Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2704▼ 598 respecto a la semana anterior
Críticas / altas1288▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)299▼ 211 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.3)0.26%—Impress FOR IDX BrokerAI10/9/202610/9/2026
Subscriber Broken Access Control in IMPress for IDX Broker <= 3.3.0 versions.
AplazadaMedia (6.5)0.42%—Impress FOR IDX BrokerAI10/9/202610/9/2026
Unauthenticated Broken Authentication in IMPress for IDX Broker <= 3.3.0 versions.
ModificadaMedia (5.4)0.26%—Idxbroker Impress FOR IDX Broker17/9/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in IDX Broker IMPress for IDX Broker idx-broker-platinum allows Stored XSS.This issue affects IMPress for IDX Broker: from n/a through <= 3.2.2.
ModificadaMedia (6.5)0.96%—Idxbroker Impress FOR IDX Broker7/4/202017/6/2026
An issue was discovered in the IMPress for IDX Broker plugin before 2.6.2 for WordPress. wrappers.php allows a logged-in user (with the Subscriber role) to permanently delete arbitrary posts and pages, create new posts with arbitrary subjects, and modify the subjects of existing posts and pages (via…
ModificadaMedia (5.4)0.72%—Idxbroker Impress FOR IDX Broker7/4/202017/6/2026
Stored XSS in the IMPress for IDX Broker WordPress plugin before 2.6.2 allows authenticated attackers with minimal (subscriber-level) permissions to save arbitrary JavaScript in the plugin's settings panel via the idx_update_recaptcha_key AJAX action and a crafted idx_recaptcha_site_key parameter, which would then be…
Orbitaley — Vulnerabilidades