Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.5)0.54%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E Commerce LightAI9/6/202517/6/2026
Vulnerabilidad de limitación incorrecta de una ruta de acceso a un directorio restringido ('Path Traversal') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite Path Traversal. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde…
AplazadaCrítica (10)0.47%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de control inadecuado de generación de código (inyección de código) en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección de código. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la…
AplazadaCrítica (9.3)0.35%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inyección SQL. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce –…
AplazadaCrítica (9.3)0.43%—Kamleshyadav WP Lead Capturing PagesAI9/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en kamleshyadav WP Lead Capturing Pages permite la inyección SQL ciega. Este problema afecta a WP Lead Capturing Pages desde n/d hasta la versión 2.3.
AnalizadaMedia (5.5)0.48%—Phpgurukul Maid Hiring Management System9/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Maid Hiring Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/search-booking-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (5.5)0.55%—Phpgurukul BP Monitoring Management System9/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul BP Monitoring Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /registration.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.42%—Phpgurukul BP Monitoring Management System6/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en PHPGurukul BP Monitoring Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /edit-family-member.php. La manipulación del argumento "memberage" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaMedia (6.4)0.22%—FastspringAI31/5/202517/6/2026
El complemento FastSpring para WordPress es vulnerable a cross-site-scripting almacenado a través del bloque 'fastspring/block-fastspringblocks-complete-product-catalog' en todas las versiones hasta la 3.0.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en el atributo 'color'. Esto…
AnalizadaCrítica (9.8)1.0%—IBM Tivoli Monitoring28/5/202517/6/2026
IBM Tivoli Monitoring 6.3.0.7 a 6.3.0.7 Service Pack 19 podría permitir que un atacante remoto ejecute código arbitrario debido a una validación incorrecta de un valor de índice de una matriz asignada dinámicamente.
AnalizadaMedia (6.1)0.30%💥 PoCCode-projects Online Exam Mastering System27/5/202517/6/2026
code-projects Online Exam Mastering System 1.0 es vulnerable a Cross-Site Scripting (XSS) a través del campo de nombre en el formulario de comentarios.
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Nurse Hiring System27/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Esta afecta a una parte desconocida del archivo /admin/bwdates-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha…
AnalizadaMedia (6.9)0.58%—Lopalopa Responsive Online Learing Platform27/5/202517/6/2026
Se encontró una vulnerabilidad en Kashipara Responsive Online Learing Platform 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /courses/course_detail_user_new.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AplazadaAlta (7.7)4.0%💥 ExploitJavaAIVmware Spring BootAI21/5/202517/6/2026
OsamaTaher/Java-springboot-codebase es una colección de fragmentos de código, aplicaciones y proyectos de Java y Spring Boot. Antes de el commit c835c6f7799eacada4c0fc77e0816f250af01ad2, la insuficiencia de mecanismos de recorrido de ruta permitía el path traversal absoluto. Esta vulnerabilidad permite el acceso no…
AplazadaAlta (8.8)0.49%—Bringthepixel BimberAI19/5/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('PHP Remote File Inclusion') en Bringthepixel Bimber - Viral Magazine WordPress Theme. Este problema afecta a Bimber - Viral Magazine WordPress Theme: desde n/a hasta 9.2.5.
AnalizadaMedia (6.9)0.51%—Projectworlds Online Food Ordering System19/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Food Ordering System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin-page.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (5.3)0.45%—Merikbest Ecommerce-spring-reactjsAI18/5/202517/6/2026
Se encontró una vulnerabilidad en merikbest ecommerce-spring-reactjs hasta la versión 464e610bb11cc2619cf6ce8212ccc2d1fd4277fd. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /api/v1/admin/ del componente File Upload Endpoint. La manipulación del argumento filename…
AplazadaMedia (6.1)0.14%—ALT MonitoringAI17/5/202517/6/2026
El complemento AlT Monitoring para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.3 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página "ALT_Monitoring_edit". Esto permite que atacantes no autenticados actualicen la configuración e inyecten…
AplazadaBaja (3.1)0.42%—Vmware Spring FrameworkAI16/5/202517/6/2026
La CVE-2024-38820 garantizó la conversión a minúsculas, independiente de la configuración regional, tanto para los patrones de disallowedFields configurados como para los nombres de los parámetros de solicitud. Sin embargo, aún existen casos en los que es posible omitir las comprobaciones de disallowedFields.…
AnalizadaMedia (4.8)0.34%—Inisev Social Media Share Buttons & Social Sharing Icons15/5/202517/6/2026
El complemento Social Media Share Buttons & Social Sharing Icons de WordPress anterior a la versión 2.9.1 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la…
AnalizadaMedia (6.9)0.57%—Campcodes Online Food Ordering System11/5/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/register-router.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.57%—Campcodes Online Food Ordering System11/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /routers/router.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (5.3)0.57%—Vector4wang Spring-boot-quickAI10/5/202517/6/2026
Se encontró una vulnerabilidad en vector4wang spring-boot-quick hasta la versión 20250422. Se ha clasificado como crítica. Este problema afecta a la función ResponseEntity del archivo /spring-boot-quick-master/quick-img2txt/src/main/java/com/quick/controller/Img2TxtController.java del componente quick-img2txt. La…
AnalizadaMedia (6.9)0.56%—Campcodes Online Food Ordering System10/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /routers/add-item.php. La manipulación del argumento "price" provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Campcodes Online Food Ordering System10/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/menu-router.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.61%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Food Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /routers/ticket-message.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…