Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2730▼ 572 respecto a la semana anterior
Críticas / altas1301▼ 186 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)295▼ 215 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.20%—Morning-pro MorningAI6/10/20266/10/2026
Unauthenticated Broken Access Control in Morning for WooCommerce <= 2.4.1 versions.
AplazadaAlta (8.1)0.40%—Ancoththemes Morning RecordsAI25/3/202617/6/2026
Deserialization of Untrusted Data vulnerability in AncoraThemes Morning Records morning-records allows Object Injection.This issue affects Morning Records: from n/a through <= 1.2.
AnalizadaMedia (5.5)0.61%—Morning-pro Morning10/8/202517/6/2026
A vulnerability was found in 猫宁i Morning up to bc782730c74ff080494f145cc363a0b4f43f7d3e. It has been classified as critical. Affected is an unknown function of the file /index of the component Shiro Configuration. The manipulation leads to path traversal. It is possible to launch the attack remotely. The exploit has…
AplazadaMedia (6.5)0.22%—Victortihai Morningtime LiteAI27/3/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in victortihai MorningTime Lite morningtime-lite allows Stored XSS.This issue affects MorningTime Lite: from n/a through <= 1.3.2.
AplazadaMedia (5.3)0.25%—CAT Ning MorningAI17/3/202517/6/2026
A vulnerability classified as problematic was found in 猫宁i Morning up to bc782730c74ff080494f145cc363a0b4f43f7d3e. Affected by this vulnerability is an unknown functionality. The manipulation leads to cross-site request forgery. The attack can be launched remotely. The exploit has been disclosed to the public and may…
ModificadaMedia (6.1)0.85%—Morningstarsecurity Whatweb30/8/201817/6/2026
MorningStar WhatWeb 0.4.9 has XSS via JSON report files.
ModificadaMedia (4.3)3.7%💥 ExploitAdazing Morning Coffee28/9/201116/6/2026
Cross-site scripting (XSS) vulnerability in the Morning Coffee theme before 3.6 for WordPress allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to index.php.
Orbitaley — Vulnerabilidades