Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3264 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "derb6zmklgtjuhh2cn5chn2qjbm2stgmfa4.oastify.comscription[1][name]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web…
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_status_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "orders_status_groups_name[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "PACKING_SLIPS_SUMMARY_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "BILLING_GENDER_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "SHIPPING_GENDER_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts dentro del navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MSEARCH_ENABLE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MSEARCH_HIGHLIGHT_ENABLE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "MAX_DISPLAY_NEW_PRODUCTS_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "ENTRY_FIRST_NAME_MIN_LENGTH_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "SKIP_CART_PAGE_TITLE[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS), que permite a los atacantes inyectar JS a través del parámetro "title", en el endpoint "/admin/admin-menu/add-submit", lo que puede conducir a accesos no autorizados ejecución de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "access_levels_name", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "admin_firstname", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1][MODULE_SHIPPING_PERCENT_TEXT_TITLE]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un…
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1](MODULE)", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "configuration_title[1](MODULE_PAYMENT_SAGE_PAY_SERVER_TEXT_TITLE)", lo que podría provocar la ejecución no autorizada de scripts en el navegador web…
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "CatalogsPageDescriptionForm[1][nombre] ", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "email_templates_key", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "translation_value[1]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "title", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "product_info[][name]", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (5.4)0.46%—Oscommerce30/9/202317/6/2026
Os Commerce es actualmente susceptible a una vulnerabilidad de Cross-Site Scripting (XSS). Esta vulnerabilidad permite a los atacantes inyectar JS a través del parámetro "tracking_number", lo que podría provocar la ejecución no autorizada de scripts en el navegador web de un usuario.
ModificadaMedia (6.1)0.37%—Woocommerce Pensopay29/9/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento PensoPay WooCommerce PensoPay en versiones <= 6.3.1.
ModificadaMedia (5.4)0.38%—Jetimpex TM Woocommerce Compare & Wishlist28/9/202317/6/2026
El complemento TM WooCommerce Compare & Wishlist para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto 'tm_woo_wishlist_table' en versiones hasta la 1.1.7 inclusive debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…