Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
119 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.7) | 0.31% | — | Sourcecodester Computer AND Mobile Repair Shop Management SystemAI | 13/4/2026 | 17/6/2026 | Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL injection in the file /rsms/admin/repairs/manage_repair.php. | |
| Analizada | Baja (2.7) | 0.32% | — | Oretnom23 Computer AND Mobile Repair Shop Management System | 13/4/2026 | 17/6/2026 | Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL Injection in the file /rsms/admin/services/view_service.php. | |
| Modificada | Baja (2.7) | 0.32% | — | Oretnom23 Computer AND Mobile Repair Shop Management System | 13/4/2026 | 17/6/2026 | Sourcecodester Computer and Mobile Repair Shop Management System v1.0 is vulnerable to SQL injection in the file /rsms/admin/inquiries/view_details.php. | |
| Aplazada | Media (5.3) | 0.33% | — | Ateeq Rafeeq RepairbuddyAI | 8/4/2026 | 24/7/2026 | Vulnerabilidad de Inserción de Información Sensible en Datos Enviados en Ateeq Rafeeq RepairBuddy tienda de reparación de computadoras permite Recuperar Datos Sensibles Incrustados. Este problema afecta a RepairBuddy: desde n/a hasta <= 4.1132. | |
| Aplazada | Media (5.3) | 0.41% | — | RepairbuddyAI | 21/3/2026 | 17/6/2026 | El plugin RepairBuddy – Repair Shop CRM & Booking para WordPress es vulnerable a acceso no autorizado en todas las versiones hasta, e incluyendo, la 4.1132. El plugin expone dos gestores AJAX que, cuando se combinan, permiten a cualquier usuario autenticado modificar la configuración del plugin a nivel de… | |
| Aplazada | Media (4.3) | 0.13% | — | Font Pairing Preview FOR Landing PagesAI | 7/3/2026 | 17/6/2026 | El plugin Font Pairing Preview For Landing Pages para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.3, inclusive. Esto se debe a la falta de validación de nonce en la funcionalidad de actualización de ajustes. Esto hace posible que atacantes no autenticados… | |
| Aplazada | Alta (8.1) | 0.49% | — | Axiomthemes AU Pair AgencyAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en axiomthemes Au Pair Agency - Babysitting & Nanny Theme au-pair-agency permite la inyección de objetos. Este problema afecta a Au Pair Agency - Babysitting & Nanny Theme: desde n/a hasta <= 1.2.2. | |
| Aplazada | Media (4.3) | 0.23% | — | RepairbuddyAI | 17/1/2026 | 17/6/2026 | El plugin RepairBuddy – Repair Shop CRM & Booking Plugin para WordPress plugin de WordPress es vulnerable a Referencia Directa a Objeto Insegura debido a la falta de comprobaciones de capacidad en la función wc_upload_and_save_signature_handler en todas las versiones hasta la 4.1116, inclusive. Esto permite a… | |
| Analizada | Crítica (9.4) | 3.0% | — | Wondershare Repairit | 17/9/2025 | 25/9/2026 | Vulnerabilidad de omisión de autenticación por asignación incorrecta de permisos del token SAS de Wondershare Repairit. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en Wondershare Repairit. No se requiere autenticación para explotar esta vulnerabilidad. La falla específica reside en los… | |
| Analizada | Crítica (9.1) | 2.8% | — | Wondershare Repairit | 17/9/2025 | 25/9/2026 | Vulnerabilidad de Omisión de Autenticación por Asignación Incorrecta de Permisos en Wondershare Repairit. Esta vulnerabilidad permite a atacantes remotos omitir la autenticación en instalaciones afectadas de Wondershare Repairit. La autenticación no es requerida para explotar esta vulnerabilidad. La falla específica… | |
| Aplazada | Media (5.4) | 0.13% | — | Hack Repair GUY Plugin ArchiverAI | 17/9/2025 | 25/9/2026 | El plugin Plugin Archiver de The Hack Repair Guy para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.4, inclusive. Esto se debe a la validación de nonce faltante o incorrecta en la función bulk_remove(). Esto hace posible que atacantes no autenticados realicen la eliminación… | |
| Aplazada | Alta (7.2) | 0.73% | — | Hack Repair GUY Plugin ArchiverAI | 12/9/2025 | 17/6/2026 | The The Hack Repair Guy's Plugin Archiver plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the prepare_items function in all versions up to, and including, 2.0.4. This makes it possible for authenticated attackers, with Administrator-level access and above, to… | |
| Aplazada | Media (5.4) | 0.25% | — | Smartdatasoft CAR Repair ServicesAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en SmartDataSoft Car Repair Services permite Server-Side Request Forgery. Este problema afecta a Car Repair Services desde n/d hasta la versión 5.0. | |
| Aplazada | Media (4.3) | 0.25% | — | Ateeq Rafeeq RepairbuddyAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Ateeq Rafeeq RepairBuddy permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a RepairBuddy desde la versión n/d hasta la 3.8211. | |
| Modificada | Media (5.5) | 0.60% | — | Oretnom23 AC Repair AND Services System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester AC Repair and Services System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función save_users del archivo /classes/Users.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 AC Repair AND Services System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester AC Repair and Services System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/services/manage_service.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Aplazada | Media (6.9) | 0.48% | — | Viames Pair FrameworkAI | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en viames Pair Framework hasta la versión 1.9.11, clasificada como crítica. Esta vulnerabilidad afecta a la función getCookieContent del archivo /src/UserRemember.php del componente PHP Object Handler. La manipulación del argumento cookieName provoca la deserialización. El ataque… | |
| Aplazada | Alta (8.8) | 0.44% | — | Ateeq Rafeeq RepairbuddyAI | 31/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en Webful Creations Computer Repair Shop permite la escalada de privilegios. Este problema afecta a Computer Repair Shop: desde n/a hasta 3.8119. | |
| Aplazada | Alta (8.8) | 0.53% | — | RepairbuddyAI | 18/12/2024 | 17/6/2026 | El complemento CRM WordPress Plugin – RepairBuddy para WordPress es vulnerable a la escalada de privilegios mediante la apropiación de cuentas en todas las versiones hasta la 3.8120 incluida. Esto se debe a que el complemento no valida correctamente la identidad de un usuario antes de actualizar su correo electrónico… | |
| Modificada | Crítica (9.8) | 1.8% | 💥 PoC | Webfulcreations Computer Repair Shop | 11/11/2024 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en Webful Creations Computer Repair Shop permite cargar un shell web a un servidor web. Este problema afecta a Computer Repair Shop: desde n/a hasta 3.8115. | |
| Analizada | Media (6.1) | 0.37% | — | Oracle Complex Maintenance Repair AND Overhaul | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (6.1) | 0.36% | — | Oracle Complex Maintenance Repair AND Overhaul | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… | |
| Modificada | Media (6.1) | 0.18% | — | Oracle Complex Maintenance Repair AND Overhaul | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (6.1) | 0.20% | — | Oracle Complex Maintenance Repair AND Overhaul | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… | |
| Analizada | Media (6.1) | 0.35% | — | Oracle Complex Maintenance Repair AND Overhaul | 16/4/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Complex Maintenance, Repair and Overhaul de Oracle E-Business Suite (componente: LOV). Las versiones compatibles que se ven afectadas son 12.2.3-12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa… |