIBastian Germann CformsiiAI | 27/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en CformsII Oliver Seidel, Bastian Germannx para WordPress permite XSS almacenado. Este problema afecta a CformsII: desde n/a hasta 15.0.5. | |
| Modificada | Alta (7.3) | 0.51% | — | Oliverpos Oliver POS | 29/2/2024 | 17/6/2026 | Oliver POS: un complemento de punto de venta (POS) de WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones conectadas a través de AJAX en el archivo include/class-pos-bridge-install.php en todas las versiones hasta , incluido, 2.4.1.8.… | |
| Modificada | Media (6.3) | 0.21% | — | Oliverpos Oliver POS | 28/2/2024 | 17/6/2026 | Oliver POS: un complemento de punto de venta (POS) de WooCommerce para WordPress es vulnerable a la Cross-Site Request Forgery en todas las versiones hasta la 2.4.1.8 incluida. Esto se debe a que falta una validación nonce o es incorrecta en el archivo include/class-pos-bridge-install.php. Esto hace posible que… | |
| Modificada | Alta (7.5) | 1.9% | 💥 Exploit | Softlinkint Oliver V5 Library | 1/9/2022 | 17/6/2026 | Una vulnerabilidad de descarga arbitraria de archivos en Oliver Library Server versión v5, versiones anteriores a < 5.00.008.053, por medio de la función FileServlet permite la descarga arbitraria de archivos por parte de un atacante usando la entrada suministrada por el usuario sin sanear | |
| Modificada | Crítica (9.8) | 1.1% | — | Oliverklee Seminars | 12/7/2022 | 17/6/2026 | La extensión seminars (también se conoce como Seminar Manager) versiones hasta 4.1.3 para TYPO3 permite una inyección SQL | |
| Modificada | Crítica (9.8) | 1.1% | — | Oliverklee Oelib | 12/7/2022 | 17/6/2026 | La extensión oelib (también se conoce como One is Enough Library) versiones hasta 4.1.5 para TYPO3 permite una inyección SQL | |
| Modificada | Media (6.1) | 1.3% | — | Oliver Project Oliver | 13/4/2017 | 17/6/2026 | Varias vulnerabilidades de XSS en Oliver (anteriormente Webshare) 1.3.1 y anteriores permiten a atacantes remotos inyectar scripts web o HTML a través de PATH_INFO a la página de inicio de sesión (index.php) o al inicio de sesión Form (loginform-inc.php). | |
| Modificada | Alta (7.5) | 2.3% | 💥 Exploit | Joshua Oliver Really Simple CMS | 17/8/2009 | 16/6/2026 | Vulnerabilidad de salto de directorio en plugings/pagecontent.php en Really Simple CMS (RSCMS) v0.3a, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el parámetro PT. | |
| Modificada | Media (6.9) | 0.35% | — | Oliver Gorwits Netdisco Mibs Installer | 8/12/2008 | 16/6/2026 | netdisco-mibs-installer v1.0, permite a usuarios locales sobrescribir archivos de su elección a través de un ataque de enlace simbólico sobre el archivo temporal /tmp/netdisco-mibs-0.6.tar.gz, relacionado con los secuencias de comandos (1) netdisco-mibs-install y (2) netdisco-mibs-download. | |
| Modificada | Media (4.3) | 4.4% | 💥 Exploit | Softlink Europe Oliver Library Management System | 5/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Oliver Library Management System permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) updateform y (2)displayform de (a) gateway/gateway.exe; los parámetros (3) TERMS, (4)… | |
| Modificada | Alta (10) | 3.9% | — | Oliver Georgi Phpwcms | 15/2/2007 | 16/6/2026 | phpwcms 1.2.5-DEV y anteriores, y 1.1 anterior a RC4, permite a atacantes remotos ejecutar código de su elección a través de argumentos manipulados en el parámetro nome_evento en phpwcms_code_snippets/mail_file_form.php y (2) sample_ext_php/mail_file_form.php, lo cual es procesado por la función render_PHPcode. | |
| Modificada | Alta (7.8) | 1.5% | — | Oliver Georgi Phpwcms | 15/2/2007 | 16/6/2026 | Vulnerabilidad de inyección CRLF (CR (retorno de carro) y LF (salto de línea)) en el (1) include/inc_act/act_formmailer.php y, posiblemente, en (2) sample_ext_php/mail_file_form.php del phpwcms 1.2.5-DEV y versiones anteriores y en el 1.1. anterior al RC4, permite a atacantes remotos modificar cabeceras HTTP y enviar… | |
| Modificada | Media (6.8) | 1.4% | — | Oliver | 22/11/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en loginform-inc.php de Oliver (anteriormente Webshare) 1.2.2 y anteriores, cuando register_globals está activado, permite a atacantes remotos ejecutar código PHP de su elección mediante un nombre de ruta UNC de recurso compartido o un nombre de ruta de archivo… | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Oliver MAY Athena PHP Website Administration | 29/11/2005 | 16/6/2026 | PHP remote file inclusion vulnerability in athena.php in Oliver May Athena PHP Website Administration 0.1a allows remote attackers to execute arbitrary PHP code via a URL in the athena_dir parameter. |