Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2619▼ 461 respecto a la semana anterior
Críticas / altas1277▼ 72 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)235▼ 274 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.33%—Webboss.io CMS3/8/202317/6/2026
WebBoss.io CMS v3.7.0.1 contains a stored cross-site scripting (XSS) vulnerability.
ModificadaMedia (5.4)0.33%—Webboss.io CMS3/8/202317/6/2026
WebBoss.io CMS v3.7.0.1 contains a stored Cross-Site Scripting (XSS) vulnerability due to lack of input validation and output encoding.
ModificadaCrítica (9.8)0.79%—Bbossgroups Bboss28/7/202317/6/2026
bboss-persistent v6.0.9 and below was discovered to contain a code injection vulnerability in the component com.frameworkset.common.poolman.util.SQLManager.createPool. This vulnerability is exploited via passing an unchecked argument.
ModificadaAlta (7.5)0.58%—Webboss.io CMS21/7/202317/6/2026
An access control issue in WebBoss.io CMS v3.7.0.1 allows attackers to access the Website Backup Tool via a crafted GET request.
ModificadaMedia (6.1)0.47%—Webboss.io CMS21/7/202317/6/2026
WebBoss.io CMS before v3.7.0.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability.