Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3427 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.8) | 0.72% | — | Pitinca XlsxviewerAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en NotFound XLSXviewer permite PathPath Traversal. Este problema afecta a XLSXviewer: desde n/a hasta 2.1.1. | |
| Aplazada | Media (6.4) | 0.35% | — | Videowhisper Rate Star Review VoteAI | 18/1/2025 | 17/6/2026 | El complemento Rate Star Review Vote – AJAX Reviews, Votes, Star Ratings para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_reviews' del complemento en todas las versiones hasta incluida, 1.6.3 debido a la falta de entrada desinfección y a la salida que se escapa en los… | |
| Aplazada | Media (6.5) | 0.23% | — | Uniview EzplayerAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Said Shiripour EZPlayer permite XSS almacenado. Este problema afecta a EZPlayer: desde n/a hasta 1.0.10. | |
| Aplazada | Media (6.5) | 0.23% | — | Meinturnierplan.de Widget ViewerAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Meinturnierplan.de Team MeinTurnierplan.de Widget Viewer permite XSS almacenado. Este problema afecta a MeinTurnierplan.de Widget Viewer: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Mliebelt Chess Tempo ViewerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Markus Liebelt Chess Tempo Viewer permite XSS almacenado. Este problema afecta a Chess Tempo Viewer: desde n/a hasta 0.9.5. | |
| Aplazada | Media (6.5) | 0.31% | — | Marmoset ViewerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revolutionart Marmoset Viewer permite XSS almacenado. Este problema afecta a Marmoset Viewer: desde n/a hasta 1.9.3. | |
| Aplazada | Alta (7.1) | 0.41% | — | Vincent Mimoun-prat WP Pt-viewerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MarvinLabs WP PT-Viewer permite XSS reflejado. Este problema afecta a WP PT-Viewer: desde n/a hasta 2.0.2. | |
| Aplazada | Media (6.5) | 0.28% | — | Falldeaf WP ViewstlAI | 15/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en falldeaf WP ViewSTL permite XSS basado en DOM. Este problema afecta a WP ViewSTL: desde n/a hasta 1.0. | |
| Aplazada | Alta (8.2) | 0.34% | — | B R Automation Mapp ViewAIBr-automation Automation RuntimeAI | 15/1/2025 | 17/6/2026 | Una vulnerabilidad de “Uso de un algoritmo criptográfico roto o arriesgado” en el componente SSL/TLS utilizado en versiones de B&R Automation Runtime anteriores a 6.1 y en versiones de B&R mapp View anteriores a 6.1 podría ser aprovechada por atacantes no autenticados basados ??en la red para hacerse pasar por… | |
| Aplazada | Alta (7.2) | 0.36% | — | Repuso Social Proof Testimonials AND ReviewsAI | 15/1/2025 | 17/6/2026 | El complemento Social proof testimonials and reviews by Repuso para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'rw_image_badge1' del complemento en todas las versiones hasta la 5.20 incluida, debido a una desinfección de entrada y escape de salida insuficiente en los… | |
| Aplazada | Media (6.4) | 0.43% | — | ViewmedicaAI | 15/1/2025 | 17/6/2026 | El complemento ViewMedica 9 para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'viewmedica' del complemento en todas las versiones hasta la 1.4.15 incluida, debido a una limpieza de entrada y escape de salida insuficiente en los atributos proporcionados por el usuario. Esto hace… | |
| Aplazada | Alta (7.1) | 0.26% | — | Trustist ReviewerAI | 13/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Trustist TRUSTist REVIEWer permite XSS reflejado. Este problema afecta a TRUSTist REVIEWer: desde n/a hasta 2.0. | |
| Analizada | Media (5.3) | 0.52% | — | Liujianview Gymxmjpa | 13/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en liujianview gymxmjpa 1.0. Esta vulnerabilidad afecta a la función MenberDaoInpl del archivo src/main/java/com/liujian/gymxmjpa/controller/MenberConntroller.java. La manipulación del argumento hyname conduce a una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.52% | — | Liujianview Gymxmjpa | 13/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en liujianview gymxmjpa 1.0. Afecta a la función MembertypeDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/MembertypeController.java. La manipulación del argumento typeName provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.3) | 0.65% | — | Liujianview Gymxmjpa | 13/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0. Se ha calificado como crítica. La función LoosDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/LoosController.java se ve afectada por este problema. La manipulación del argumento loosName provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.65% | — | Liujianview Gymxmjpa | 13/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0. Se ha declarado como crítica. La función EquipmentDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/EquipmentController.java se ve afectada por esta vulnerabilidad. La manipulación del argumento hyname provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.52% | — | Liujianview Gymxmjpa | 13/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0. Se ha clasificado como crítica. La función SubjectDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/SubjectController.java está afectada. La manipulación del argumento subname provoca una inyección SQL. Es posible lanzar el ataque de… | |
| Analizada | Media (5.3) | 0.65% | — | Liujianview Gymxmjpa | 13/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad en liujianview gymxmjpa 1.0 y se clasificó como crítica. Este problema afecta a la función GoodsDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/GoodsController.java. La manipulación del argumento goodsName conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Aplazada | Media (5.3) | 0.31% | — | Liujianview GymxmjpaAI | 13/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función CoachController del archivo src/main/java/com/liujian/gymxmjpa/controller/CoachController.java. La manipulación del argumento coachName conduce a una inyección SQL. El ataque puede… | |
| Analizada | Media (6.5) | 24% | 💥 PoC | Microsoft Purview | 9/1/2025 | 17/6/2026 | Una vulnerabilidad de Server-Side Request Forgery (SSRF) en Microsoft Purview permite a un atacante autorizado divulgar información a través de una red. | |
| Aplazada | Crítica (9.8) | 1.2% | 💥 PoC | Opsview Monitor AgentAI | 9/1/2025 | 17/6/2026 | Se descubrió un problema en Opsview Monitor Agent 6.8. Un atacante remoto no autenticado puede llamar a check_nrpe contra los objetivos afectados, especificando complementos NRPE conocidos, que en las instalaciones predeterminadas están configurados para aceptar caracteres de control de comandos y pasarlos a los… | |
| Analizada | Media (5.4) | 0.22% | — | Views SVG Animation Project Views SVG Animation | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Drupal Views SVG Animation permite Cross-Site Scripting (XSS). Este problema afecta a Views SVG Animation: desde la versión 0.0.0 hasta la 1.0.1. | |
| Analizada | Media (4.8) | 0.27% | — | View Password Project View Password | 9/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal View Password permite Cross-Site Scripting (XSS). Este problema afecta a View Password: desde la versión 0.0.0 hasta la 6.0.4. | |
| Analizada | Media (5.3) | 0.29% | — | Commerce View Receipt Project Commerce View Receipt | 9/1/2025 | 17/6/2026 | La vulnerabilidad de autorización incorrecta en Drupal Commerce View Receipt permite una navegación forzada. Este problema afecta a Commerce View Receipt: desde 0.0.0 antes de 1.0.3. | |
| Analizada | Alta (7.5) | 0.49% | — | Rest Views Project Rest Views | 9/1/2025 | 17/6/2026 | La vulnerabilidad de inserción de información confidencial en Drupal REST Views permite una navegación forzada. Este problema afecta a REST Views: desde la versión 0.0.0 hasta la 3.0.1. |