Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.33%—Artisanworkshop Japanized FOR WoocommerceAI29/6/202629/6/2026
Unauthenticated Broken Access Control in Japanized For WooCommerce <= 2.9.12 versions.
AnalizadaAlta (8.1)0.43%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta la 1.41.0 inclusive y versiones de la serie 2.x hasta la 2.41.0 inclusive, un problema de autorización impropia en la función de actualización de perfil Mi Página puede permitir la modificación de información de usuario arbitraria.…
AnalizadaAlta (7.5)0.47%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta e incluyendo 1.41.0 y versiones de la serie 2.x hasta e incluyendo 2.41.0, un problema de autorización impropia en la función de recuperación de contenido de página puede permitir la recuperación de información no pública. Las…
AnalizadaMedia (6.8)0.46%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenidos. En las versiones de la serie 1.x hasta la 1.41.0 inclusive y las versiones de la serie 2.x hasta la 2.41.0 inclusive, existe un problema de falsificación de petición del lado del servidor (SSRF) en la función de migración de páginas externas del plugin de Gestión de…
AnalizadaMedia (4.8)0.35%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En las versiones de la serie 1.x hasta la 1.41.0 inclusive y en las versiones de la serie 2.x hasta la 2.41.0 inclusive, existe un problema de cross-site scripting (XSS) almacenado en el campo de archivo del Plugin de Formulario. Las versiones 1.41.1 y 2.41.1…
AnalizadaAlta (8.7)0.44%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En las versiones 1.35.0 a 1.41.0 y 2.35.0 a 2.41.0, existe un problema de cross-site scripting (XSS) basado en DOM en la vista de lista del plugin Cabinet. Las versiones 1.41.1 y 2.41.1 contienen un parche.
AnalizadaAlta (8.8)0.79%—Opensource-workshop Connect-cms23/3/202617/6/2026
Connect-CMS es un sistema de gestión de contenido. En versiones de la serie 1.x hasta la 1.41.0 inclusive y versiones de la serie 2.x hasta la 2.41.0 inclusive, un usuario autenticado podría ejecutar código arbitrario en el plugin Code Study. Las versiones 1.41.1 y 2.41.1 contienen un parche.
AplazadaMedia (5.4)0.14%—Artisanworkshop Japanized FOR WoocommerceAI19/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en shohei.tanaka Japanized For WooCommerce permite Cross-Site Request Forgery. Este problema afecta a Japanized para WooCommerce desde la versión n/d hasta la 2.6.40.
AplazadaAlta (8.6)0.43%—Artisanworkshop Japanized FOR WoocommerceAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en Artisan Workshop Japanized For WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Japanized For WooCommerce: desde n/a hasta 2.6.4.
ModificadaMedia (5.5)0.20%—Bpsoft HEX Workshop11/1/202417/6/2026
Se ha encontrado una vulnerabilidad de denegación de servicio en Hex Workshop que afecta a la versión 6.7, un atacante podría enviar argumentos de un archivo de línea de comando y controlar los registros del Structured Exception Handler (SEH), lo que resultaría en el cierre del servicio.
ModificadaMedia (6.1)0.85%💥 ExploitArtisanworkshop Japanized FOR Woocommerce8/5/202317/6/2026
The Japanized For WooCommerce WordPress plugin before 2.5.8 does not escape generated URLs before outputting them in attributes, leading to Reflected Cross-Site Scripting
ModificadaMedia (6.1)1.2%💥 ExploitArtisanworkshop Japanized FOR Woocommerce21/2/202317/6/2026
The Japanized For WooCommerce plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘tab’ parameter in versions up to, and including, 2.5.4 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages…
ModificadaAlta (7.8)0.34%—Epson Album PrintEpson Color Calibration UtilityEpson ColorbaseEpson Colorio Easy Print+2924/11/202017/6/2026
Una vulnerabilidad de ruta de búsqueda no confiable en los instaladores de múltiples productos SEIKO EPSON, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado
ModificadaMedia (4.3)1.4%💥 ExploitRealmatrix Online Subtitles Workshop20/9/201216/6/2026
Una vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en video_comments.php en Online Subtitles Workshop antes de v2.0 rev 131 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro comentario (comment).
ModificadaAlta (9.3)6.9%💥 ExploitBpsoft HEX Workshop4/3/200916/6/2026
Desbordamiento de búfer basado en pila en BreakPoint Software Hex Workshop v4.23, v6.0.1.4603 y otras v6.x y versiones anteriores, permiten a atacantes remotos ejecutar código de su elección a través de un fichero Intel Hex Code (.hex) manipulado. NOTA: algunos de los detalles se han obtenido de fuentes de terceros.
ModificadaAlta (10)67%💥 ExploitMicrosoft Html Help Workshop15/1/200916/6/2026
Desbordamiento de búfer en Microsoft HTML Help Workshop v4.74 y anteriores permite a atacantes dependientes del contexto ejecutar codigo a su elección a través del un fichero .hhp con un campo "Index file" largo, posiblemente relacionado con CVE-2006-0564.
ModificadaAlta (9.3)5.5%💥 ExploitBpsoft HEX Workshop30/12/200816/6/2026
Desbordamiento de búfer en BreakPoint Software Hex Workshop v5.1.4 permite a atacantes asistidos por el usuario provocar una denegación de servicio y posiblemente la ejecución de código de su elección a través de una referencia de mapeo larga en un fichero Color Mapping (.cmap).
ModificadaMedia (5.1)1.4%—Oracle Weblogic Workshop14/10/200816/6/2026
Una vulnerabilidad no especificada en el componente WebLogic Workshop en BEA Product Suite WLW versión 8.1SP5, permite a los atacantes remotos afectar la confidencialidad, integridad y disponibilidad por medio de vectores desconocidos relacionados con "some NetUI pageflows".
ModificadaMedia (6.8)0.95%💥 ExploitSource Workshop WEB Directory Script15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Web Directory Script 1.5.3 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro site en una acción open.
ModificadaAlta (7.5)1.1%💥 ExploitSource Workshop Reciprocal Links Manager15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open.
ModificadaAlta (7.5)1.00%💥 ExploitSource Workshop Words TAG Script5/9/200816/6/2026
Vulnerabilidad de Inyección SQL en index.php de Words tag 1.2, permite a atacantes remotos, ejecutar comandos SQL arbitrariamente mediante el parámetro word de una acción claim.
ModificadaMedia (4.3)1.1%—BEA Weblogic ServerBEA Weblogic WorkshopBEA Systems Weblogic21/2/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BEA WebLogic Workshop de 8.1 a SP6 y Workshop para WebLogic de 9.0 a 10.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de un "parámetro de petición de marco de trabajo definido" cuando se utiliza…
ModificadaMedia (4.3)1.0%—BEA Weblogic Workshop21/2/200816/6/2026
Múltiples vulnerabilidades de ejecucion de comandos en sitios cruzados en BEA WebLogic Workshop, que permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de una acción URI no válida que no está manejada correctamente por el NetUI en el flujo de la página.
ModificadaMedia (6.8)1.0%—BEA TuxedoBEA Weblogic IntegrationBEA Weblogic ServerBEA Weblogic Workshop+118/10/200716/6/2026
BEA Tuxedo 8.0 anterior al RP392 y el 8.1 anterior al RP293 y el WebLogic Enterprise 5.1 anterior al RP174, muestra la contraseña en texto claro, lo que permite a atacantes físicamente próximos obtener información sensible a través de los comandos (1) cnsbind, (2) cnsunbind o (3) cnsls.
ModificadaAlta (7.8)1.7%—BEA Weblogic IntegrationBEA Weblogic Workshop16/5/200716/6/2026
Vulnerabilidad de salto de directorio en Test View Console de BEA WebLogic Integration 9.2 anterior a SP1 y WebLogic Workshop 8.1 SP2 hasta SP6, cuando es "desplegado en formato expandido" permite a atacantes remotos listar un directorio padre de WebLogic Workshop Directory (wlwdir) a través de vectores sin…
Orbitaley — Vulnerabilidades