Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.1)0.20%—Ip2location Country BlockerAI9/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Karl Kiesinger Country Blocker permite XSS almacenado. Este problema afecta a Country Blocker: desde n/a hasta 3.2.
AplazadaMedia (6.5)0.39%—Kiran Patil Location Click MAPAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kiran Patil Location Click Map permite XSS almacenado. Este problema afecta a Location Click Map: desde n/a hasta 1.0.
AnalizadaMedia (5.3)0.57%—Projectworlds Student Project Allocation System27/10/202417/6/2026
Se encontró una vulnerabilidad en Project Worlds Student Project Allocation System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /student/project_selection/move_up_project.php del componente Project Selection Page. La manipulación del argumento up provoca una…
AnalizadaMedia (5.3)0.57%—Projectworlds Student Project Allocation System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Student Project Allocation System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /student/project_selection/remove_project.php del componente Project Selection Page. La manipulación del argumento no…
AnalizadaMedia (5.3)0.53%—Projectworlds Student Project Allocation System27/10/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Project Worlds Student Project Allocation System 1.0. Se trata de una función desconocida del archivo /student/project_selection/project_selection.php del componente Project Selection Page. La manipulación del argumento project_id provoca una inyección…
ModificadaMedia (6.1)0.29%—Dotsquares Google MAP Locations20/10/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Google Map Locations de Dotsquare permite XSS reflejado. Este problema afecta a Google Map Locations: desde n/a hasta 1.0.
AplazadaAlta (8.5)0.55%—Themelocation WOO Products Widgets FOR ElementorAI19/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en Themelocation Woo Products Widgets para Elementor permite la inclusión de archivos locales PHP. Este problema afecta a Woo Products Widgets para Elementor: desde n/a hasta 2.0.0.
AnalizadaMedia (6.9)0.32%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). Los productos afectados no aplican adecuadamente una política de contraseñas de usuario seguras. Esto podría facilitar un ataque de fuerza bruta contra contraseñas de usuarios legítimos.
AnalizadaMedia (6.9)0.44%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). Los productos afectados no aplican adecuadamente la restricción de intentos de autenticación excesivos. Esto podría permitir que un atacante remoto no autenticado realice ataques de fuerza bruta contra…
AnalizadaMedia (6)0.16%—Siemens Location Intelligence13/8/202417/6/2026
Se ha identificado una vulnerabilidad en la familia Location Intelligence (todas las versiones < V4.4). El servidor web de los productos afectados está configurado para admitir cifrados débiles de forma predeterminada. Esto podría permitir que un atacante no autenticado en una posición en la ruta lea y modifique…
AnalizadaMedia (5.3)0.42%—Ip2location Country Blocker4/6/202417/6/2026
Vulnerabilidad de omisión de autenticación mediante suplantación de identidad en IP2Location Download IP2Location Country Blocker permite acceder a la funcionalidad no restringida adecuadamente por las ACL. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.29.1.
AplazadaMedia (4.3)0.44%—Themelocation Custom Woocommerce Checkout Fields EditorAI14/5/202417/6/2026
Vulnerabilidad de autorización faltante en ThemeLocation Custom WooCommerce Checkout Fields Editor. Este problema afecta al Editor de campos de pago personalizados de WooCommerce: desde n/a hasta 1.3.0.
ModificadaAlta (8.8)0.24%—Ip2location Country Blocker15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en IP2Location Download IP2Location Country Blocker. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.34.2.
AplazadaMedia (4.3)0.21%—Themelocation Custom Woocommerce Checkout Fields EditorAI29/3/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento ThemeLocation Custom WooCommerce Checkout Fields Editor de WordPress. Este problema afecta a ThemeLocation Custom WooCommerce Checkout Fields Editor: desde n/a hasta 1.3.0.
AplazadaMedia (4.3)0.32%—Uriahs Victor Location Picker AT Checkout FOR WoocommerceAI26/3/202417/6/2026
Vulnerabilidad de autorización faltante en el selector de ubicación de Uriahs Victor al finalizar la compra para WooCommerce. Este problema afecta al selector de ubicación al finalizar la compra para WooCommerce: desde n/a hasta 1.8.9.
ModificadaMedia (5.4)0.43%—Themelocation Custom Woocommerce Checkout Fields Editor23/3/202417/6/2026
El complemento Custom WooCommerce Checkout Fields Editor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la función save_wcfe_options en todas las versiones hasta la 1.3.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaCrítica (9.8)0.73%—Siemens Location Intelligence13/2/202417/6/2026
Se ha identificado una vulnerabilidad en: Location Intelligence Perpetual Large (9DE5110-8CA13-1AX0) (Todas las versiones < V4.3), Location Intelligence Perpetual Medium (9DE5110-8CA12-1AX0) (Todas las versiones < V4.3), Location Intelligence Perpetual Non -Prod (9DE5110-8CA10-1AX0) (todas las versiones <…
ModificadaMedia (4.8)0.36%—Fahadmahmood8 Stock Locations FOR Woocommerce31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Fahad Mahmood & Alexandre Faustino Stock Locations para WooCommerce permite XSS almacenado. Este problema afecta a Stock Locations para WooCommerce: desde n/a hasta 2.5.9.
ModificadaAlta (7.5)0.45%—Ip2location Country Blocker24/1/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en IP2Location IP2Location Country Blocker. Este problema afecta a IP2Location Country Blocker: desde n/a hasta 2.33.3.
ModificadaMedia (6.1)0.64%—Projectworlds Student Project Allocation System19/1/202417/6/2026
Se encontró una vulnerabilidad en Project Worlds Student Project Allocation System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo admin_login.php del componente Admin Login Module. La manipulación del argumento msg con la entrada…
ModificadaMedia (4.8)0.44%—Codesmade Autocomplete Location Field Contact Form 718/12/202317/6/2026
El complemento Autocomplete Location field Contact Form 7 de WordPress anterior a 3.0, el complemento autocomplete-location-field-contact-form-7-pro de WordPress anterior a 2.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador,…
ModificadaMedia (4.8)0.39%—Zealousweb Track Geolocation OF Users Using Contact Form 715/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en ZealousWeb Track Geolocation Of Users Using Contact Form 7 permite almacenar XSS. Este problema afecta a Track Geolocation Of Users Using Contact Form 7: desde n/a hasta 1.4.
ModificadaBaja (3.5)0.46%—Phpgurukul Teacher Subject Allocation Management System13/12/202317/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Teacher Subject Allocation Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/course.php del componente Delete Course Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site…
ModificadaMedia (4.3)0.40%—Phpgurukul Teacher Subject Allocation Management System10/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/subject.php del componente Create a new Subject es afectada por esta vulnerabilidad. La manipulación del argumento cid conduce a cross-site…
ModificadaMedia (6.1)0.75%—Phpgurukul Teacher Subject Allocation Management System10/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Teacher Subject Allocation Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento searchdata con la entrada conduce a cross site scripting. El ataque se puede iniciar…
Orbitaley — Vulnerabilidades