Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "pagedescription" en admin/aboutus.php.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "nombre de usuario" en admin/check_avalability.php.
AnalizadaMedia (6.9)0.49%—Phpgurukul News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en PHPGurukul News Portal 4.1. Este problema afecta a algunos procesos desconocidos del archivo /login.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se ha hecho…
AnalizadaMedia (5.3)0.52%—Phpgurukul Online Shopping Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.1. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /product-details.php. La manipulación del argumento calidad/precio/valor/nombre/resumen/reseña provoca una inyección SQL. El ataque se puede…
AplazadaAlta (7.1)0.30%—Dario Health Portal ServiceAI28/2/202517/6/2026
La aplicación de servicio del portal Dario Health es vulnerable a XSS, lo que podría permitir a un atacante obtener información confidencial.
ModificadaAlta (8.8)0.66%—Wpjobportal WP JOB Portal25/2/202517/6/2026
Vulnerabilidad de Path Traversal en wpjobportal WP Job Portal permite la inclusión de archivos locales en PHP. Este problema afecta a WP Job Portal: desde n/a hasta 2.2.8.
ModificadaMedia (5.3)0.42%—Phpgurukul Online Shopping Portal23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (4.3)0.33%—Wpjobportal WP JOB Portal22/2/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.2.8 incluida a través de la función deleteUserPhoto() debido a la falta de validación en una clave controlada por el usuario.…
AplazadaCrítica (9.8)0.89%—Uniclare Student PortalAI20/2/202517/6/2026
La vulnerabilidad de inyección SQL en Uniclare Student portal v.2 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de la función Olvidé mi contraseña.
AnalizadaAlta (8.8)0.76%—Phpgurukul Online Shopping Portal Project14/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid.
AplazadaBaja (3.5)0.60%—Mavenir SCE Application Provisioning PortalAI12/2/202517/6/2026
Existe una vulnerabilidad de directory traversal en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite a un usuario administrativo acceder a archivos del sistema con los permisos de archivo del usuario privilegiado del sistema que ejecuta la aplicación.
AplazadaAlta (8.8)0.39%—Mavenir SCE Application Provisioning PortalAI12/2/202517/6/2026
Existe una vulnerabilidad de omisión de autorización en el portal de aprovisionamiento de aplicaciones Mavenir SCE, versión PORTAL-LBS-R_1_0_24_0, que permite que un usuario "invitado" autenticado realice acciones administrativas no autorizadas, como acceder a la función "agregar usuario", al omitir los controles de…
AnalizadaAlta (8.6)1.3%—Fortinet Fortiportal11/2/202517/6/2026
Una vulnerabilidad de resolución incorrecta de equivalencia de ruta [CWE-41] en FortiPortal 7.4.0 a 7.4.2, 7.2.0 a 7.2.6, 7.0.0 a 7.0.11 puede permitir que un atacante remoto no autenticado recupere el código fuente a través de solicitudes HTTP manipuladas.
ModificadaAlta (8.8)0.70%—Fabian Shopping Portal6/2/202517/6/2026
En Code-projects Shopping Portal v1.0, la página insert-product.php tiene una vulnerabilidad de carga de archivos arbitrarios.
AnalizadaMedia (4.3)0.35%—Wpjobportal WP JOB Portal1/2/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de 'jobenforcedelete' debido a la falta de validación en una clave controlada por el usuario.…
AnalizadaMedia (5.3)0.40%—Wpjobportal WP JOB Portal1/2/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de deleteCompanyLogo() debido a la falta de validación en una clave controlada por el usuario.…
AnalizadaMedia (4.3)0.35%—Wpjobportal WP JOB Portal1/2/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de la función enforcedelete() debido a la falta de validación en una clave controlada por el…
AnalizadaMedia (5.3)0.43%—Wpjobportal WP JOB Portal1/2/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 2.2.6 y incluida a través de las funciones getresumefiledownloadbyid() y getallresumefiles() debido a la falta de…
AnalizadaMedia (5.3)0.53%—Wpjobportal WP JOB Portal1/2/202517/6/2026
El complemento WP Job Portal – A Complete Recruitment System for Company or Job Board website para WordPress es vulnerable al envío de correos electrónicos arbitrarios no autorizados debido a una verificación de capacidad faltante en la función sendEmailToJobSeeker() en todas las versiones hasta la 2.2.6 y incluida.…
AplazadaMedia (6.4)0.30%—Clinked Client PortalAI30/1/202517/6/2026
El complemento Clinked Client Portal para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado 'clinked-login-button' del complemento en todas las versiones hasta la 1.9 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el…
AplazadaMedia (4.8)0.38%—Northern.tech Cfengine Enterprise Mission PortalAI21/1/202517/6/2026
Northern.tech CFEngine Enterprise Mission Portal 3.24.0, 3.21.5 y anteriores permiten XSS. Las versiones corregidas son 3.24.1 y 3.21.6.
AnalizadaMedia (4.8)0.36%—Fortinet Fortiportal14/1/202517/6/2026
Una neutralización incorrecta de las etiquetas HTML relacionadas con Script en una página web (XSS básico) en Fortinet FortiPortal 6.0.0 a 6.0.14 permite a un atacante ejecutar código o comandos no autorizados a través de la inyección HTML.
AnalizadaMedia (4.3)0.37%—Fortinet Fortiportal14/1/202517/6/2026
Una neutralización incorrecta de elementos especiales utilizados en un comando sql ('sql injection') en Fortinet FortiPortal versiones 7.2.4 a 7.2.0 y 7.0.0 a 7.2.8 puede permitir que un atacante autenticado vea la consulta SQL que se ejecuta en el servidor al enviar una solicitud HTTP, a través de elementos…
AplazadaMedia (6.1)0.25%—Bigid PrivacyportalAI13/1/202517/6/2026
BigId PrivacyPortal v179 es vulnerable a Cross Site Scripting (XSS) a través del campo "Label" en la función de plantilla de informe.
AplazadaMedia (6.4)0.34%—Perfect Portal WidgetsAI11/1/202517/6/2026
El complemento Perfect Portal Widgets para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'perfect_portal_intake_form' del complemento en todas las versiones hasta la 3.0.3 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…