Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
122 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.20% | — | Benjamin Pick Geolocation IP DetectionAI | 22/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Benjamin Pick Geolocation IP Detection geoip-detect allows Stored XSS.This issue affects Geolocation IP Detection: from n/a through <= 5.5.0. | |
| Aplazada | Media (5.9) | 0.18% | — | Instant LocationsAI | 5/9/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tan Nguyen Instant Locations instant-locations allows Stored XSS.This issue affects Instant Locations: from n/a through <= 1.0. | |
| Aplazada | Media (4.3) | 0.14% | — | Themelocation Custom Woocommerce Checkout Fields EditorAI | 5/9/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in themelocation Custom WooCommerce Checkout Fields Editor add-fields-to-checkout-page-woocommerce allows Cross Site Request Forgery.This issue affects Custom WooCommerce Checkout Fields Editor: from n/a through <= 1.3.4. | |
| Aplazada | Alta (7.1) | 0.23% | — | Creativemindssolutions CM MAP LocationsAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM Map Locations permite XSS reflejado. Este problema afecta a CM Map Locations desde n/d hasta la versión 2.1.6. | |
| Aplazada | Media (6.4) | 0.25% | — | MAP MY LocationsAI | 18/7/2025 | 17/6/2026 | El complemento Map My Locations para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'map_my_locations' en todas las versiones hasta la 1.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a… | |
| Aplazada | Alta (7.1) | 0.13% | — | Themelocation Change Cart Button Colors WoocommerceAI | 20/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themelocation Change Cart button Colors WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce desde n/d hasta la versión 1.0. | |
| Aplazada | Alta (7.1) | 0.36% | — | Fahadmahmood Stock Locations FOR WoocommerceAI | 9/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Fahad Mahmood Stock Locations for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las ubicaciones de stock para WooCommerce desde n/d hasta la versión 2.8.6. | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Teacher Subject Allocation Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Teacher Subject Allocation Management System | 4/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-course.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Teacher Subject Allocation Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-teacher-info.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Student Project Allocation System | 17/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en projectworlds Student Project Allocation System 1.0. Esta afecta a una parte desconocida del archivo /make_group_sql.php. La manipulación del argumento mem1/mem2/mem3 provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.59% | — | Projectworlds Student Project Allocation System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Student Project Allocation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change_pass/forgot_password_sql.php. La manipulación del argumento Pat_BloodGroup1 provoca una inyección SQL. El ataque puede… | |
| Analizada | Media (6.9) | 0.63% | — | Phpgurukul Teacher Subject Allocation Management System | 3/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Aplazada | Alta (7.1) | 0.15% | — | Ip2location VariablesAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ip2location IP2Location Variables permite XSS reflejado. Este problema afecta a las variables IP2Location desde n/d hasta la versión 2.9.5. | |
| Aplazada | Alta (7.6) | 0.43% | — | Aaronfrey Nearby-locationsAI | 10/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en aaronfrey Nearby Locations permiten la inyección SQL. Este problema afecta a Nearby Locations: desde n/d hasta 1.1.1. | |
| Aplazada | Alta (7.1) | 0.17% | — | Ip2location World ClockAI | 9/4/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ip2location IP2Location World Clock permite XSS almacenado. Este problema afecta al reloj mundial de IP2Location desde n/d hasta la versión 1.1.9. | |
| Aplazada | Alta (7.1) | 0.19% | — | Ydesignservices Multiple Location Google MAPAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ydesignservices Multiple Location Google Map permite XSS almacenado. Este problema afecta al mapa de Google de múltiples ubicaciones desde n/d hasta la versión 1.1. | |
| Aplazada | Alta (7.1) | 0.39% | — | Creativeminds CM MAP LocationsAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM Map Locations permite XSS reflejado. Este problema afecta a CM Map Locations: desde n/a hasta 2.0.8. | |
| Aplazada | Alta (7.1) | 0.37% | — | Arsh91 PIN Locations ON MAPAI | 3/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Pin Locations on Map permite XSS reflejado. Este problema afecta a las ubicaciones de pin en el mapa: desde n/a hasta 1.0. | |
| Aplazada | Media (5.3) | 0.30% | — | Ip2location RedirectionAI | 1/3/2025 | 17/6/2026 | El complemento IP2Location Redirection para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción AJAX 'download_ip2location_redirection_backup' en todas las versiones hasta la 1.33.3 incluida. Esto hace posible que atacantes no autenticados descarguen… | |
| Analizada | Media (5.3) | 1.3% | 💥 Exploit | Ip2location Country Blocker | 22/2/2025 | 17/6/2026 | El complemento IP2Location Country Blocker para WordPress es vulnerable a la exposición regular de información en todas las versiones hasta la 2.38.8 incluida debido a la falta de comprobaciones de capacidad en la función admin_init(). Esto permite que atacantes no autenticados vean la configuración del complemento. | |
| Modificada | Media (6.1) | 0.13% | — | Gabrieldarezzo Inlocation | 7/2/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en InLocation de Gabrieldarezzo permite XSS almacenado. Este problema afecta a InLocation: desde n/a hasta 1.8. | |
| Modificada | Media (4.8) | 0.31% | — | Ip2location Country Blocker | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IP2Location Download IP2Location Country Blocker permite XSS almacenado. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.38.3. | |
| Aplazada | Media (6.5) | 0.47% | — | Webchunky Order Delivery Pickup Location Date TimeAI | 18/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Web Chunky Order Delivery y Pickup Location Date Time permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la fecha y hora de la ubicación de entrega y recogida de pedidos: desde n/a hasta 1.1.0. | |
| Aplazada | Media (6.1) | 0.39% | — | Ip2location Country BlockerAI | 12/12/2024 | 17/6/2026 | El complemento Country Blocker para WordPress es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado a través del parámetro 'ip' en todas las versiones hasta la 3.2 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten scripts… |