Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7) | 0.33% | — | Atals-livreAI | 4/8/2026 | 24/9/2026 | Atals-Livre contains a SQL injection vulnerability that allows attackers to manipulate database queries by passing unsanitized input through a GET parameter to the supp() deletion helper function. Attackers can inject malicious SQL syntax via the vulnerable GET parameter to perform unauthorized database operations… | |
| Aplazada | Crítica (9.3) | 0.58% | — | Atlas-livreAIPHPAI | 4/8/2026 | 24/9/2026 | Atlas-Livre contains an improper access control vulnerability in the admin controllers under Espace_admin/controleur/ that allows unauthenticated attackers to bypass session-based authentication guards by sending raw HTTP requests that ignore redirects. Attackers can invoke destructive admin actions such as record… | |
| Analizada | Media (6.5) | 0.38% | 💥 PoC | Esiclivre | 24/3/2026 | 17/6/2026 | Inyección SQL en Solicitante::resetaSenha() en esiclivre/esiclivre v0.2.2 y anteriores permite a atacantes remotos no autenticados obtener acceso no autorizado a información sensible a través del parámetro cpfcnpj en /reset/index.PHP | |
| Modificada | Alta (8.8) | 1.2% | — | Softwarepublico E-sic Livre | 8/2/2024 | 17/6/2026 | Vulnerabilidad de carga de archivos en Software Publico e-Sic Livre v.2.0 y anteriores permite a un atacante remoto ejecutar código arbitrario a través del componente de filtrado de extensión. | |
| Modificada | Alta (7.5) | 0.65% | — | Keisei Store Livre | 13/7/2023 | 9/7/2026 | An issue found in KEISEI STORE Co, Ltd. LIVRE KEISEI v.13.6.1 allows a remote attacker to gain access to sensitive information via the channel access token in the miniapp function. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Arizona-dream Livre D OR Livor | 10/4/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en index.php de Arizona Dream Livre d'or (livor) 2.5 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro page. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Forum Livre | 30/1/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en Forum Livre 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro user a info_user.asp. | |
| Modificada | Media (5.8) | 1.5% | 💥 Exploit | Forum Livre | 30/1/2007 | 16/6/2026 | Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en busca2.asp en Forum Livre 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro palavra. | |
| Modificada | Media (6.8) | 1.3% | — | 1two Livre D OR | 18/5/2005 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in guestbook.php for 1Two Livre d'Or 1.0 allows remote attackers to inject arbitrary web script or HTML via the (1) livreornom, (2) livreoremail, or (3) livreormessage parameters. | |
| Modificada | Media (4.3) | 1.3% | — | PY Software Py-livredor | 31/12/2003 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in index.php in PY-Livredor 1.0 allows remote attackers to insert arbitrary web script or HTML via the (1) titre, (2) Votre pseudo, (3) Votre e-mail, or (4) Votre message fields. |