Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 513 respecto a la semana anterior
Críticas / altas1298▼ 212 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)225▼ 276 respecto a la semana anterior
–

294 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.3%—Ontraport Membership Simplified14/9/201717/6/2026
Vulnerability in wordpress plugin Membership Simplified v1.58, The code in membership-simplified-for-oap-members-only/updateDB.php is vulnerable to blind SQL injection because it doesn't sanitize user input via recordId in the delete function.
ModificadaCrítica (9.8)17%💥 ExploitMembership Simplified Project Membership Simplified14/9/201717/6/2026
Vulnerability in wordpress plugin membership-simplified-for-oap-members-only v1.58, The file download code located membership-simplified-for-oap-members-only/download.php does not check whether a user is logged in and has download privileges.
ModificadaMedia (6.5)8.3%💥 ExploitWpmembership3/6/201517/6/2026
The WP Membership plugin 1.2.3 for WordPress allows remote authenticated users to gain administrator privileges via an iv_membership_update_user_settings action to wp-admin/admin-ajax.php.
ModificadaMedia (5)18%💥 ExploitStrangerstudios Paid Memberships PRO28/11/201417/6/2026
Directory traversal vulnerability in services/getfile.php in the Paid Memberships Pro plugin before 1.7.15 for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the QUERY_STRING in a getfile action to wp-admin/admin-ajax.php.
ModificadaAlta (7.5)1.0%💥 ExploitOcean12tech Membership Manager PRO2/3/200916/6/2026
SQL injection vulnerability in login.asp in Ocean12 Membership Manager Pro allows remote attackers to execute arbitrary SQL commands via the Password parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaAlta (7.5)2.0%💥 ExploitOcean12tech Membership Manager PRO2/3/200916/6/2026
SQL injection vulnerability in login.asp in Ocean12 Membership Manager Pro allows remote attackers to execute arbitrary SQL commands via the username (Username parameter).
ModificadaAlta (7.5)0.97%💥 ExploitEzonelink Multiple Membership Script2/3/200916/6/2026
SQL injection vulnerability in sitepage.php in Multiple Membership Script 2.5 allows remote attackers to execute arbitrary SQL commands via the id parameter.
ModificadaAlta (7.5)1.0%💥 ExploitActivewebsoftwares Active Membership17/12/200816/6/2026
SQL injection vulnerability in account.asp in Active Membership 2.0 allows remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters, possibly related to start.asp. NOTE: some of these details are obtained from third party information.
ModificadaMedia (5)1.3%—Ocean12 Technologies Membership Manager PRO18/11/200816/6/2026
Ocean12 Membership Manager Pro stores sensitive information under the web root with insufficient access control, which allows remote attackers to obtain sensitive information via a direct request to o12member.mdb.
ModificadaAlta (7.5)0.97%💥 ExploitDevelop IT Easy Membership System13/11/200816/6/2026
Multiple SQL injection vulnerabilities in Develop It Easy Membership System 1.3 allow remote attackers to execute arbitrary SQL commands via the (1) email and (2) password parameters to customer_login.php and the (3) user_name and (4) user_pass parameters to admin/index.php. NOTE: some of these details are obtained…
ModificadaAlta (7.5)2.8%💥 ExploitAgtc Websolutions Php-agtc Membership System31/10/200716/6/2026
adduser.php in PHP-AGTC Membership (AGTC-Membership) System 1.1a does not require authentication, which allows remote attackers to create accounts via a modified form, as demonstrated by an account with admin (userlevel 4) privileges.
ModificadaMedia (6.8)1.8%💥 ExploitInteractive-scripts.com PHP Membership Manager30/1/200716/6/2026
Cross-site scripting (XSS) vulnerability in admin.php in Interactive-Scripts.Com PHP Membership Manager 1.5 allows remote attackers to inject arbitrary web script or HTML via the _p parameter.
ModificadaMedia (4.9)1.1%—Agtc Websolutions Php-agtc Membership System31/5/200616/6/2026
Cross-site scripting (XSS) vulnerability in adduser.php in PHP-AGTC Membership System 1.1a and earlier allows remote attackers to inject arbitrary web script or HTML via the email address (useremail parameter).
ModificadaMedia (5)1.3%—Manas Tungare Site Membership Script12/3/200616/6/2026
SQL injection vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to execute arbitrary SQL commands via the Username parameter in login.asp.
ModificadaMedia (4.3)1.3%—Manas Tungare Site Membership Script12/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in manas tungare Site Membership Script before 8 March, 2006 allows remote attackers to inject arbitrary web script or HTML via the Error parameter in (1) login.asp and (2) default.asp.
ModificadaMedia (5)2.9%💥 ExploitPehepe Membership Management System7/3/200616/6/2026
PHP remote file include vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to include and execute arbitrary PHP code via a URL in the uye_klasor parameter, along with a misafir[] parameter that is set to UYE_SEVIYE.
ModificadaMedia (4.3)1.8%💥 ExploitPehepe Membership Management SystemPehepe Uyelik Sistemi7/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in sol_menu.php in PeHePe Uyelik Sistemi (aka PeHePe MemberShip Management System) 3 allows remote attackers to inject arbitrary web script or HTML via the kuladi parameter ($kul_adi variable).
ModificadaMedia (4.3)1.9%💥 ExploitOcean12 Technologies Membership Manager PRO2/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to inject arbitrary web script or HTML via the page parameter.
ModificadaAlta (7.5)1.3%—Ocean12 Technologies Membership Manager PRO6/4/200516/6/2026
SQL injection vulnerability in main.asp for Ocean12 Membership Manager Pro 1.x allows remote attackers to execute arbitrary SQL commands via the UserID parameter.