Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

119 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.7)0.31%—Sourcecodester Computer AND Mobile Repair Shop Management SystemAI13/4/202617/6/2026
Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL injection in the file /rsms/admin/repairs/manage_repair.php.
AnalizadaBaja (2.7)0.32%—Oretnom23 Computer AND Mobile Repair Shop Management System13/4/202617/6/2026
Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL Injection in the file /rsms/admin/services/view_service.php.
ModificadaBaja (2.7)0.32%—Oretnom23 Computer AND Mobile Repair Shop Management System13/4/202617/6/2026
Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL injection in the file /rsms/admin/inquiries/view_details.php.
AplazadaMedia (5.3)0.33%—Ateeq Rafeeq RepairbuddyAI8/4/202624/7/2026
Vulnerabilidad de Inserción de Información Sensible en Datos Enviados en Ateeq Rafeeq RepairBuddy tienda de reparación de computadoras permite Recuperar Datos Sensibles Incrustados. Este problema afecta a RepairBuddy: desde n/a hasta <= 4.1132.
AplazadaMedia (5.3)0.41%—RepairbuddyAI21/3/202617/6/2026
El plugin RepairBuddy – Repair Shop CRM &amp; Booking para WordPress es vulnerable a acceso no autorizado en todas las versiones hasta, e incluyendo, la 4.1132. El plugin expone dos gestores AJAX que, cuando se combinan, permiten a cualquier usuario autenticado modificar la configuración del plugin a nivel de…
AplazadaMedia (4.3)0.13%—Font Pairing Preview FOR Landing PagesAI7/3/202617/6/2026
El plugin Font Pairing Preview For Landing Pages para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.3, inclusive. Esto se debe a la falta de validación de nonce en la funcionalidad de actualización de ajustes. Esto hace posible que atacantes no autenticados…
AplazadaAlta (8.1)0.49%—Axiomthemes AU Pair AgencyAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en axiomthemes Au Pair Agency - Babysitting &amp; Nanny Theme au-pair-agency permite la inyección de objetos. Este problema afecta a Au Pair Agency - Babysitting &amp; Nanny Theme: desde n/a hasta &lt;= 1.2.2.
AplazadaMedia (4.3)0.23%—RepairbuddyAI17/1/202617/6/2026
El plugin RepairBuddy – Repair Shop CRM &amp; Booking Plugin para WordPress plugin de WordPress es vulnerable a Referencia Directa a Objeto Insegura debido a la falta de comprobaciones de capacidad en la función wc_upload_and_save_signature_handler en todas las versiones hasta la 4.1116, inclusive. Esto permite a…
AnalizadaCrítica (9.4)3.0%—Wondershare Repairit17/9/202525/9/2026
Vulnerabilidad de omisión de autenticación por asignación incorrecta de permisos del token SAS de Wondershare Repairit. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en Wondershare Repairit. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica reside en los…
AnalizadaCrítica (9.1)2.8%—Wondershare Repairit17/9/202525/9/2026
Vulnerabilidad de Omisión de Autenticación por Asignación Incorrecta de Permisos en Wondershare Repairit. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en instalaciones afectadas de Wondershare Repairit. La autenticación no es requerida para explotar esta vulnerabilidad. La falla específica…
AplazadaMedia (5.4)0.13%—Hack Repair GUY Plugin ArchiverAI17/9/202525/9/2026
El plugin Plugin Archiver de The Hack Repair Guy para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.4, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función bulk_remove(). Esto hace posible que atacantes no autenticados realicen la eliminación…
AplazadaAlta (7.2)0.73%—Hack Repair GUY Plugin ArchiverAI12/9/202517/6/2026
The The Hack Repair Guy's Plugin Archiver plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the prepare_items function in all versions up to, and including, 2.0.4. This makes it possible for authenticated attackers, with Administrator-level access and above, to…
AplazadaMedia (5.4)0.25%—Smartdatasoft CAR Repair ServicesAI6/6/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en SmartDataSoft Car Repair Services permite Server-Side Request Forgery. Este problema afecta a Car Repair Services desde n/d hasta la versión 5.0.
AplazadaMedia (4.3)0.25%—Ateeq Rafeeq RepairbuddyAI4/4/202517/6/2026
La vulnerabilidad de falta de autorización en Ateeq Rafeeq RepairBuddy permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a RepairBuddy desde la versión n/d hasta la 3.8211.
ModificadaMedia (5.5)0.60%—Oretnom23 AC Repair AND Services System23/3/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester AC Repair and Services System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función save_users del archivo /classes/Users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Oretnom23 AC Repair AND Services System23/3/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester AC Repair and Services System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/services/manage_service.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AplazadaMedia (6.9)0.48%—Viames Pair FrameworkAI17/3/202517/6/2026
Se ha detectado una vulnerabilidad en viames Pair Framework hasta la versión 1.9.11, clasificada como crítica. Esta vulnerabilidad afecta a la función getCookieContent del archivo /src/UserRemember.php del componente PHP Object Handler. La manipulación del argumento cookieName provoca la deserialización. El ataque…
AplazadaAlta (8.8)0.44%—Ateeq Rafeeq RepairbuddyAI31/12/202417/6/2026
La vulnerabilidad de autorización faltante en Webful Creations Computer Repair Shop permite la escalada de privilegios. Este problema afecta a Computer Repair Shop: desde n/a hasta 3.8119.
AplazadaAlta (8.8)0.53%—RepairbuddyAI18/12/202417/6/2026
El complemento CRM WordPress Plugin – RepairBuddy para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 3.8120 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar su correo electrónico…
ModificadaCrítica (9.8)1.8%💥 PoCWebfulcreations Computer Repair Shop11/11/202417/6/2026
La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en Webful Creations Computer Repair Shop permite cargar un shell web a un servidor web. Este problema afecta a Computer Repair Shop: desde n/a hasta 3.8115.
AnalizadaMedia (6.1)0.37%—Oracle Complex Maintenance Repair AND Overhaul16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa…
AnalizadaMedia (6.1)0.36%—Oracle Complex Maintenance Repair AND Overhaul16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa…
ModificadaMedia (6.1)0.18%—Oracle Complex Maintenance Repair AND Overhaul16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa…
AnalizadaMedia (6.1)0.20%—Oracle Complex Maintenance Repair AND Overhaul16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa…
AnalizadaMedia (6.1)0.35%—Oracle Complex Maintenance Repair AND Overhaul16/4/202417/6/2026
Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa…
Orbitaley — Vulnerabilidades