Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

687 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.51%—Campcodes Online Marriage Registration System22/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/application-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque…
AnalizadaMedia (6.5)0.50%—Campcodes Online Marriage Registration System22/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.1)0.51%—Campcodes Online Marriage Registration System21/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/user-profile.php. La manipulación del argumento lname conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.5)0.50%—Campcodes Online Marriage Registration System21/3/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /user/search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (6.1)0.54%—Campcodes Online Marriage Registration System21/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/search.php. La manipulación del argumento searchdata conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit…
ModificadaMedia (6.1)0.42%—Metagauss Registrationmagic19/3/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Metagauss RegistrationMagic permite Reflected XSS. Este problema afecta a RegistrationMagic: desde n/a hasta 5.2.5.9.
ModificadaCrítica (9.8)0.61%—Genetechsolutions PIE Register17/3/202417/6/2026
Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en Pie Register. Este problema afecta a Pie Register: desde n/a hasta 3.8.3.1.
AnalizadaMedia (6.5)0.41%—Phpgurukul User Registration & Login AND User Management System14/3/202417/6/2026
El archivo bwdates-report-result.php en Phpgurukul User Registration & Login and User Management System 3.1 contiene una posible vulnerabilidad de seguridad relacionada con la validación de las entradas del usuario. El script recupera entradas de fechas proporcionadas por el usuario sin la validación adecuada, lo…
AnalizadaMedia (6.5)0.54%—Webkul Bagisto13/3/202417/6/2026
La referencia directa a objetos inseguros (IDOR) en Bagisto v.1.5.1 permite a un atacante obtener información confidencial a través del parámetro ID de factura.
ModificadaMedia (5.3)0.44%—Wpmet WP Social Login AND Register Social Counter13/3/202417/6/2026
El complemento Wp Social Login and Register Social Counter para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en el endpoint de la API REST /wp_social/v1/ en todas las versiones hasta la 3.0.0 incluida. Esto hace posible que atacantes no autenticados…
AnalizadaMedia (6.5)0.55%—Strategy11 User Registration Forms11/3/202417/6/2026
El complemento User Registration de WordPress anterior a 2.12 no impide que los usuarios con al menos el rol de colaborador muestren códigos cortos confidenciales, lo que les permite generar y filtrar URL válidas para restablecer contraseñas, que pueden usar para hacerse cargo de cualquier cuenta.
ModificadaMedia (6.1)0.55%—Wpeverest User Registration & Membership7/3/202417/6/2026
El complemento User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'Nombre para mostrar' en todas las versiones hasta la 3.1.4 incluida debido a una entrada insuficiente sanitización y escape…
ModificadaMedia (6.5)0.52%—Webkul Bagisto1/3/202417/6/2026
Bagisto v1.5.1 es vulnerable a Cross-Site Scripting (XSS) a través de la vulnerabilidad de carga de archivos png en la opción de revisión del producto.
AnalizadaMedia (6.1)0.99%💥 PoCPhpgurukul User Registration & Login AND User Management System28/2/202417/6/2026
Vulnerabilidad de cross-site scripting en Phpgurukul User Registration & Login y User Management System 1.0 permite a los atacantes ejecutar código arbitrario a través de la barra de búsqueda.
AnalizadaAlta (8.8)0.39%—Webkul Bagisto26/2/202417/6/2026
La vulnerabilidad de Cross Site Request Forgery en Bagisto anterior a v.1.5.1 permite a un atacante ejecutar código arbitrario a través de un script HTML manipulado.
ModificadaCrítica (9.3)0.94%—Devfile Registry-supportRedhat OpenshiftRedhat Openshift Developer Tools AND Services14/2/202417/6/2026
Se encontró una vulnerabilidad en la función de descompresión del soporte de registro. Este problema puede ser desencadenado por un atacante remoto no autenticado al engañar a un usuario para que abra un archivo .tar especialmente modificado, lo que lleva al proceso de limpieza a seguir rutas relativas para…
ModificadaAlta (8.8)0.48%—Derhansen Event Management AND Registration13/2/202417/6/2026
sf_event_mgt es una extensión de registro y gestión de eventos para TYPO3 CMS basada en ExtBase y Fluid. En las versiones afectadas, la verificación de control de acceso existente para eventos en el módulo backend se rompió durante la actualización de la extensión a TYPO3 12.4, porque la función `RedirectResponse` de…
ModificadaMedia (6.1)0.35%—Metagauss Registrationmagic1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Metagauss RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login permite XSS reflejado. Este problema afecta a RegistrationMagic – Custom Registration Forms,…
ModificadaMedia (5.4)0.33%—Takayukimiyauchi Oembed Gist1/2/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en Takayuki Miyauchi oEmbed Gist permite XSS almacenado. Este problema afecta a oEmbed Gist: desde n/a hasta 4.9.1.
ModificadaAlta (8.8)0.54%—Delhivery Logistics Courier27/1/202417/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Delhivery Delhivery Logistics Courier. Este problema afecta a Delhivery Logistics Courier: desde n/a hasta 1.0.107.
ModificadaMedia (6.5)0.56%—Wpmet WP Social Login AND Register Social Counter19/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Wpmet Wp Social Login and Register Social Counter. Este problema afecta a Wp Social Login y Register Social Counter: desde n/a hasta 1.9.0.
ModificadaMedia (4.8)0.61%—Webkul Bagisto16/1/202417/6/2026
Vulnerabilidad de cross site scripting en webkil Bagisto v.1.5.0 y anteriores permite a un atacante ejecutar código arbitrario a través de una carga de archivo SVG manipulado.
ModificadaAlta (8.8)0.32%—Aviplugins WP Register Profile With Shortcode11/1/202417/6/2026
El complemento WP Register Profile With Shortcode para WordPress es vulnerable a Cross-Site Request Forgery en versiones hasta la 3.5.9 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función update_password_validate. Esto hace posible que atacantes no autenticados restablezcan la contraseña…
ModificadaAlta (7.2)0.53%—Metagauss Registrationmagic28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en RegistrationMagic RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. Este problema afecta a RegistrationMagic – Custom Registration Forms, User Registration,…
ModificadaCrítica (9.8)0.83%—Joomlart S5 Register14/12/202317/6/2026
Vulnerabilidad SQLi en el módulo S5 Register para Joomla.
Orbitaley — Vulnerabilidades