Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7)0.33%—Atals-livreAI4/8/202624/9/2026
Atals-Livre contains a SQL injection vulnerability that allows attackers to manipulate database queries by passing unsanitized input through a GET parameter to the supp() deletion helper function. Attackers can inject malicious SQL syntax via the vulnerable GET parameter to perform unauthorized database operations…
AplazadaCrítica (9.3)0.58%—Atlas-livreAIPHPAI4/8/202624/9/2026
Atlas-Livre contains an improper access control vulnerability in the admin controllers under Espace_admin/controleur/ that allows unauthenticated attackers to bypass session-based authentication guards by sending raw HTTP requests that ignore redirects. Attackers can invoke destructive admin actions such as record…
AnalizadaMedia (6.5)0.38%💥 PoCEsiclivre24/3/202617/6/2026
Inyección SQL en Solicitante::resetaSenha() en esiclivre/esiclivre v0.2.2 y anteriores permite a atacantes remotos no autenticados obtener acceso no autorizado a información sensible a través del parámetro cpfcnpj en /reset/index.PHP
ModificadaAlta (8.8)1.2%—Softwarepublico E-sic Livre8/2/202417/6/2026
Vulnerabilidad de carga de archivos en Software Publico e-Sic Livre v.2.0 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del componente de filtrado de extensión.
ModificadaAlta (7.5)0.65%—Keisei Store Livre13/7/20239/7/2026
An issue found in KEISEI STORE Co, Ltd. LIVRE KEISEI v.13.6.1 allows a remote attacker to gain access to sensitive information via the channel access token in the miniapp function.
ModificadaMedia (4.3)1.5%💥 ExploitArizona-dream Livre D OR Livor10/4/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Arizona Dream Livre d'or (livor) 2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro page.
ModificadaAlta (7.5)1.0%💥 ExploitForum Livre30/1/200716/6/2026
Vulnerabilidad de inyección SQL en Forum Livre 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user a info_user.asp.
ModificadaMedia (5.8)1.5%💥 ExploitForum Livre30/1/200716/6/2026
Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en busca2.asp en Forum Livre 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro palavra.
ModificadaMedia (6.8)1.3%—1two Livre D OR18/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in guestbook.php for 1Two Livre d'Or 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) livreornom, (2) livreoremail, or (3) livreormessage parameters.
ModificadaMedia (4.3)1.3%—PY Software Py-livredor31/12/200316/6/2026
Cross-site scripting (XSS) vulnerability in index.php in PY-Livredor 1.0 allows remote attackers to insert arbitrary web script or HTML via the (1) titre, (2) Votre pseudo, (3) Votre e-mail, or (4) Votre message fields.
Orbitaley — Vulnerabilidades