Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2980▼ 83 respecto a la semana anterior
Críticas / altas1452▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

120 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.8)0.62%—Microweber10/3/202217/6/2026
Unrestricted file upload leads to stored XSS in GitHub repository microweber/microweber prior to 1.1.12.
ModificadaCrítica (9.8)1.7%—Microweber10/3/202217/6/2026
Static Code Injection in GitHub repository microweber/microweber prior to 1.3.
ModificadaAlta (8.8)1.4%—Microweber9/3/202217/6/2026
Improper Neutralization of Special Elements Used in a Template Engine in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (6.1)0.99%—Microweber Whmcs4/3/202217/6/2026
Improper Resolution of Path Equivalence in GitHub repository microweber-dev/whmcs_plugin prior to 0.0.4.
ModificadaAlta (7.5)1.2%—Microweber1/3/202217/6/2026
Weak Password Recovery Mechanism for Forgotten Password in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (5.4)0.90%—Microweber26/2/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.2.11.
ModificadaMedia (4.8)0.62%—Microweber26/2/202217/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (4.3)0.65%—Microweber26/2/202217/6/2026
Incorrect Authorization in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (6.5)1.3%—Microweber23/2/202217/6/2026
Insecure Storage of Sensitive Information in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (6.5)1.4%—Microweber23/2/202217/6/2026
Insertion of Sensitive Information Into Debugging Code in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (5.4)0.91%—Microweber23/2/202217/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 1.3.
ModificadaMedia (4.9)0.92%—Microweber20/2/202217/6/2026
Business Logic Errors in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (6.1)1.1%—Microweber19/2/202217/6/2026
Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (5.3)1.0%—Microweber19/2/202217/6/2026
Use multiple time the one-time coupon in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (6.1)2.3%💥 ExploitMicroweber19/2/202217/6/2026
Cross-site Scripting (XSS) - Reflected in Packagist microweber/microweber prior to 1.2.11.
ModificadaAlta (7.5)44%💥 ExploitMicroweber18/2/202217/6/2026
CRLF Injection leads to Stack Trace Exposure due to lack of filtering at https://demo.microweber.org/ in Packagist microweber/microweber prior to 1.2.11.
ModificadaAlta (7.5)6.9%💥 ExploitMicroweber18/2/202217/6/2026
Generation of Error Message Containing Sensitive Information in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (4.3)0.36%—Microweber17/2/202217/6/2026
Cross-Site Request Forgery (CSRF) in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (6.1)3.0%💥 ExploitMicroweber15/2/202217/6/2026
Open Redirect in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (4.3)0.62%—Microweber15/2/202217/6/2026
Improper Validation of Specified Quantity in Input in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (6.1)1.0%—Microweber11/2/202217/6/2026
Open Redirect in Packagist microweber/microweber prior to 1.2.11.
ModificadaAlta (7.2)51%💥 ExploitMicroweber11/2/202217/6/2026
OS Command Injection in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (5.4)0.90%—Microweber10/2/202217/6/2026
Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (5.4)0.63%—Microweber8/2/202217/6/2026
Cross-site Scripting (XSS) - Stored in Packagist microweber/microweber prior to 1.2.11.
ModificadaMedia (6.5)0.68%—Microweber8/2/202217/6/2026
Cross-Site Request Forgery (CSRF) in Packagist microweber/microweber prior to 1.2.11.
Orbitaley — Vulnerabilidades