Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
479 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de los siguientes parámetros 'Asistencia' y… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de la siguiente 'vista' en 'Asistencia' y… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente parámetro 'xtsearch' en… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría aprovechar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través de la siguiente 'vista' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'id' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'código' en el parámetro… | |
| Analizada | Alta (7.5) | 0.45% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'código' en el parámetro… | |
| Analizada | Crítica (9.8) | 0.46% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe Paypal | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente parámetro 'end' en… | |
| Analizada | Media (6.1) | 0.28% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe Paypal | 6/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría crear una URL especialmente manipulada y enviarla a una víctima para obtener detalles de su cookie de sesión a través del parámetro 'inicio' en '/admin/mod_reports/index.php'. | |
| Analizada | Media (6.1) | 0.28% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe Paypal | 6/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría crear una URL especialmente manipulada y enviarla a una víctima para obtener detalles de su cookie de sesión a través del parámetro 'inicio' en '/admin/mod_reports/printreport.php'. | |
| Analizada | Media (6.1) | 0.28% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe Paypal | 6/8/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría crear una URL especialmente manipulada y enviarla a una víctima para obtener detalles de su cookie de sesión a través de los parámetros 'q', 'llegada', 'salida' y 'alojamiento' en… | |
| Analizada | Alta (7.5) | 0.41% | — | Janobe Credit CardJanobe Debit Card PaymentJanobe PaypalJanobe School Attendence Monitoring System+1 | 6/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PayPal, Credit Card and Debit Card Payment que afecta a la versión 1.0. Un atacante podría explotar esta vulnerabilidad enviando una consulta especialmente manipulada al servidor y recuperando toda la información almacenada en él a través del siguiente 'categ' en el parámetro… | |
| Modificada | Media (6.9) | 0.35% | — | Oretnom23 School Fees Payment System | 28/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester School Fees Payment System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /ajax.php. La manipulación conduce a cross-site request forgery. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 School Fees Payment System | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester School Fees Payment System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 School Fees Payment System | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester School Fees Payment System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /manage_course.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 School Fees Payment System | 28/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester School Fees Payment System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /receipt.php es afectada por esta vulnerabilidad. La manipulación del argumento ef_id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 School Fees Payment System | 28/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester School Fees Payment System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /view_paid.php. La manipulación del argumento ef_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (6.9) | 0.65% | — | Oretnom23 School Fees Payment System | 28/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester School Fees Payment System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php?action=login. La manipulación del argumento username conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit… | |
| Modificada | Media (6.1) | 0.33% | — | Payplus Payment Gateway | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en PayPlus LTD PayPlus Payment Gateway permite XSS reflejado. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 6.6.8. | |
| Aplazada | Media (6.5) | 0.66% | — | Mercadopago Mercado Pago Payments FOR WoocommerceAI | 20/7/2024 | 17/6/2026 | El complemento Mercado Pago payments for WooCommerce para WordPress es vulnerable a Path Traversal en las versiones 7.3.0 a 7.5.1 a través de la función mercadopagoDownloadLog. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, descarguen y lean el contenido de archivos… | |
| Modificada | Crítica (9.8) | 4.1% | 💥 Exploit | Payplus Payment Gateway | 19/7/2024 | 17/6/2026 | El complemento PayPlus Payment Gateway de WordPress anterior a 6.6.9 no sanitiza ni escapa adecuadamente un parámetro antes de usarlo en una declaración SQL a través de una ruta API de WooCommerce disponible para usuarios no autenticados, lo que genera una vulnerabilidad de inyección SQL. | |
| Aplazada | Alta (8.5) | 0.40% | — | Payplus Payment GatewayAI | 12/7/2024 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en PayPlus LTD PayPlus Payment Gateway. Este problema afecta a PayPlus Payment Gateway: desde n/a hasta 7.0.7. | |
| Modificada | Media (5.3) | 0.40% | — | Payflex Payment Gateway | 11/7/2024 | 17/6/2026 | El complemento Payflex Payment Gateway para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función Payment_callback() en todas las versiones hasta la 2.5.0 incluida. Esto hace posible que atacantes no autenticados actualicen el estado de los… |