Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.39%—Webliberty Simple SpoilerAI9/4/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Webliberty Simple Spoiler simple-spoiler allows Stored XSS.This issue affects Simple Spoiler: from n/a through <= 1.4.
AnalizadaAlta (7.3)0.56%—Webliberty Simple Spoiler14/9/202417/6/2026
The The Simple Spoiler plugin for WordPress is vulnerable to arbitrary shortcode execution in versions 1.2 to 1.3. This is due to the plugin adding the filter add_filter('comment_text', 'do_shortcode'); which will run all shortcodes in comments. This makes it possible for unauthenticated attackers to execute arbitrary…
AplazadaMedia (5.9)0.26%—Webliberty Simple SpoilerAI3/6/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Webliberty Simple Spoiler simple-spoiler.This issue affects Simple Spoiler: from n/a through <= 1.2.
ModificadaMedia (6.1)0.38%—Deepsoft Weblibrarian6/9/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Robert Heller WebLibrarian plugin <= 3.5.8.1 versions.
ModificadaCrítica (9.1)37%💥 ExploitIclinks Scadaflex II FirmwareIclinks Weblib26/2/202217/6/2026
On ICL ScadaFlex II SCADA Controller SC-1 and SC-2 1.03.07 devices, unauthenticated remote attackers can overwrite, delete, or create files.
ModificadaMedia (6.1)0.92%—Deepsoft Weblibrarian21/8/201917/6/2026
The weblibrarian plugin before 3.4.8.7 for WordPress has XSS via front-end short codes.
ModificadaMedia (6.1)0.89%—Deepsoft Weblibrarian21/8/201917/6/2026
The weblibrarian plugin before 3.4.8.6 for WordPress has XSS via front-end short codes.
ModificadaMedia (6.1)0.92%—Deepsoft Weblibrarian21/8/201917/6/2026
The weblibrarian plugin before 3.4.8.5 for WordPress has XSS via front-end short codes.
ModificadaMedia (6.5)1.4%—Deepsoft Weblibrarian15/7/201917/6/2026
Deepwoods Software WebLibrarian 3.5.2 and earlier is affected by: SQL Injection. The impact is: Exposing the entire database. The component is: Function "AllBarCodes" (defined at database_code.php line 1018) is vulnerable to a boolean-based blind sql injection. This function call can be triggered by any user logged-in…
ModificadaAlta (10)3.6%—Darryl Burgdorf Weblibs10/1/200516/6/2026
weblibs.pl in WebLibs 1.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the TextFile parameter.
ModificadaMedia (5)3.1%💥 ExploitDarryl Burgdorf Weblibs10/1/200516/6/2026
Directory traversal vulnerability in weblibs.pl in WebLibs 1.0 allows remote attackers to read arbitrary files via .. sequences in the TextFile parameter.
Orbitaley — Vulnerabilidades