Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

120 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.94%—Microweber15/7/202217/6/2026
An Arbitrary File Upload vulnerability exists in Microweber 1.1.3 that allows attackers to getshell via the Settings Upload Picture section by uploading pictures with malicious code, user.ini.
ModificadaCrítica (9.8)1.2%—Microweber11/7/202217/6/2026
Authentication Bypass by Spoofing in GitHub repository microweber/microweber prior to 1.2.20.
ModificadaMedia (6.1)0.53%—Microweber9/7/202217/6/2026
Prior to microweber/microweber v1.2.20, due to improper neutralization of input, an attacker can steal tokens to perform cross-site request forgery, fetch contents from same-site and redirect a user.
ModificadaMedia (5.4)0.54%—Microweber4/7/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.19.
ModificadaMedia (5.4)0.60%—Microweber1/7/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.19.
ModificadaMedia (6.1)0.93%—Microweber29/6/202217/6/2026
Open Redirect in GitHub repository microweber/microweber prior to 1.2.19.
ModificadaMedia (6.1)3.1%💥 ExploitMicroweber22/6/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.18.
ModificadaMedia (6.1)3.1%💥 ExploitMicroweber20/6/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.17.
ModificadaAlta (8.8)8.8%💥 ExploitMicroweber9/5/202217/6/2026
Users Account Pre-Takeover or Users Account Takeover. in GitHub repository microweber/microweber prior to 1.2.15. Victim Account Take Over. Since, there is no email confirmation, an attacker can easily create an account in the application using the Victim’s Email. This allows an attacker to gain pre-authentication to…
ModificadaMedia (6.1)0.85%—Microweber4/5/202217/6/2026
Reflected XSS in GitHub repository microweber/microweber prior to 1.2.16. Executing JavaScript as the victim
ModificadaMedia (6.1)1.3%—Microweber4/5/202217/6/2026
DOM XSS in microweber ver 1.2.15 in GitHub repository microweber/microweber prior to 1.2.16. inject arbitrary js code, deface website, steal cookie...
ModificadaMedia (6.1)0.99%—Microweber27/4/202217/6/2026
XSS in /demo/module/?module=HERE in GitHub repository microweber/microweber prior to 1.2.15. Typical impact of XSS attacks.
ModificadaMedia (6.1)3.3%💥 ExploitMicroweber22/4/202217/6/2026
Reflected XSS on demo.microweber.org/demo/module/ in GitHub repository microweber/microweber prior to 1.2.15. Execute Arbitrary JavaScript as the attacked user. It's the only payload I found working, you might need to press "tab" but there is probably a paylaod that runs without user interaction.
ModificadaAlta (7.5)1.2%—Microweber22/3/202217/6/2026
Able to create an account with long password leads to memory corruption / Integer Overflow in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (5.5)3.7%💥 ExploitMicroweber15/3/202217/6/2026
The microweber application allows large characters to insert in the input field "fist & last name" which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request. in microweber/microweber in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (5.4)1.9%💥 ExploitMicroweber15/3/202217/6/2026
Unrestricted XML Files Leads to Stored XSS in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (5.5)1.0%—Microweber15/3/202217/6/2026
The microweber application allows large characters to insert in the input field "post title" which can allow attackers to cause a Denial of Service (DoS) via a crafted HTTP request. in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (5.4)3.2%💥 ExploitMicroweber15/3/202217/6/2026
Multiple Stored Cross-site Scripting (XSS) Vulnerabilities in Shop's Other Settings, Shop's Autorespond E-mail Settings and Shops' Payments Methods in GitHub repository microweber/microweber prior to 1.2.11.
ModificadaMedia (4.8)0.91%—Microweber12/3/202217/6/2026
File upload filter bypass leading to stored XSS in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (6.1)1.1%—Microweber12/3/202217/6/2026
XSS on dynamic_text module in GitHub repository microweber/microweber prior to 1.2.11.
ModificadaMedia (4.8)0.78%—Microweber12/3/202217/6/2026
File upload filter bypass leading to stored XSS in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (6.7)2.2%—Microweber11/3/202217/6/2026
Abusing Backup/Restore feature to achieve Remote Code Execution in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaMedia (5.4)2.4%💥 ExploitMicroweber11/3/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.2.12.
ModificadaAlta (7.5)1.4%—Microweber11/3/202217/6/2026
Integer Overflow or Wraparound in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (4.8)0.54%—Microweber11/3/202217/6/2026
Unrestricted Upload of File with Dangerous Type in GitHub repository microweber/microweber prior to 1.2.11.
Orbitaley — Vulnerabilidades