Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1209 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenadas en los componentes de fragmentos en Liferay Portal v7.4.2 hasta 7.4.3.53 y Liferay DXP 7.4 anterior a la actualización 54 permiten a atacantes remotos inyectar script web o HTML arbitrario a través de un payload manipulado inyectado en cualquier… | |
| Modificada | Media (5.4) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la página de gestión de vocabulario en Liferay Portal v7.4.2 hasta v7.4.3.87, y Liferay DXP v7.4 anterior a la actualización 88 permite a atacantes remotos inyectar script web o HTML arbitrario a través de un payload manipulado inyectado en un vocabulario campo de texto… | |
| Modificada | Media (6.1) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en la página "Export for Translation" en Liferay Portal 7.4.3.4 hasta 7.4.3.85, y Liferay DXP 7.4 anterior a la actualización 86 permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro… | |
| Modificada | Media (6.1) | 0.36% | — | Hcltech Digital Experience | 11/10/2023 | 17/6/2026 | HCL Digital Experience es susceptible a Cross-Site Scripting (XSS). Un subcomponente es vulnerable al XSS reflejado. En XSS reflejado, un atacante debe inducir a la víctima a hacer click en una URL manipulada desde algún mecanismo de entrega (correo electrónico, otro sitio web). | |
| Modificada | Media (6.1) | 0.41% | — | Leaptodigital Contact Form Website TO Workflow Tool | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Workflow Tool de Leap Contractor Contact Form Website en versiones <= 4.0.0. | |
| Modificada | Media (5.4) | 0.37% | — | 93digital Typing Effect | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento 93digital Typing Effect en versiones <=1.3.6. | |
| Modificada | Media (5.4) | 0.49% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en /hoteldruid/visualizza_contratto.php de Hoteldruid v3.0.5 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado inyectado en el parámetro destinatario_email1. | |
| Modificada | Media (5.4) | 0.49% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en /hoteldruid/clienti.php de Hoteldruid v3.0.5 permite a los atacantes ejecutar scrips web o HTML de su elección a través de un payload manipulado inyectada en el parámetro nometiporiffa1. | |
| Modificada | Crítica (9.8) | 0.73% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contiene múltiples vulnerabilidades de inyección SQL en /hoteldruid/clienti.php a través de los parámetros annonascita, annoscaddoc, giornonascita, giornoscaddoc, lingua_cli, mesenascita y mesescaddoc. | |
| Modificada | Crítica (9.8) | 3.7% | 💥 Exploit | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro id_utente_log en /hoteldruid/personalizza.php. | |
| Modificada | Crítica (9.8) | 4.2% | 💥 Exploit | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro n_utente_agg en /hoteldruid/interconnessioni.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro numcaselle en /hoteldruid/creaprezzi.php. | |
| Modificada | Crítica (9.8) | 0.69% | — | Digital Yepas | 14/9/2023 | 17/6/2026 | Vulnerabilidad de gestión de privilegios inadecuada en Yepas Digital Yepas permite recopilar datos proporcionados por los usuarios. Este problema afecta . | |
| Modificada | Crítica (9.8) | 0.82% | — | Digital Yepas | 14/9/2023 | 17/6/2026 | Vulnerabilidad de Omisión de Autenticación usando un Canal o Ruta Alternativa en Yepas Digital Yepas permite la omisión de autenticación. Este problema afecta a Digital Yepas: anteriores a 1.0.1. | |
| Modificada | Media (5.5) | 0.16% | — | Dell Digital Delivery | 8/9/2023 | 17/6/2026 | Las versiones de Dell Digital Delivery anteriores a 5.0.82.0 contienen una vulnerabilidad de Operación Insegura en Windows Junction / Mount Point. Un usuario malicioso local podría aprovechar esta vulnerabilidad para crear una carpeta arbitraria que provocaría una denegación de servicio (DOS) permanente. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Media (6.1) | 0.39% | — | Humaxdigital Hgb10r-02 Firmware | 28/8/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in wlscanresults.html in Humax HGB10R-02 BRGCAB version 1.0.03, allows local attackers to execute arbitrary code. | |
| Modificada | Media (6.5) | 0.99% | — | Wpdownloadmanager Premium Packages - Sell Digital Products Securely | 12/8/2023 | 17/6/2026 | The Premium Packages - Sell Digital Products Securely plugin for WordPress is vulnerable to privilege escalation in versions up to, and including, 5.7.4 due to insufficient restriction on the 'wpdmpp_update_profile' function. This makes it possible for authenticated attackers, with minimal permissions such as a… | |
| Modificada | Media (5.4) | 0.45% | — | Digital-ant Digital ANT | 8/8/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ("Cross-Site Scripting") en Digital Ant E-Commerce Software permite la existencia de Cross-Site Scripting (XSS) almacenado. Este problema afecta a las versiones de E-Commerce Software antes de la v11. | |
| Modificada | Media (6.1) | 0.48% | — | Digital-ant Digital ANT | 8/8/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en Digital Ant E-Commerce Software que permite Cross-Site Scripting (XSS) reflejado. Este problema afecta al software E-Commerce antes de la versión 11. | |
| Modificada | Crítica (9.8) | 0.74% | — | Digital-ant Digital ANT | 8/8/2023 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando SQL en el software Digital Ant E-Commerce que permite inyección SQL en versiones anteriores a la 11. | |
| Modificada | Media (4.8) | 0.37% | — | Rigorous-digital Dovetail | 8/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenado con necesidad de autenticación (permisos de administrador o superior) en el plugin Rigorous & Factory Pattern Dovetail en versiones anteriores, e incluyendo, la 1.2.13. | |
| Modificada | Media (4.8) | 0.37% | — | Decondigital Decon WP SMS | 8/8/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en el plugin Decon WP SMS de Decon Digital que afecta las versiones 1.1 e inferiores. Para explotar esta vulnerabilidad hace falta estar autenticado y tener permisos de administrador o superior. | |
| Analizada | Media (4.3) | 0.58% | — | Liferay Digital Experience PlatformLiferay Portal | 2/8/2023 | 17/6/2026 | El selector de organizaciones en Liferay Portal v7.4.3.81 a v7.4.3.85 y Liferay DXP v7.4 actualización 81 a 85 no comprueba el permiso del usuario, lo que permite a usuarios remotos autenticados obtener una lista de todas las organizaciones. | |
| Modificada | Alta (8.8) | 0.32% | — | Digitalinspiration Google XML Sitemap FOR Mobile | 10/7/2023 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Amit Agarwal Google XML Sitemap for Mobile plugin <= 1.6.1 versions. |