Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.34%—Wpclever WPC Composite ProductsAI27/4/202417/6/2026
El complemento WPC Composite Products para WooCommerce para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'wooco_components[0][nombre]' en todas las versiones hasta la 7.2.7 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Falta autorización en la…
ModificadaMedia (6.1)0.40%—Woocommerce Composite Products30/8/202317/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada la cual no require autenticación, en el plugin WooCommerce Composite Products de WooCommerce que afecta a las versiones 8.7.5 e inferiores.
Orbitaley — Vulnerabilidades