Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2659▼ 692 respecto a la semana anterior
Críticas / altas1261▼ 300 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)250▼ 252 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.42%—Ibphoenix Ibwebadmin15/11/202417/6/2026
A vulnerability was found in IBPhoenix ibWebAdmin up to 1.0.2 and classified as problematic. This issue affects some unknown processing of the file /database.php of the component Banco de Dados Tab. The manipulation of the argument db_login_role leads to cross site scripting. The attack may be initiated remotely. The…
AplazadaMedia (5.4)0.31%—Wpase Admin AND Site EnhancementsAI12/11/202417/6/2026
The Admin and Site Enhancements (ASE) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via SVG File uploads in all versions up to, and including, 7.5.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with custom-level access and above, to…
AplazadaMedia (5.4)0.36%💥 PoCNetadmin IAMAI11/11/202417/6/2026
The NetAdmin IAM system (version 4.0.30319) has a Cross Site Scripting (XSS) vulnerability in the /BalloonSave.ashx endpoint, where it is possible to inject a malicious payload into the Content= field.
AplazadaMedia (5.5)0.20%—Acronis Backup Plugin FOR Cpanel AND WHMAIAcronis Backup Extension FOR PleskAIAcronis Backup Plugin FOR DirectadminAI11/11/202417/6/2026
Arbitrary file overwrite during recovery due to improper symbolic link handling. The following products are affected: Acronis Backup plugin for cPanel & WHM (Linux) before build 1.8.3.818, Acronis Backup plugin for cPanel & WHM (Linux) before build 1.9.1.892, Acronis Backup extension for Plesk (Linux) before build…
AplazadaMedia (6.5)0.25%—Duogeek Custom Admin MenuAI9/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in DuoGeek Custom Admin Menu custom-admin-menu allows Stored XSS.This issue affects Custom Admin Menu: from n/a through <= 1.0.0.
AplazadaAlta (7.1)0.27%—Aryanduntley Admin AmplifyAI9/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in aryanduntley Admin Amplify wpr-admin-amplify allows Reflected XSS.This issue affects Admin Amplify: from n/a through <= 1.3.0.
AplazadaAlta (7.1)0.27%—Mariandz TeleadminAI9/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in mariandz TeleAdmin teleadmin allows Reflected XSS.This issue affects TeleAdmin: from n/a through <= 1.0.0.
AplazadaAlta (7.1)0.27%—Eewee Admin CustomAI9/11/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in eewee eewee admin custom eewee-admincustom allows Reflected XSS.This issue affects eewee admin custom: from n/a through <= 1.8.2.4.
AplazadaAlta (8.5)0.40%—QUY LE 91 Administrator ZAI9/11/202417/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Quý Lê 91 Administrator Z administrator-z allows Blind SQL Injection.This issue affects Administrator Z: from n/a through < 2024.10.21.
AplazadaMedia (5.3)0.33%—Ibphoenix IbwebadminAI6/11/202417/6/2026
A vulnerability was found in IBPhoenix ibWebAdmin up to 1.0.2 and classified as problematic. This issue affects some unknown processing of the file /toggle_fold_panel.php of the component Tabelas Section. The manipulation of the argument p leads to cross site scripting. The attack may be initiated remotely. The…
AnalizadaBaja (2.3)0.53%—Thinkadmin4/11/202417/6/2026
A vulnerability, which was classified as critical, was found in ThinkAdmin up to 6.1.67. Affected is the function script of the file /app/admin/controller/api/Plugs.php. The manipulation of the argument uptoken leads to deserialization. It is possible to launch the attack remotely. The complexity of an attack is…
ModificadaMedia (4.3)0.34%—Church Admin Project Church Admin1/11/202417/6/2026
Missing Authorization vulnerability in andy_moyle Church Admin church-admin.This issue affects Church Admin: from n/a through <= 4.4.4.
AnalizadaAlta (7.2)0.95%—Eladmin30/10/202417/6/2026
The eladmin v2.7 and before contains a remote code execution (RCE) vulnerability that can control all application deployment servers of this management system via DeployController.java.
AnalizadaMedia (6.5)0.43%—Eladmin30/10/202417/6/2026
A Server-Side Request Forgery (SSRF) vulnerability has been identified in eladmin 2.7 and earlier in ServerDeployController.java. The manipulation of the HTTP Body ip parameter leads to SSRF.
AplazadaAlta (8.1)0.65%💥 PoCNetadminAI29/10/202417/6/2026
Broken access control in NetAdmin 4.030319 returns data with functionalities on the endpoint that "assembles" the functionalities menus, the return of this call is not encrypted and as the system does not validate the session authorization, an attacker can copy the content of the browser of a user with greater…
AplazadaAlta (7.1)0.30%—Carl Alberto Simple Custom AdminAI29/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Carl Alberto Simple Custom Admin simple-custom-admin allows Reflected XSS.This issue affects Simple Custom Admin: from n/a through <= 1.2.
ModificadaMedia (6.1)0.33%—Themoyles Church Admin28/10/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in andy_moyle Church Admin church-admin allows Reflected XSS.This issue affects Church Admin: from n/a through < 5.0.0.
AnalizadaMedia (6.1)0.29%—Funadmin25/10/202417/6/2026
An issue was found in funadmin 5.0.2. The selectfiles method in \backend\controller\sys\Attachh.php directly stores the passed parameters and values into the param parameter without filtering, resulting in Cross Site Scripting (XSS).
AnalizadaAlta (7.2)0.49%—Funadmin25/10/202417/6/2026
funadmin 5.0.2 is vulnerable to SQL Injection via the parentField parameter in the index method of \backend\controller\auth\Auth.php.
AnalizadaAlta (7.2)0.45%—Funadmin25/10/202417/6/2026
funadmin 5.0.2 has a SQL injection vulnerability in the Curd one click command mode plugin.
AnalizadaMedia (4.9)0.55%—Funadmin25/10/202417/6/2026
Funadmin 5.0.2 has a logical flaw in the Curd one click command deletion function, which can result in a Denial of Service (DOS).
AnalizadaAlta (7.2)0.56%—Funadmin25/10/202417/6/2026
Funadmin 5.0.2 is vulnerable to SQL Injection in curd/table/savefield.
AnalizadaMedia (6.5)0.56%—Funadmin25/10/202417/6/2026
Funadmin v5.0.2 has an arbitrary file deletion vulnerability in /curd/index/delfile.
AnalizadaMedia (4.9)0.65%—Funadmin25/10/202417/6/2026
Funadmin v5.0.2 has an arbitrary file read vulnerability in /curd/index/editfile.
AnalizadaAlta (7.2)0.56%—Funadmin25/10/202417/6/2026
Funadmin v5.0.2 has a SQL injection vulnerability in /curd/table/fieldlist.
Orbitaley — Vulnerabilidades