Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3264 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "derb6zmklgtjuhh2cn5chn2qjbm2stgmfa4.oastify.comscription[1][name]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web… | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_status_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_status_groups_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "PACKING_SLIPS_SUMMARY_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "BILLING_GENDER_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "SHIPPING_GENDER_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts dentro del navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MSEARCH_ENABLE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MSEARCH_HIGHLIGHT_ENABLE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MAX_DISPLAY_NEW_PRODUCTS_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "ENTRY_FIRST_NAME_MIN_LENGTH_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "SKIP_CART_PAGE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS), que permite a los atacantes inyectar JS a través del parámetro "title", en el endpoint "/admin/admin-menu/add-submit", lo que puede conducir a accesos no autorizados ejecución de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "access_levels_name", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "admin_firstname", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1][MODULE_SHIPPING_PERCENT_TEXT_TITLE]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un… | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1](MODULE)", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1](MODULE_PAYMENT_SAGE_PAY_SERVER_TEXT_TITLE)", lo que podría provocar la ejecución no autorizada de scripts en el navegador web… | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "CatalogsPageDescriptionForm[1][nombre] ", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "email_templates_key", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "translation_value[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "title", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "product_info[][name]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (5.4) | 0.46% | — | Oscommerce | 30/9/2023 | 17/6/2026 | Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "tracking_number", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario. | |
| Modificada | Media (6.1) | 0.37% | — | Woocommerce Pensopay | 29/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento PensoPay WooCommerce PensoPay en versiones <= 6.3.1. | |
| Modificada | Media (5.4) | 0.38% | — | Jetimpex TM Woocommerce Compare & Wishlist | 28/9/2023 | 17/6/2026 | El complemento TM WooCommerce Compare & Wishlist para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'tm_woo_wishlist_table' en versiones hasta la 1.1.7 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… |