Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

5 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.3)0.23%—Fptsoftware Nightwolf Penetration Testing Platform13/4/20267/7/2026
Stored Cross Site Scripting in NightWolf Penetration Testing Platform allows attack trigger and run malicious script in user's browser
AplazadaMedia (6.9)0.36%—Nightwolf Penetration Testing PlatformAINightwolf LogbugAI27/3/202517/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en el módulo Logbug de NightWolf Penetration Testing Platform 1.2.2 permite a los atacantes ejecutar JavaScript a través de la función del editor de rebajas.
AnalizadaMedia (5.4)0.29%—Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform30/8/202417/6/2026
La plataforma de pruebas y aprendizaje en línea fácil de usar de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar código JavaScript arbitrario y realizar ataques de Cross Site Scripting reflejado.
AnalizadaAlta (8.8)0.67%—Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform30/8/202417/6/2026
La plataforma de pruebas y aprendizaje en línea Easy Test de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar el contenido de la base de datos.
ModificadaAlta (7.5)1.1%—NC3 Testing Platform20/11/202317/6/2026
TestingPlatform es una plataforma de prueba para estándares de seguridad de Internet. Antes de la versión 2.1.1, la entrada del usuario no se filtra correctamente. Se aceptan opciones de Nmap. En este caso particular, se acepta la opción de crear archivos de registro además de un nombre de host (e incluso sin él). Se…
Orbitaley — Vulnerabilidades