Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
10 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.1) | 0.21% | — | Codisto Omnichannel FOR WoocommerceAI | 22/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en codisto Omnichannel para WooCommerce codistoconnect permite XSS Almacenado. Este problema afecta a Omnichannel para WooCommerce: desde n/d hasta <= 1.3.65. | |
| Aplazada | Alta (7.2) | 0.29% | — | Codisto Omnichannel FOR WoocommerceAI | 4/12/2025 | 17/6/2026 | The Omnichannel for WooCommerce: Google, Amazon, eBay & Walmart Integration – Powered by Codisto plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the sync() function in all versions up to, and including, 1.3.65 due to insufficient input sanitization and output escaping. This makes it possible for… | |
| Analizada | Crítica (9.8) | 0.49% | — | Microsoft Dynamics Omnichannel SDK Storage Containers | 20/11/2025 | 17/6/2026 | Improper authorization in Dynamics OmniChannel SDK Storage Containers allows an unauthorized attacker to elevate privileges over a network. | |
| Aplazada | Media (5.1) | 0.31% | — | Xcally OmnichannelAI | 13/11/2025 | 7/10/2026 | Vulnerabilidad de cross-site scripting (XSS) reflejada en Omnichannel v3.30.1 de xCally. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándoles una URL maliciosa utilizando el parámetro 'failureMessage' en '/login'. Esta vulnerabilidad puede ser explotada para… | |
| Modificada | Crítica (9.8) | 1.0% | — | Kerawen Omnichannel Stocks | 7/7/2023 | 17/6/2026 | SQL injection vulnerability found in PrestaShop lekerawen_ocs before v.1.4.1 allow a remote attacker to gain privileges via the KerawenHelper::setCartOperationInfo, and KerawenHelper::resetCheckoutSessionData components. | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Conarc Ichannel | 19/12/2017 | 17/6/2026 | Conarc iChannel permite que los atacantes remotos obtengan información sensible, modifiquen la configuración o causen una denegación de servicio (eliminando la configuración) a través de una solicitud wc.dll?wwMaint~EditConfig (que llega a una versión anterior de un servicio HTTP de West Wind Web Connection). | |
| Modificada | Alta (7.5) | 3.6% | — | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a atacantes remotos llevar a cabo un ataque de repetición. | |
| Modificada | Media (5.9) | 1.7% | — | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | El cliente VPN de hardware en Viprinet MultichannelVPN Router 300 versión 2013070830/2013080900 no valida la identidad VPN remota de punto final (a través de la verificación de la clave SSL de punto final) antes de iniciar el intercambio, lo que permite a un atacante llevar a cabo un ataque Man in the Middle. | |
| Modificada | Media (6.1) | 4.5% | 💥 Exploit | Viprinet Multichannel VPN Router 300 Firmware | 20/1/2017 | 17/6/2026 | Múltiples vulnerabilidades de XSS en las interfaces antigua y nueva en Viprinet Multichannel VPN Router 300 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del nombre de usuario cuando (1) inicia sesión o (2) se crea una nueva cuenta en la interfaz antigua, (3) nombre de… | |
| Modificada | Media (5.4) | 0.27% | — | Wsaudichannelalnas Project Wsaudichannelalnas | 23/9/2014 | 17/6/2026 | La aplicación wSaudichannelAlNasr 0.1 (también conocida como com.wSaudichannelAlNasr) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. |