Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 345 respecto a la semana anterior
Críticas / altas1316▼ 9 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 3 respecto a la semana anterior
Sin puntuar (sin CVSS)244▼ 273 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.8)0.23%—Inkthemes ColorwayAI31/12/202517/6/2026
Insertion of Sensitive Information Into Sent Data vulnerability in inkthemescom ColorWay colorway allows Retrieve Embedded Sensitive Data.This issue affects ColorWay: from n/a through <= 4.2.3.
ModificadaAlta (8.8)0.27%—Inkthemes Colorway22/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Inkthemescom ColorWay theme <= 4.2.3 versions.
ModificadaMedia (6.1)1.0%—Inkthemes Colorway16/9/201917/6/2026
The colorway theme before 3.4.2 for WordPress has XSS via the contactName parameter.
ModificadaMedia (6.1)1.5%—Mycolorway Simditor13/5/201917/6/2026
Simditor through 2.3.21 allows DOM XSS via an onload attribute within a malformed SVG element.
ModificadaMedia (6.1)0.69%—Mycolorway Simditor31/1/201817/6/2026
Simditor v2.3.11 allows XSS via crafted use of svg/onload=alert in a TEXTAREA element, as demonstrated by Firefox 54.0.1.