Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

1 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.78%—Dpsoft Parsian Bank Gateway FOR Woocommerce14/12/202117/6/2026
El plugin Parsian Bank Gateway for Woocommerce de WordPress es vulnerable a un ataque de tipo Cross-Site Scripting Reflejado por medio de un parámetro debido a un var_dump() en variables $_POST encontrado en el archivo ~/vendor/dpsoft/parsian-payment/sample/rollback-payment.php que permite a atacantes inyectar scripts…