Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "pagedescription" en admin/aboutus.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "nombre de usuario" en admin/check_avalability.php. | |
| Analizada | Media (6.9) | 0.49% | — | Phpgurukul News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul News Portal 4.1. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho… | |
| Analizada | Media (5.3) | 0.52% | — | Phpgurukul Online Shopping Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.1. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /product-details.php. La manipulación del argumento calidad/precio/valor/nombre/resumen/reseña provoca una inyección SQL. El ataque se puede… | |
| Aplazada | Alta (7.1) | 0.30% | — | Dario Health Portal ServiceAI | 28/2/2025 | 17/6/2026 | La aplicación de servicio del portal Dario Health es vulnerable a XSS, lo que podría permitir a un atacante obtener información confidencial. | |
| Modificada | Alta (8.8) | 0.66% | — | Wpjobportal WP JOB Portal | 25/2/2025 | 17/6/2026 | Vulnerabilidad de Path Traversal en wpjobportal WP Job Portal permite la inclusión de archivos locales en PHP. Este problema afecta a WP Job Portal: desde n/a hasta 2.2.8. | |
| Modificada | Media (5.3) | 0.42% | — | Phpgurukul Online Shopping Portal | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (4.3) | 0.33% | — | Wpjobportal WP JOB Portal | 22/2/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.2.8 incluida a través de la función deleteUserPhoto() debido a la falta de validación en una clave controlada por el usuario.… | |
| Aplazada | Crítica (9.8) | 0.89% | — | Uniclare Student PortalAI | 20/2/2025 | 17/6/2026 | La vulnerabilidad de inyección SQL en Uniclare Student portal v.2 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de la función Olvidé mi contraseña. | |
| Analizada | Alta (8.8) | 0.76% | — | Phpgurukul Online Shopping Portal Project | 14/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid. | |
| Aplazada | Baja (3.5) | 0.60% | — | Mavenir SCE Application Provisioning PortalAI | 12/2/2025 | 17/6/2026 | Existe una vulnerabilidad de directory traversal en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite a un usuario administrativo acceder a archivos del sistema con los permisos de archivo del usuario privilegiado del sistema que ejecuta la aplicación. | |
| Aplazada | Alta (8.8) | 0.39% | — | Mavenir SCE Application Provisioning PortalAI | 12/2/2025 | 17/6/2026 | Existe una vulnerabilidad de omisión de autorización en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite que un usuario "invitado" autenticado realice acciones administrativas no autorizadas, como acceder a la función "agregar usuario", al omitir los controles de… | |
| Analizada | Alta (8.6) | 1.3% | — | Fortinet Fortiportal | 11/2/2025 | 17/6/2026 | Una vulnerabilidad de resolución incorrecta de equivalencia de ruta [CWE-41] en FortiPortal 7.4.0 a 7.4.2, 7.2.0 a 7.2.6, 7.0.0 a 7.0.11 puede permitir que un atacante remoto no autenticado recupere el código fuente a través de solicitudes HTTP manipuladas. | |
| Modificada | Alta (8.8) | 0.70% | — | Fabian Shopping Portal | 6/2/2025 | 17/6/2026 | En Code-projects Shopping Portal v1.0, la página insert-product.php tiene una vulnerabilidad de carga de archivos arbitrarios. | |
| Analizada | Media (4.3) | 0.35% | — | Wpjobportal WP JOB Portal | 1/2/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de 'jobenforcedelete' debido a la falta de validación en una clave controlada por el usuario.… | |
| Analizada | Media (5.3) | 0.40% | — | Wpjobportal WP JOB Portal | 1/2/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de deleteCompanyLogo() debido a la falta de validación en una clave controlada por el usuario.… | |
| Analizada | Media (4.3) | 0.35% | — | Wpjobportal WP JOB Portal | 1/2/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de la función enforcedelete() debido a la falta de validación en una clave controlada por el… | |
| Analizada | Media (5.3) | 0.43% | — | Wpjobportal WP JOB Portal | 1/2/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de las funciones getresumefiledownloadbyid() y getallresumefiles() debido a la falta de… | |
| Analizada | Media (5.3) | 0.53% | — | Wpjobportal WP JOB Portal | 1/2/2025 | 17/6/2026 | El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable al envío de correos electrónicos arbitrarios no autorizados debido a una verificación de capacidad faltante en la función sendEmailToJobSeeker() en todas las versiones hasta la 2.2.6 y incluida.… | |
| Aplazada | Media (6.4) | 0.30% | — | Clinked Client PortalAI | 30/1/2025 | 17/6/2026 | El complemento Clinked Client Portal para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'clinked-login-button' del complemento en todas las versiones hasta la 1.9 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (4.8) | 0.38% | — | Northern.tech Cfengine Enterprise Mission PortalAI | 21/1/2025 | 17/6/2026 | Northern.tech CFEngine Enterprise Mission Portal 3.24.0, 3.21.5 y anteriores permiten XSS. Las versiones corregidas son 3.24.1 y 3.21.6. | |
| Analizada | Media (4.8) | 0.36% | — | Fortinet Fortiportal | 14/1/2025 | 17/6/2026 | Una neutralización incorrecta de las etiquetas HTML relacionadas con Script en una página web (XSS básico) en Fortinet FortiPortal 6.0.0 a 6.0.14 permite a un atacante ejecutar código o comandos no autorizados a través de la inyección HTML. | |
| Analizada | Media (4.3) | 0.37% | — | Fortinet Fortiportal | 14/1/2025 | 17/6/2026 | Una neutralización incorrecta de elementos especiales utilizados en un comando sql ('sql injection') en Fortinet FortiPortal versiones 7.2.4 a 7.2.0 y 7.0.0 a 7.2.8 puede permitir que un atacante autenticado vea la consulta SQL que se ejecuta en el servidor al enviar una solicitud HTTP, a través de elementos… | |
| Aplazada | Media (6.1) | 0.25% | — | Bigid PrivacyportalAI | 13/1/2025 | 17/6/2026 | BigId PrivacyPortal v179 es vulnerable a Cross Site Scripting (XSS) a través del campo "Label" en la función de plantilla de informe. | |
| Aplazada | Media (6.4) | 0.34% | — | Perfect Portal WidgetsAI | 11/1/2025 | 17/6/2026 | El complemento Perfect Portal Widgets para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'perfect_portal_intake_form' del complemento en todas las versiones hasta la 3.0.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… |