Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)1.1%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo customerview.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.55%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo deldoc.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho…
AplazadaAlta (7.1)0.26%—Swit WP Sessions Time Monitoring Full AutomaticAI31/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SWIT WP Sessions Time Monitoring Full Automatic permite XSS reflejado. Este problema afecta a WP Sessions Time Monitoring Full Automatic: desde n/a hasta 1.1.1.
AnalizadaMedia (5.3)0.54%—Angeljudesuarez Tailoring Management System30/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /customeredit.php. La manipulación del argumento id/address/fullname/phonenumber/email/city/comment provoca una inyección SQL. El ataque…
AnalizadaMedia (5.3)0.54%—Angeljudesuarez Tailoring Management System30/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se trata de una función desconocida del archivo /addpayment.php. La manipulación del argumento id/amount/desc/inccat provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha…
AplazadaMedia (6.5)0.37%—Grimdonkey Magic THE Gathering Card TooltipsAI24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sebastian Zaha Magic the Gathering Card Tooltips que permite XSS almacenado. Este problema afecta a las descripciones emergentes de las cartas de Magic the Gathering: desde n/a hasta 3.4.0.
AplazadaMedia (6.5)0.35%—Pddring Create With CodeAI24/1/202517/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pete Dring Create with Code permite XSS basado en DOM. Este problema afecta a Create with Code: desde n/a hasta 1.4.
AnalizadaCrítica (9.8)0.56%—Projectworlds Online Food Ordering System23/1/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión de Online Food Ordering System v1.0. La vulnerabilidad surge porque los campos de entrada de nombre de usuario y contraseña no están correctamente desinfectados, lo que permite a los atacantes inyectar consultas SQL maliciosas para eludir…
AplazadaAlta (7.1)0.36%—Franciscopalacios Easy FilteringAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filtering permite XSS reflejado. Este problema afecta a Easy Filtering: desde n/a hasta 2.5.0.
AnalizadaAlta (8.8)1.1%—Instawp String Locator21/1/202517/6/2026
El complemento String locator para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.6 incluida, a través de la deserialización de entradas no confiables en la función 'recursive_unserialize_replace'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay…
AnalizadaMedia (5.1)0.70%—Angeljudesuarez Tailoring Management System20/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Farm Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-pig.php. La manipulación del argumento pigphoto provoca una subida sin restricciones. El ataque puede iniciarse de forma remota.
AnalizadaMedia (5.3)0.55%—Angeljudesuarez Tailoring Management System17/1/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /expadd.php. La manipulación del argumento expcat provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AplazadaCrítica (10)1.1%💥 PoCHarsh Ispring EmbedderAI16/1/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Harsh iSpring Embedder permite cargar un shell web a un servidor web. Este problema afecta a iSpring Embedder: desde n/a hasta 1.0.
AnalizadaMedia (6.1)0.38%—Syedfakharabbas Backlink Monitoring Manager9/1/202517/6/2026
El complemento Backlink Monitoring Manager WordPress hasta la versión 0.1.3 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaMedia (5.1)0.40%—Wander-chu Springboot-blog9/1/202517/6/2026
Se ha encontrado una vulnerabilidad en wander-chu SpringBoot-Blog 1.0 y se ha clasificado como problemática. Este problema afecta a la función modifiyArticle del archivo src/main/java/com/my/blog/website/controller/admin/PageController.java del componente Blog Article Handler. La manipulación del contenido del…
AnalizadaMedia (5.1)0.51%—Wander-chu Springboot-blog9/1/202517/6/2026
Se ha encontrado una vulnerabilidad en wander-chu SpringBoot-Blog 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función de carga del archivo src/main/java/com/my/blog/website/controller/admin/AttachtController.java del componente Admin Attachment Handler. La manipulación del archivo de…
AnalizadaMedia (6.9)0.48%—Wander-chu Springboot-blog9/1/202517/6/2026
Se ha descubierto una vulnerabilidad clasificada como crítica en wander-chu SpringBoot-Blog 1.0. Afecta a la función preHandle del archivo src/main/java/com/my/blog/website/interceptor/BaseInterceptor.java del componente HTTP POST Request Handler. La manipulación conduce a controles de acceso inadecuados. Es posible…
AplazadaAlta (7.7)0.17%—Windymob Callscreen Ringtone Callcolor ColorphoneAIFrovis AndroidbaseAI6/1/202517/6/2026
La aplicación com.windymob.callscreen.ringtone.callcolor.colorphone (también conocida como Color Phone Call Screen Themes) hasta la versión 1.1.2 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del…
AnalizadaMedia (6.5)0.41%—IBM Engineering Lifecycle Optimization Publishing4/1/202517/6/2026
IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto provoque una excepción SSL no gestionada que podría dejar la conexión en un estado inesperado o inseguro.
AnalizadaAlta (7.3)0.31%—IBM Engineering Lifecycle Optimization Publishing4/1/202517/6/2026
IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end.
AnalizadaAlta (7.5)0.48%—IBM Engineering Lifecycle Optimization Publishing4/1/202517/6/2026
IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto provoque una denegación de servicio utilizando una expresión regular compleja.
AnalizadaMedia (6.5)0.60%—IBM Engineering Lifecycle Optimization Publishing4/1/202517/6/2026
IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema.
AnalizadaAlta (7.5)0.20%—IBM Engineering Lifecycle Optimization Publishing4/1/202517/6/2026
IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial.
AnalizadaMedia (5.3)0.55%—Codeastro Online Food Ordering System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_users.php del componente Update User Page. La manipulación del argumento user_upd conduce a una inyección SQL. El ataque…
AnalizadaMedia (6.9)0.85%—Codeastro Online Food Ordering System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/all_users.php del componente All Users Page. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de…