Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.8% | — | Bsuite Project Bsuite | 20/12/2017 | 16/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en ui_stats.php en el plugin bSuite en versiones anteriores a la 5 alpha 3 para WordPress permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) s y (2) p en index.php. | |
| Modificada | Alta (7.6) | 1.2% | — | Oracle Hospitality Websuite8 Cloud Service | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality WebSuite8 Cloud Service de Oracle Hospitality Applications (subcomponente: General). Las versiones compatibles que se han visto afectadas son la 8.9.6 y la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios que tenga… | |
| Modificada | Media (6.1) | 1.5% | — | Oracle Hospitality Websuite8 Cloud Service | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality WebSuite8 Cloud Service de Oracle Hospitality Applications (subcomponente: General). Las versiones compatibles que se han visto afectadas son la 8.9.6 y la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (6.1) | 1.0% | — | Oracle Hospitality Websuite8 Cloud Service | 8/8/2017 | 17/6/2026 | Vulnerabilidad en el componente Hospitality WebSuite8 Cloud Service de Oracle Hospitality Applications (subcomponente: General). Las versiones compatibles que se han visto afectadas son la 8.9.6 y la 8.10.x. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a red por HTTP… | |
| Modificada | Media (5) | 5.2% | 💥 Exploit | Smartdesk Websuite | 23/5/1999 | 16/6/2026 | Buffer overflow in SmartDesk WebSuite allows remote attackers to cause a denial of service via a long URL. |