Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3427 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.8)0.72%—Pitinca XlsxviewerAI22/1/202517/6/2026
La vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en NotFound XLSXviewer permite PathPath Traversal. Este problema afecta a XLSXviewer: desde n/a hasta 2.1.1.
AplazadaMedia (6.4)0.35%—Videowhisper Rate Star Review VoteAI18/1/202517/6/2026
El complemento Rate Star Review Vote – AJAX Reviews, Votes, Star Ratings para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'videowhisper_reviews' del complemento en todas las versiones hasta incluida, 1.6.3 debido a la falta de entrada desinfección y a la salida que se escapa en los…
AplazadaMedia (6.5)0.23%—Uniview EzplayerAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Said Shiripour EZPlayer permite XSS almacenado. Este problema afecta a EZPlayer: desde n/a hasta 1.0.10.
AplazadaMedia (6.5)0.23%—Meinturnierplan.de Widget ViewerAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Meinturnierplan.de Team MeinTurnierplan.de Widget Viewer permite XSS almacenado. Este problema afecta a MeinTurnierplan.de Widget Viewer: desde n/a hasta 1.1.
AplazadaMedia (6.5)0.37%—Mliebelt Chess Tempo ViewerAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Markus Liebelt Chess Tempo Viewer permite XSS almacenado. Este problema afecta a Chess Tempo Viewer: desde n/a hasta 0.9.5.
AplazadaMedia (6.5)0.31%—Marmoset ViewerAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Revolutionart Marmoset Viewer permite XSS almacenado. Este problema afecta a Marmoset Viewer: desde n/a hasta 1.9.3.
AplazadaAlta (7.1)0.41%—Vincent Mimoun-prat WP Pt-viewerAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en MarvinLabs WP PT-Viewer permite XSS reflejado. Este problema afecta a WP PT-Viewer: desde n/a hasta 2.0.2.
AplazadaMedia (6.5)0.28%—Falldeaf WP ViewstlAI15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en falldeaf WP ViewSTL permite XSS basado en DOM. Este problema afecta a WP ViewSTL: desde n/a hasta 1.0.
AplazadaAlta (8.2)0.34%—B R Automation Mapp ViewAIBr-automation Automation RuntimeAI15/1/202517/6/2026
Una vulnerabilidad de “Uso de un algoritmo criptográfico roto o arriesgado” en el componente SSL/TLS utilizado en versiones de B&R Automation Runtime anteriores a 6.1 y en versiones de B&R mapp View anteriores a 6.1 podría ser aprovechada por atacantes no autenticados basados ??en la red para hacerse pasar por…
AplazadaAlta (7.2)0.36%—Repuso Social Proof Testimonials AND ReviewsAI15/1/202517/6/2026
El complemento Social proof testimonials and reviews by Repuso para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código abreviado 'rw_image_badge1' del complemento en todas las versiones hasta la 5.20 incluida, debido a una desinfección de entrada y escape de salida insuficiente en los…
AplazadaMedia (6.4)0.43%—ViewmedicaAI15/1/202517/6/2026
El complemento ViewMedica 9 para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'viewmedica' del complemento en todas las versiones hasta la 1.4.15 incluida, debido a una limpieza de entrada y escape de salida insuficiente en los atributos proporcionados por el usuario. Esto hace…
AplazadaAlta (7.1)0.26%—Trustist ReviewerAI13/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Trustist TRUSTist REVIEWer permite XSS reflejado. Este problema afecta a TRUSTist REVIEWer: desde n/a hasta 2.0.
AnalizadaMedia (5.3)0.52%—Liujianview Gymxmjpa13/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en liujianview gymxmjpa 1.0. Esta vulnerabilidad afecta a la función MenberDaoInpl del archivo src/main/java/com/liujian/gymxmjpa/controller/MenberConntroller.java. La manipulación del argumento hyname conduce a una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (5.3)0.52%—Liujianview Gymxmjpa13/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en liujianview gymxmjpa 1.0. Afecta a la función MembertypeDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/MembertypeController.java. La manipulación del argumento typeName provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (5.3)0.65%—Liujianview Gymxmjpa13/1/202517/6/2026
Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0. Se ha calificado como crítica. La función LoosDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/LoosController.java se ve afectada por este problema. La manipulación del argumento loosName provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.65%—Liujianview Gymxmjpa13/1/202517/6/2026
Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0. Se ha declarado como crítica. La función EquipmentDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/EquipmentController.java se ve afectada por esta vulnerabilidad. La manipulación del argumento hyname provoca una inyección SQL. El ataque…
AnalizadaMedia (5.3)0.52%—Liujianview Gymxmjpa13/1/202517/6/2026
Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0. Se ha clasificado como crítica. La función SubjectDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/SubjectController.java está afectada. La manipulación del argumento subname provoca una inyección SQL. Es posible lanzar el ataque de…
AnalizadaMedia (5.3)0.65%—Liujianview Gymxmjpa13/1/202517/6/2026
Se encontró una vulnerabilidad en liujianview gymxmjpa 1.0 y se clasificó como crítica. Este problema afecta a la función GoodsDaoImpl del archivo src/main/java/com/liujian/gymxmjpa/controller/GoodsController.java. La manipulación del argumento goodsName conduce a una inyección SQL. El ataque puede iniciarse de forma…
AplazadaMedia (5.3)0.31%—Liujianview GymxmjpaAI13/1/202517/6/2026
Se ha encontrado una vulnerabilidad en liujianview gymxmjpa 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función CoachController del archivo src/main/java/com/liujian/gymxmjpa/controller/CoachController.java. La manipulación del argumento coachName conduce a una inyección SQL. El ataque puede…
AnalizadaMedia (6.5)24%💥 PoCMicrosoft Purview9/1/202517/6/2026
Una vulnerabilidad de Server-Side Request Forgery (SSRF) en Microsoft Purview permite a un atacante autorizado divulgar información a través de una red.
AplazadaCrítica (9.8)1.2%💥 PoCOpsview Monitor AgentAI9/1/202517/6/2026
Se descubrió un problema en Opsview Monitor Agent 6.8. Un atacante remoto no autenticado puede llamar a check_nrpe contra los objetivos afectados, especificando complementos NRPE conocidos, que en las instalaciones predeterminadas están configurados para aceptar caracteres de control de comandos y pasarlos a los…
AnalizadaMedia (5.4)0.22%—Views SVG Animation Project Views SVG Animation9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-Site Scripting') en Drupal Views SVG Animation permite Cross-Site Scripting (XSS). Este problema afecta a Views SVG Animation: desde la versión 0.0.0 hasta la 1.0.1.
AnalizadaMedia (4.8)0.27%—View Password Project View Password9/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal View Password permite Cross-Site Scripting (XSS). Este problema afecta a View Password: desde la versión 0.0.0 hasta la 6.0.4.
AnalizadaMedia (5.3)0.29%—Commerce View Receipt Project Commerce View Receipt9/1/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Commerce View Receipt permite una navegación forzada. Este problema afecta a Commerce View Receipt: desde 0.0.0 antes de 1.0.3.
AnalizadaAlta (7.5)0.49%—Rest Views Project Rest Views9/1/202517/6/2026
La vulnerabilidad de inserción de información confidencial en Drupal REST Views permite una navegación forzada. Este problema afecta a REST Views: desde la versión 0.0.0 hasta la 3.0.1.