Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
117 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.48% | 💥 PoC | Fairsketch Rise Ultimate Project Manager | 22/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.8.2 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /index.php/team_members/save_profile_image/ del componente Profile Picture Handler. La manipulación del argumento profile_image_file… | |
| Modificada | Media (6.1) | 0.31% | — | Zephyr-one Zephyr Project Manager | 17/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Dylan James Zephyr Project Manager permite XSS reflejado. Este problema afecta a Zephyr Project Manager desde n/d hasta la versión 3.3.101. | |
| Aplazada | Media (5.4) | 0.35% | — | Dylan James Zephyr Project ManagerAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Dylan James Zephyr Project Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zephyr Project Manager desde la versión n/d hasta la 3.3.200. | |
| Analizada | Media (5.4) | 0.31% | — | Wedevs WP Project Manager | 11/4/2025 | 17/6/2026 | El plugin WP Project Manager para WordPress es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 2.6.22 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de autor o superior, inyectar… | |
| Analizada | Media (5.4) | 0.28% | — | Wedevs WP Project Manager | 9/4/2025 | 17/6/2026 | El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts para WordPress, es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 2.6.22 incluida, debido a una depuración de entrada insuficiente y al escape de… | |
| Modificada | Alta (8.8) | 0.18% | — | Wedevs WP Project Manager | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en weDevs WP Project Manager permite Cross Site Request Forgery. Este problema afecta a WP Project Manager desde la versión n/a hasta la 2.6.22. | |
| Modificada | Media (4.8) | 0.27% | — | Wedevs WP Project Manager | 27/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en weDevs WP Project Manager wedevs-project-manager permite XSS almacenado. Este problema afecta a WP Project Manager: desde n/a hasta 2.6.22. | |
| Analizada | Media (6.5) | 0.43% | — | Wedevs WP Project Manager | 15/2/2025 | 17/6/2026 | El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and Gantt diagrams for WordPress es vulnerable a la inyección SQL basada en tiempo a través del parámetro 'orderby' en todas las versiones hasta la 2.6.17 incluida, debido a un escape insuficiente en el parámetro… | |
| Analizada | Media (6.5) | 0.52% | — | Wedevs WP Project Manager | 15/2/2025 | 17/6/2026 | El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and Gantt diagrams for WordPress es vulnerable a la pérdida no autorizada de datos debido a una verificación de capacidad faltante en el endpoint '/pm/v2/settings/notice' en todas las versiones hasta la 2.6.17… | |
| Aplazada | Alta (7.1) | 0.20% | — | Albdesign Simple Project ManagerAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Albdesign Simple Project Manager permite XSS almacenado. Este problema afecta a Simple Project Manager: desde n/a hasta 1.2.2. | |
| Analizada | Media (5.3) | 0.54% | — | Codezips Project Management System | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Project Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/forms/teacher.php. La manipulación del nombre del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.9) | 0.64% | — | Codezips Project Management System | 5/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Project Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/forms/course.php. La manipulación del argumento course_name provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.51% | — | Campcodes Project Management System | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Project Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /forms/update_forms.php?action=change_pic2&id=4. La manipulación del archivo de argumentos permite la carga sin restricciones. El ataque puede… | |
| Analizada | Media (6.5) | 0.43% | — | Wedevs WP Project Manager | 4/1/2025 | 17/6/2026 | El complemento WP Project Manager – Task, team, y project management featuring kanban board y Gantt diagrams para WordPress es vulnerable a la inyección SQL a través del parámetro 'project_id' del endpoint de la API REST /wp-json/pm/v2/projects/2/task-lists en todas las versiones hasta la 2.6.16 incluida, debido a un… | |
| Analizada | Media (5.3) | 0.55% | — | Codezips Project Management System | 25/12/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Codezips Project Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /pages/forms/advanced.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Analizada | Media (6.5) | 0.40% | — | Wedevs WP Project Manager | 19/12/2024 | 17/6/2026 | El complemento WP Project Manager para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 2.6.15 incluida a través del endpoint de la API REST de la lista de tareas del proyecto ('/wp-json/pm/v2/projects/1/task-lists'). Esto permite que atacantes autenticados, con… | |
| Modificada | Crítica (9.8) | 0.50% | — | Wedevs WP Project Manager | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en weDevs WP Project Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a WP Project Manager: desde n/a hasta 2.6.7. | |
| Analizada | Media (6.9) | 0.70% | — | Codezips Project Management System | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en CodeZips Project Management System 1.0. Afecta a una parte desconocida del archivo /index.php. La manipulación del argumento email provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Aplazada | Alta (7.7) | 0.52% | — | Project ManagerAI | 2/12/2024 | 17/6/2026 | El complemento 'Project Manager' de WordPress se ve afectado por una vulnerabilidad de inyección SQL autenticada en el parámetro 'orderby' en la ruta '/pm/v2/activites'. | |
| Analizada | Media (5.3) | 0.32% | — | Wedevs WP Project Manager | 20/11/2024 | 17/6/2026 | El complemento WP Project Manager para WordPress es vulnerable a la modificación no autorizada de datos debido a una verificación de capacidad faltante en el método 'check' de las clases 'Create_Milestone', 'Create_Task_List', 'Create_Task' y 'Delete_Task' en la versión 2.6.14. Esto hace posible que atacantes no… | |
| Analizada | Alta (7.3) | 0.66% | — | Wedevs WP Project Manager | 13/11/2024 | 17/6/2026 | El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and Gantt diagrams para WordPress es vulnerable a Insecure Direct Object Reference en todas las versiones hasta la 2.6.13 incluida a través de la clase 'Abstract_Permission' debido a la falta de validación en la clave… | |
| Aplazada | Crítica (9.8) | 0.76% | — | Wanxing Technology Yitu Project Management Kirin EditionAI | 15/10/2024 | 17/6/2026 | Un problema en Wanxing Technology Yitu Project Management Kirin Edition 2.3.6 permite a un atacante remoto ejecutar código arbitrario a través de un archivo so especialmente construido /opt/EdrawProj-2/plugins/imageformat. | |
| Aplazada | Crítica (9.8) | 0.81% | — | Wanxing Technology Yitu Project Management SoftwareAI | 15/10/2024 | 17/6/2026 | Un problema en Wanxing Technology's Yitu project Management Software 3.2.2 permite a un atacante remoto ejecutar código arbitrario a través del parámetro platformpluginpath para especificar que el complemento qt carga el directorio. | |
| Aplazada | Crítica (9.6) | 0.60% | — | Vmax Studio Vmax Project ManagerAI | 5/10/2024 | 17/6/2026 | Vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido ('Path Traversal') en Vmaxstudio Vmax Project Manager permite la inclusión de archivos locales PHP y la inyección de código. Este problema afecta a Vmax Project Manager: desde n/a hasta 1.0. | |
| Analizada | Media (5.3) | 16% | 💥 Exploit | Fairsketch Rise Ultimate Project Manager | 17/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeCanyon RISE Ultimate Project Manager 3.7.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /index.php/dashboard/save. La manipulación del argumento id provoca una inyección SQL. El ataque se puede iniciar de forma remota. El… |