Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2970▼ 106 respecto a la semana anterior
Críticas / altas1447▲ 86 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

276 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.49%—Microweber8/12/202317/6/2026
Missing Standardized Error Handling Mechanism in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (6.5)0.49%—Microweber7/12/202317/6/2026
Business Logic Errors in GitHub repository microweber/microweber prior to 2.0.
ModificadaAlta (8.8)2.4%💥 PoCMicroweber30/11/202317/6/2026
File Upload vulnerability in Microweber v.2.0.4 allows a remote attacker to execute arbitrary code via a crafted script to the file upload function in the created forms component.
ModificadaAlta (8.8)1.2%—Atlassian Crowd21/11/202317/6/2026
This High severity RCE (Remote Code Execution) vulnerability was introduced in version 3.4.6 of Crowd Data Center and Server. This RCE (Remote Code Execution) vulnerability, with a CVSS Score of 8.0, allows an authenticated attacker to execute arbitrary code which has high impact to confidentiality, high impact to…
ModificadaMedia (6.1)0.37%—Themeum WP Crowdfunding14/11/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Themeum WP Crowdfunding plugin <= 2.1.6 versions.
ModificadaMedia (6.1)0.41%—Thecrowned Post PAY Counter14/11/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Stefano Ottolenghi Post Pay Counter plugin <= 2.784 versions.
ModificadaMedia (5.4)0.51%—Microweber8/11/202317/6/2026
Microweber CMS version 2.0.1 is vulnerable to stored Cross Site Scripting (XSS) via the profile picture file upload functionality.
ModificadaMedia (4.3)0.39%—Microweber7/11/202317/6/2026
Improper Access Control in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (4.8)0.44%—Microweber31/10/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.
ModificadaAlta (7.5)0.65%—Microweber30/9/202317/6/2026
Use of Hard-coded Credentials in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (6.1)1.1%💥 ExploitMicroweber28/9/202317/6/2026
Cross-site Scripting (XSS) - Reflected in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (4.8)0.40%—Pdfcrowd Save AS PDF27/9/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Pdfcrowd Save as PDF plugin by Pdfcrowd plugin <= 2.16.0 versions.
ModificadaMedia (4.8)0.40%—Pdfcrowd Save AS Image27/9/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Pdfcrowd Save as Image plugin by Pdfcrowd plugin <= 2.16.0 versions.
ModificadaMedia (6.1)0.52%—Crowcpp Crow12/9/202317/6/2026
All versions of the package crow are vulnerable to HTTP Response Splitting when untrusted user input is used to build header values. Header values are not properly sanitized against CRLF Injection in the set_header and add_header functions. An attacker can add the \r\n (carriage return line feeds) characters to end…
ModificadaMedia (5.4)0.35%—Microweber7/6/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 2.0.
ModificadaMedia (5.3)0.59%—Trianglemicroworks Scada Data Gateway7/6/202317/6/2026
On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send broadcast events to any user via the WebMonitor.An unauthenticated user can use this vulnerability to forcefully log out of any currently logged-in user by sending a "password change event". Furthermore, an attacker…
ModificadaCrítica (9.8)0.71%—Trianglemicroworks Scada Data Gateway7/6/202317/6/2026
On Triangle MicroWorks' SCADA Data Gateway version <= v5.01.03, an unauthenticated attacker can send a specially crafted broadcast message including format string characters to the SCADA Data Gateway to perform unrestricted memory reads.An unauthenticated user can use this format string vulnerability to repeatedly…
ModificadaMedia (6.5)0.50%—Microweber22/4/202317/6/2026
Exposure of Private Personal Information to an Unauthorized Actor in GitHub repository microweber/microweber prior to 1.3.4.
ModificadaAlta (8.8)0.71%—Microweber22/4/202317/6/2026
Improper Privilege Management in GitHub repository microweber/microweber prior to 1.3.4.
ModificadaMedia (4.8)0.48%—Microweber13/4/202317/6/2026
Cross-site Scripting (XSS) - Generic in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaMedia (5.4)0.49%—Microweber5/4/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaCrítica (9.8)1.8%—Microweber5/4/202317/6/2026
Command Injection in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaMedia (4.8)0.43%—Microweber28/2/202317/6/2026
Cross-site Scripting (XSS) - Stored in GitHub repository microweber/microweber prior to 1.3.3.
ModificadaMedia (6.1)0.63%—Microweber21/2/202317/6/2026
Microweber is a drag and drop website builder and content management system. Versions 1.2.12 and prior are vulnerable to copy-paste cross-site scripting (XSS). For this particular type of XSS, the victim needs to be fooled into copying a malicious payload into the text editor. A fix was attempted in versions 1.2.9 and…
ModificadaMedia (5.4)0.52%—Microweber1/2/202317/6/2026
Cross-site Scripting (XSS) - DOM in GitHub repository microweber/microweber prior to 1.3.2.
Orbitaley — Vulnerabilidades