Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

10 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.21%—Codisto Omnichannel FOR WoocommerceAI22/1/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en codisto Omnichannel para WooCommerce codistoconnect permite XSS Almacenado. Este problema afecta a Omnichannel para WooCommerce: desde n/d hasta <= 1.3.65.
AplazadaAlta (7.2)0.29%—Codisto Omnichannel FOR WoocommerceAI4/12/202517/6/2026
The Omnichannel for WooCommerce: Google, Amazon, eBay & Walmart Integration – Powered by Codisto plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the sync() function in all versions up to, and including, 1.3.65 due to insufficient input sanitization and output escaping. This makes it possible for…
AnalizadaCrítica (9.8)0.49%—Microsoft Dynamics Omnichannel SDK Storage Containers20/11/202517/6/2026
Improper authorization in Dynamics OmniChannel SDK Storage Containers allows an unauthorized attacker to elevate privileges over a network.
AplazadaMedia (5.1)0.31%—Xcally OmnichannelAI13/11/20257/10/2026
Vulnerabilidad de cross-site scripting (XSS) reflejada en Omnichannel v3.30.1 de xCally. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándoles una URL maliciosa utilizando el parámetro 'failureMessage' en '/login'. Esta vulnerabilidad puede ser explotada para…
ModificadaCrítica (9.8)1.0%—Kerawen Omnichannel Stocks7/7/202317/6/2026
SQL injection vulnerability found in PrestaShop lekerawen_ocs before v.1.4.1 allow a remote attacker to gain privileges via the KerawenHelper::setCartOperationInfo, and KerawenHelper::resetCheckoutSessionData components.
ModificadaCrítica (9.8)11%💥 ExploitConarc Ichannel19/12/201717/6/2026
Conarc iChannel permite que los atacantes remotos obtengan información sensible, modifiquen la configuración o causen una denegación de servicio (eliminando la configuración) a través de una solicitud wc.dll?wwMaint~EditConfig (que llega a una versión anterior de un servicio HTTP de West Wind Web Connection).
ModificadaAlta (7.5)3.6%—Viprinet Multichannel VPN Router 300 Firmware20/1/201717/6/2026
El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a atacantes remotos llevar a cabo un ataque de repetición.
ModificadaMedia (5.9)1.7%—Viprinet Multichannel VPN Router 300 Firmware20/1/201717/6/2026
El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a un atacante llevar a cabo un ataque Man in the Middle.
ModificadaMedia (6.1)4.5%💥 ExploitViprinet Multichannel VPN Router 300 Firmware20/1/201717/6/2026
Múltiples vulnerabilidades de XSS en las interfaces antigua y nueva en Viprinet Multichannel VPN Router 300 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de usuario cuando (1) inicia sesión o (2) se crea una nueva cuenta en la interfaz antigua, (3) nombre de…
ModificadaMedia (5.4)0.27%—Wsaudichannelalnas Project Wsaudichannelalnas23/9/201417/6/2026
La aplicación wSaudichannelAlNasr 0.1 (también conocida como com.wSaudichannelAlNasr) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
Orbitaley — Vulnerabilidades