Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

8751 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_products_status_name_long[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "derb6zmklgtjuhh2cn5chn2qjbm2stgmfa4.oastify.comscription[1][name]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web…
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_status_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_status_groups_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "PACKING_SLIPS_SUMMARY_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "BILLING_GENDER_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "SHIPPING_GENDER_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts dentro del navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MSEARCH_ENABLE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MSEARCH_HIGHLIGHT_ENABLE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MAX_DISPLAY_NEW_PRODUCTS_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "ENTRY_FIRST_NAME_MIN_LENGTH_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "SKIP_CART_PAGE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS), que permite a los atacantes inyectar JS a través del parámetro "title", en el endpoint "/admin/admin-menu/add-submit", lo que puede conducir a accesos no autorizados ejecución de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "access_levels_name", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "admin_firstname", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1][MODULE_SHIPPING_PERCENT_TEXT_TITLE]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un…
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1](MODULE)", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1](MODULE_PAYMENT_SAGE_PAY_SERVER_TEXT_TITLE)", lo que podría provocar la ejecución no autorizada de scripts en el navegador web…
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "CatalogsPageDescriptionForm[1][nombre] ", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "email_templates_key", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "translation_value[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "title", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "product_info[][name]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "tracking_number", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (6.1)0.59%—Discourse-encrypt28/9/202317/6/2026
discourse-encrypt es un complemento que proporciona un canal de comunicación seguro a través de Discourse. El escape inadecuado de los topic titles cifrados podría provocar un problema de Cross Site Scripting (XSS) cuando un sitio tiene los encabezados de la política de seguridad de contenido (CSP) deshabilitados.…