Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

117 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.48%💥 PoCFairsketch Rise Ultimate Project Manager22/4/202517/6/2026
Se encontró una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.8.2 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /index.php/team_members/save_profile_image/ del componente Profile Picture Handler. La manipulación del argumento profile_image_file…
ModificadaMedia (6.1)0.31%—Zephyr-one Zephyr Project Manager17/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dylan James Zephyr Project Manager permite XSS reflejado. Este problema afecta a Zephyr Project Manager desde n/d hasta la versión 3.3.101.
AplazadaMedia (5.4)0.35%—Dylan James Zephyr Project ManagerAI16/4/202517/6/2026
La vulnerabilidad de falta de autorización en Dylan James Zephyr Project Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zephyr Project Manager desde la versión n/d hasta la 3.3.200.
AnalizadaMedia (5.4)0.31%—Wedevs WP Project Manager11/4/202517/6/2026
El plugin WP Project Manager para WordPress es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 2.6.22 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de autor o superior, inyectar…
AnalizadaMedia (5.4)0.28%—Wedevs WP Project Manager9/4/202517/6/2026
El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts para WordPress, es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 2.6.22 incluida, debido a una depuración de entrada insuficiente y al escape de…
ModificadaAlta (8.8)0.18%—Wedevs WP Project Manager4/4/202517/6/2026
La vulnerabilidad de Cross Site Request Forgery (CSRF) en weDevs WP Project Manager permite Cross Site Request Forgery. Este problema afecta a WP Project Manager desde la versión n/a hasta la 2.6.22.
ModificadaMedia (4.8)0.27%—Wedevs WP Project Manager27/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en weDevs WP Project Manager wedevs-project-manager permite XSS almacenado. Este problema afecta a WP Project Manager: desde n/a hasta 2.6.22.
AnalizadaMedia (6.5)0.43%—Wedevs WP Project Manager15/2/202517/6/2026
El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and Gantt diagrams for WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'orderby' en todas las versiones hasta la 2.6.17 incluida, debido a un escape insuficiente en el parámetro…
AnalizadaMedia (6.5)0.52%—Wedevs WP Project Manager15/2/202517/6/2026
El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and Gantt diagrams for WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en el endpoint '/pm/v2/settings/notice' en todas las versiones hasta la 2.6.17…
AplazadaAlta (7.1)0.20%—Albdesign Simple Project ManagerAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Albdesign Simple Project Manager permite XSS almacenado. Este problema afecta a Simple Project Manager: desde n/a hasta 1.2.2.
AnalizadaMedia (5.3)0.54%—Codezips Project Management System9/1/202517/6/2026
Se ha encontrado una vulnerabilidad en Codezips Project Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/forms/teacher.php. La manipulación del nombre del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (6.9)0.64%—Codezips Project Management System5/1/202517/6/2026
Se ha encontrado una vulnerabilidad en Codezips Project Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/forms/course.php. La manipulación del argumento course_name provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.51%—Campcodes Project Management System4/1/202517/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Project Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /forms/update_forms.php?action=change_pic2&id=4. La manipulación del archivo de argumentos permite la carga sin restricciones. El ataque puede…
AnalizadaMedia (6.5)0.43%—Wedevs WP Project Manager4/1/202517/6/2026
El complemento WP Project Manager – Task, team, y project management featuring kanban board y Gantt diagrams para WordPress es vulnerable a la inyección SQL a través del parámetro 'project_id' del endpoint de la API REST /wp-json/pm/v2/projects/2/task-lists en todas las versiones hasta la 2.6.16 incluida, debido a un…
AnalizadaMedia (5.3)0.55%—Codezips Project Management System25/12/202417/6/2026
Una vulnerabilidad fue encontrada en Codezips Project Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /pages/forms/advanced.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
AnalizadaMedia (6.5)0.40%—Wedevs WP Project Manager19/12/202417/6/2026
El complemento WP Project Manager para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.15 incluida a través del endpoint de la API REST de la lista de tareas del proyecto ('/wp-json/pm/v2/projects/1/task-lists'). Esto permite que atacantes autenticados, con…
ModificadaCrítica (9.8)0.50%—Wedevs WP Project Manager13/12/202417/6/2026
La vulnerabilidad de autorización faltante en weDevs WP Project Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Project Manager: desde n/a hasta 2.6.7.
AnalizadaMedia (6.9)0.70%—Codezips Project Management System5/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en CodeZips Project Management System 1.0. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede…
AplazadaAlta (7.7)0.52%—Project ManagerAI2/12/202417/6/2026
El complemento 'Project Manager' de WordPress se ve afectado por una vulnerabilidad de inyección SQL autenticada en el parámetro 'orderby' en la ruta '/pm/v2/activites'.
AnalizadaMedia (5.3)0.32%—Wedevs WP Project Manager20/11/202417/6/2026
El complemento WP Project Manager para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en el método 'check' de las clases 'Create_Milestone', 'Create_Task_List', 'Create_Task' y 'Delete_Task' en la versión 2.6.14. Esto hace posible que atacantes no…
AnalizadaAlta (7.3)0.66%—Wedevs WP Project Manager13/11/202417/6/2026
El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and Gantt diagrams para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.6.13 incluida a través de la clase 'Abstract_Permission' debido a la falta de validación en la clave…
AplazadaCrítica (9.8)0.76%—Wanxing Technology Yitu Project Management Kirin EditionAI15/10/202417/6/2026
Un problema en Wanxing Technology Yitu Project Management Kirin Edition 2.3.6 permite a un atacante remoto ejecutar código arbitrario a través de un archivo so especialmente construido /opt/EdrawProj-2/plugins/imageformat.
AplazadaCrítica (9.8)0.81%—Wanxing Technology Yitu Project Management SoftwareAI15/10/202417/6/2026
Un problema en Wanxing Technology's Yitu project Management Software 3.2.2 permite a un atacante remoto ejecutar código arbitrario a través del parámetro platformpluginpath para especificar que el complemento qt carga el directorio.
AplazadaCrítica (9.6)0.60%—Vmax Studio Vmax Project ManagerAI5/10/202417/6/2026
Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Vmaxstudio Vmax Project Manager permite la inclusión de archivos locales PHP y la inyección de código. Este problema afecta a Vmax Project Manager: desde n/a hasta 1.0.
AnalizadaMedia (5.3)16%💥 ExploitFairsketch Rise Ultimate Project Manager17/9/202417/6/2026
Se ha encontrado una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.7.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /index.php/dashboard/save. La manipulación del argumento id provoca una inyección SQL. El ataque se puede iniciar de forma remota. El…