Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1223 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.43% | — | Spreendigital QR Code TAG | 7/11/2023 | 17/6/2026 | El complemento QR Code Tag para WordPress es vulnerable a Cross-Site Scripting (XSS) Almacenado a través del shortcode 'qrcodetag' en versiones hasta la 1.0 incluida debido a una sanitización de entrada y a un escape de salida en los atributos proporcionados por el usuario insuficientes. Esto hace posible que… | |
| Modificada | Alta (8.8) | 0.28% | — | Mullerdigital Duplicate Theme | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Muller Digital Inc. Duplicate Theme en versiones <= 0.1.6. | |
| Modificada | Media (6.1) | 0.33% | — | Madfishdigital Bulk Noindex & Nofollow Toolkit | 18/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Mad Fish Digital Bulk NoIndex & NoFollow Toolkit en versiones <= 1.42. | |
| Modificada | Media (5.4) | 2.3% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenados en el módulo Commerce en Liferay Portal 7.3.5 hasta 7.4.3.91, y Liferay DXP 7.3 actualización 33 y anteriores, y 7.4 antes de la actualización 92 permiten a atacantes remotos inyectar scripts web o HTML arbitrarios mediante un payload manipulado… | |
| Modificada | Media (5.4) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenadas en el widget Wiki en Liferay Portal 7.1.0 a 7.4.3.87 y Liferay DXP 7.0 fixpack 83 a 102, 7.1 fixpack 28 y anteriores, 7.2 fixpack 20 y anteriores, actualización 7.3 33 y anteriores, y 7.4 anterior a la actualización 88 permite a atacantes remotos inyectar… | |
| Modificada | Media (6.1) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) reflejadas en el complemento para la clase OAuth2ProviderApplicationRedirect del módulo OAuth 2.0 en Liferay Portal v7.4.3.41 a 7.4.3.89 y Liferay DXP 7.4 actualización 41 a 89 permiten a atacantes remotos inyectar script web o HTML arbitrarios mediante el (1)… | |
| Modificada | Media (5.4) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) almacenada en Page Tree menu Liferay Portal 7.3.6 hasta 7.4.3.78, y Liferay DXP 7.3 fixpack 1 hasta la actualización 23, y 7.4 antes de la actualización 79 permite a atacantes remotos inyectar script web o HTML arbitrario mediante un payload manipulado inyectado en el campo… | |
| Modificada | Media (5.4) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Múltiples vulnerabilidades de Cross-Site Scripting (XSS) almacenadas en los componentes de fragmentos en Liferay Portal v7.4.2 hasta 7.4.3.53 y Liferay DXP 7.4 anterior a la actualización 54 permiten a atacantes remotos inyectar script web o HTML arbitrario a través de un payload manipulado inyectado en cualquier… | |
| Modificada | Media (5.4) | 2.2% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la página de gestión de vocabulario en Liferay Portal v7.4.2 hasta v7.4.3.87, y Liferay DXP v7.4 anterior a la actualización 88 permite a atacantes remotos inyectar script web o HTML arbitrario a través de un payload manipulado inyectado en un vocabulario campo de texto… | |
| Modificada | Media (6.1) | 0.46% | — | Liferay Digital Experience PlatformLiferay Portal | 17/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejada en la página "Export for Translation" en Liferay Portal 7.4.3.4 hasta 7.4.3.85, y Liferay DXP 7.4 anterior a la actualización 86 permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro… | |
| Modificada | Media (6.1) | 0.36% | — | Hcltech Digital Experience | 11/10/2023 | 17/6/2026 | HCL Digital Experience es susceptible a Cross-Site Scripting (XSS). Un subcomponente es vulnerable al XSS reflejado. En XSS reflejado, un atacante debe inducir a la víctima a hacer click en una URL manipulada desde algún mecanismo de entrega (correo electrónico, otro sitio web). | |
| Modificada | Media (6.1) | 0.41% | — | Leaptodigital Contact Form Website TO Workflow Tool | 2/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Workflow Tool de Leap Contractor Contact Form Website en versiones <= 4.0.0. | |
| Modificada | Media (5.4) | 0.37% | — | 93digital Typing Effect | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de colaboradores o superiores) almacenada en el complemento 93digital Typing Effect en versiones <=1.3.6. | |
| Modificada | Media (5.4) | 0.49% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en /hoteldruid/visualizza_contratto.php de Hoteldruid v3.0.5 permite a los atacantes ejecutar scripts web o HTML de su elección a través de un payload manipulado inyectado en el parámetro destinatario_email1. | |
| Modificada | Media (5.4) | 0.49% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en /hoteldruid/clienti.php de Hoteldruid v3.0.5 permite a los atacantes ejecutar scrips web o HTML de su elección a través de un payload manipulado inyectada en el parámetro nometiporiffa1. | |
| Modificada | Crítica (9.8) | 0.73% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contiene múltiples vulnerabilidades de inyección SQL en /hoteldruid/clienti.php a través de los parámetros annonascita, annoscaddoc, giornonascita, giornoscaddoc, lingua_cli, mesenascita y mesescaddoc. | |
| Modificada | Crítica (9.8) | 3.7% | 💥 Exploit | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro id_utente_log en /hoteldruid/personalizza.php. | |
| Modificada | Crítica (9.8) | 4.2% | 💥 Exploit | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro n_utente_agg en /hoteldruid/interconnessioni.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Digitaldruid Hoteldruid | 20/9/2023 | 17/6/2026 | Se descubrió que Hoteldruid v3.0.5 contenía una vulnerabilidad de inyección SQL a través del parámetro numcaselle en /hoteldruid/creaprezzi.php. | |
| Modificada | Crítica (9.8) | 0.69% | — | Digital Yepas | 14/9/2023 | 17/6/2026 | Vulnerabilidad de gestión de privilegios inadecuada en Yepas Digital Yepas permite recopilar datos proporcionados por los usuarios. Este problema afecta . | |
| Modificada | Crítica (9.8) | 0.82% | — | Digital Yepas | 14/9/2023 | 17/6/2026 | Vulnerabilidad de Omisión de Autenticación usando un Canal o Ruta Alternativa en Yepas Digital Yepas permite la omisión de autenticación. Este problema afecta a Digital Yepas: anteriores a 1.0.1. | |
| Modificada | Media (5.5) | 0.16% | — | Dell Digital Delivery | 8/9/2023 | 17/6/2026 | Las versiones de Dell Digital Delivery anteriores a 5.0.82.0 contienen una vulnerabilidad de Operación Insegura en Windows Junction / Mount Point. Un usuario malicioso local podría aprovechar esta vulnerabilidad para crear una carpeta arbitraria que provocaría una denegación de servicio (DOS) permanente. | |
| Modificada | Crítica (9.8) | 0.63% | — | Digitatek Smartrise Document Management System | 5/9/2023 | 17/6/2026 | La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Digita Information Technology Smartrise Document Management System permite la inyección SQL. Este problema afecta al Smartrise Document Management System: anterior a Hvl-2.0. | |
| Modificada | Media (6.1) | 1.0% | 💥 Exploit | Ajaydsouza Connections ReloadedArchimidismertzanos Atlast BusinessArchimidismertzanos Fashionable StoreArchimidismertzanos Nothing Personal+42 | 4/9/2023 | 17/6/2026 | Todo lo anterior: Tema de WordPress de Aapna hasta 1.3, Tema de WordPress de Anand hasta 1.2, Tema de WordPress de Anfaust hasta 1.1, Tema de WordPress de Arendelle antes de 1.1.13, Tema de WordPress de Atlast Business hasta 1.5.8.5, Tema de WordPress de Bazaar Lite antes de 1.8.6, Tema de WordPress de Brain Power… | |
| Modificada | Media (6.1) | 0.39% | — | Humaxdigital Hgb10r-02 Firmware | 28/8/2023 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability in wlscanresults.html in Humax HGB10R-02 BRGCAB version 1.0.03, allows local attackers to execute arbitrary code. |