Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2568▼ 310 respecto a la semana anterior
Críticas / altas1351▲ 96 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 7 respecto a la semana anterior
Sin puntuar (sin CVSS)62▼ 466 respecto a la semana anterior
–

45 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.24%—Bobbingwide OIKAI30/9/202630/9/2026
Subscriber Cross Site Scripting (XSS) in oik <= 4.15.4 versions.
AnalizadaAlta (8.1)0.69%—Microsoft Bing Search14/7/202624/7/2026
Improper restriction of rendered ui layers or frames in Microsoft Bing App for IOS allows an unauthorized attacker to perform spoofing over a network.
AplazadaCrítica (9.3)0.80%—AutobingumiAI2/7/202614/7/2026
AutoBangumi before 3.2.8 contains a hard-coded default credentials vulnerability that allows unauthenticated attackers to authenticate as the administrator by using the publicly known default credentials seeded at startup via add_default_user() in the database user module when the users table is empty. Attackers can…
AplazadaCrítica (9.8)0.39%—PlumbingAI17/6/202630/9/2026
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
AnalizadaMedia (4.3)0.70%—Microsoft Bing9/6/202623/7/2026
User interface (ui) misrepresentation of critical information in Microsoft Bing allows an unauthorized attacker to perform spoofing over a network.
AnalizadaCrítica (9.8)1.5%—Microsoft Bing23/4/202617/6/2026
Deserialization of untrusted data in Microsoft Bing allows an unauthorized attacker to execute code over a network.
AnalizadaCrítica (9.8)0.90%—Microsoft Bing3/4/202624/7/2026
Server-side request forgery (ssrf) in Microsoft Bing allows an unauthorized attacker to elevate privileges over a network.
AnalizadaCrítica (9.8)1.1%—Microsoft Bing Images19/3/202617/6/2026
Improper neutralization of special elements used in a command ('command injection') in Microsoft Bing Images allows an unauthorized attacker to execute code over a network.
AnalizadaCrítica (9.8)1.1%—Microsoft Bing Images19/3/202617/6/2026
Improper neutralization of special elements used in an os command ('os command injection') in Microsoft Bing Images allows an unauthorized attacker to execute code over a network.
AnalizadaAlta (7.5)0.80%—Microsoft Bing19/3/202617/6/2026
Server-side request forgery (ssrf) in Microsoft Bing allows an unauthorized attacker to perform tampering over a network.
AnalizadaMedia (6.1)0.27%—Httpbingo Go-httpbin2/1/202617/6/2026
A cross-site scripting (XSS) vulnerability in mccutchen httpbin v2.17.1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
AplazadaMedia (6.5)0.20%—Bobbingwide OIKAI9/12/20251/10/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bobbingwide oik oik allows DOM-Based XSS.This issue affects oik: from n/a through <= 4.15.3.
AplazadaAlta (7.1)0.22%—Bingu ReplymailAI6/11/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bingu replyMail replymail allows Stored XSS.This issue affects replyMail: from n/a through <= 1.2.0.
AplazadaAlta (7.1)0.25%—Bobbingwide Oik-privacy-policyAI22/10/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bobbingwide oik-privacy-policy oik-privacy-policy allows Reflected XSS.This issue affects oik-privacy-policy: from n/a through <= 1.4.10.
AplazadaAlta (7.1)0.24%—Bobbingwide OIKAI20/8/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in bobbingwide oik oik allows Reflected XSS.This issue affects oik: from n/a through <= 4.15.2.
AplazadaMedia (4.3)0.14%—Bobbingwide OIKAI14/8/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in bobbingwide oik oik allows Cross Site Request Forgery.This issue affects oik: from n/a through <= 4.15.2.
AplazadaMedia (5.3)0.34%—Bobbingwide OIKAI6/6/202517/6/2026
Missing Authorization vulnerability in bobbingwide oik oik allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects oik: from n/a through <= 4.15.1.
AnalizadaCrítica (9.8)1.7%—Microsoft Bing19/2/202517/6/2026
Missing Authentication for Critical Function in Microsoft Bing allows an unauthorized attacker to execute code over a network
AplazadaAlta (7.1)0.27%—Askewbrook Bing Search API IntegrationAI9/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in askewbrook Bing Search API Integration abbs-bing-search allows Reflected XSS.This issue affects Bing Search API Integration: from n/a through <= 0.3.3.
AplazadaCrítica (9.9)0.49%—Xaraartech External Featured Image From BingAI16/10/202417/6/2026
Unrestricted Upload of File with Dangerous Type vulnerability in xaraartech External featured image from bing external-featured-image-from-bing allows Upload a Web Shell to a Web Server.This issue affects External featured image from bing: from n/a through <= 1.0.2.
AnalizadaMedia (4.3)0.18%—Bobbingwide OIK26/8/202417/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in bobbingwide.This issue affects oik: from n/a through 4.12.0.
AplazadaMedia (6.4)0.34%—Bobbingwide OIKAI9/7/202417/6/2026
The oik plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's bw_button shortcode in all versions up to, and including, 4.10.3 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level…
AnalizadaMedia (5.4)0.73%—Microsoft Bing Search14/5/202417/6/2026
Microsoft Bing Search Spoofing Vulnerability
ModificadaMedia (5.4)0.40%—Bobbingwide OIK14/3/202417/6/2026
The oik plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcodes such as bw_contact_button and bw_button shortcodes in all versions up to, and including, 4.10.0 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for…
ModificadaAlta (8.8)0.21%—Dan009 WP Bing MAP PRO12/10/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in dan009 WP Bing Map Pro plugin < 5.0 versions.