Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3007▼ 68 respecto a la semana anterior
Críticas / altas1421▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

120 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)2.4%—Microweber30/11/202317/6/2026
File Upload vulnerability in Microweber v.2.0.4 allows a remote attacker to execute arbitrary code via a crafted script to the file upload function in the created forms component.
ModificadaMedia (5.4)0.51%—Microweber8/11/202317/6/2026
Microweber CMS version 2.0.1 is vulnerable to stored Cross Site Scripting (XSS) via the profile picture file upload functionality.
ModificadaMedia (4.3)0.39%—Microweber7/11/202317/6/2026
Improper Access Control in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (4.8)0.44%—Microweber31/10/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.
ModificadaAlta (7.5)0.65%—Microweber30/9/202317/6/2026
Use of Hard-coded Credentials in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (6.1)1.1%—Microweber28/9/202317/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (5.4)0.35%—Microweber7/6/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (6.5)0.50%—Microweber22/4/202317/6/2026
Exposure of Private Personal Information to an Unauthorized Actor in GitHub repository microweber/microweber prior to 1.3.4.
ModificadaAlta (8.8)0.71%—Microweber22/4/202317/6/2026
Improper Privilege Management in GitHub repository microweber/microweber prior to 1.3.4.
ModificadaMedia (4.8)0.48%—Microweber13/4/202317/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaMedia (5.4)0.49%—Microweber5/4/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaCrítica (9.8)1.8%—Microweber5/4/202317/6/2026
Command Injection in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaMedia (4.8)0.43%—Microweber28/2/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaMedia (6.1)0.63%—Microweber21/2/202317/6/2026
Microweber is a drag and drop website builder and content management system. Versions 1.2.12 and prior are vulnerable to copy-paste cross-site scripting (XSS). For this particular type of XSS, the victim needs to be fooled into copying a malicious payload into the text editor. A fix was attempted in versions 1.2.9 and…
ModificadaMedia (5.4)0.52%—Microweber1/2/202317/6/2026
Cross-site Scripting (XSS) - DOM in GitHub repository microweber/microweber prior to 1.3.2.
ModificadaAlta (7.2)38%—Microweber27/12/202217/6/2026
Unrestricted Upload of File with Dangerous Type in GitHub repository microweber/microweber prior to 1.3.2.
ModificadaMedia (6.1)0.51%—Microweber22/12/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.2.
ModificadaMedia (6.1)0.63%—Microweber21/12/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.3.2.
ModificadaMedia (6.1)0.71%—Microweber25/11/202217/6/2026
Microweber version 1.3.1 allows an unauthenticated user to perform an account takeover via an XSS on the 'select-file' parameter.
ModificadaAlta (8.8)1.4%—Microweber22/11/202217/6/2026
Microweber v1.2.15 was discovered to allow attackers to perform an account takeover via a host header injection attack.
ModificadaMedia (6.1)0.72%—Microweber20/9/202217/6/2026
HTML injection attack is closely related to Cross-site Scripting (XSS). HTML injection uses HTML to deface the page. XSS, as the name implies, injects JavaScript into the page. Both attacks exploit insufficient validation of user input.
ModificadaMedia (6.1)1.9%—Microweber20/9/202217/6/2026
Code Injection in GitHub repository microweber/microweber prior to 1.3.2.
ModificadaMedia (5.4)0.46%—Microweber11/8/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.1.
ModificadaMedia (6.1)0.95%—Microweber22/7/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.21.
ModificadaMedia (4.8)0.67%—Microweber22/7/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.21.