Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 1.1% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo customerview.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.55% | — | Angeljudesuarez Tailoring Management System | 1/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo deldoc.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Aplazada | Alta (7.1) | 0.26% | — | Swit WP Sessions Time Monitoring Full AutomaticAI | 31/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SWIT WP Sessions Time Monitoring Full Automatic permite XSS reflejado. Este problema afecta a WP Sessions Time Monitoring Full Automatic: desde n/a hasta 1.1.1. | |
| Analizada | Media (5.3) | 0.54% | — | Angeljudesuarez Tailoring Management System | 30/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /customeredit.php. La manipulación del argumento id/address/fullname/phonenumber/email/city/comment provoca una inyección SQL. El ataque… | |
| Analizada | Media (5.3) | 0.54% | — | Angeljudesuarez Tailoring Management System | 30/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se trata de una función desconocida del archivo /addpayment.php. La manipulación del argumento id/amount/desc/inccat provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Aplazada | Media (6.5) | 0.37% | — | Grimdonkey Magic THE Gathering Card TooltipsAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Sebastian Zaha Magic the Gathering Card Tooltips que permite XSS almacenado. Este problema afecta a las descripciones emergentes de las cartas de Magic the Gathering: desde n/a hasta 3.4.0. | |
| Aplazada | Media (6.5) | 0.35% | — | Pddring Create With CodeAI | 24/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Pete Dring Create with Code permite XSS basado en DOM. Este problema afecta a Create with Code: desde n/a hasta 1.4. | |
| Analizada | Crítica (9.8) | 0.56% | — | Projectworlds Online Food Ordering System | 23/1/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión de Online Food Ordering System v1.0. La vulnerabilidad surge porque los campos de entrada de nombre de usuario y contraseña no están correctamente desinfectados, lo que permite a los atacantes inyectar consultas SQL maliciosas para eludir… | |
| Aplazada | Alta (7.1) | 0.36% | — | Franciscopalacios Easy FilteringAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Easy Filtering permite XSS reflejado. Este problema afecta a Easy Filtering: desde n/a hasta 2.5.0. | |
| Analizada | Alta (8.8) | 1.1% | — | Instawp String Locator | 21/1/2025 | 17/6/2026 | El complemento String locator para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 2.6.6 incluida, a través de la deserialización de entradas no confiables en la función 'recursive_unserialize_replace'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. No hay… | |
| Analizada | Media (5.1) | 0.70% | — | Angeljudesuarez Tailoring Management System | 20/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Farm Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-pig.php. La manipulación del argumento pigphoto provoca una subida sin restricciones. El ataque puede iniciarse de forma remota. | |
| Analizada | Media (5.3) | 0.55% | — | Angeljudesuarez Tailoring Management System | 17/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /expadd.php. La manipulación del argumento expcat provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Aplazada | Crítica (10) | 1.1% | 💥 PoC | Harsh Ispring EmbedderAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Harsh iSpring Embedder permite cargar un shell web a un servidor web. Este problema afecta a iSpring Embedder: desde n/a hasta 1.0. | |
| Analizada | Media (6.1) | 0.38% | — | Syedfakharabbas Backlink Monitoring Manager | 9/1/2025 | 17/6/2026 | El complemento Backlink Monitoring Manager WordPress hasta la versión 0.1.3 no desinfecta ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador. | |
| Analizada | Media (5.1) | 0.40% | — | Wander-chu Springboot-blog | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en wander-chu SpringBoot-Blog 1.0 y se ha clasificado como problemática. Este problema afecta a la función modifiyArticle del archivo src/main/java/com/my/blog/website/controller/admin/PageController.java del componente Blog Article Handler. La manipulación del contenido del… | |
| Analizada | Media (5.1) | 0.51% | — | Wander-chu Springboot-blog | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en wander-chu SpringBoot-Blog 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función de carga del archivo src/main/java/com/my/blog/website/controller/admin/AttachtController.java del componente Admin Attachment Handler. La manipulación del archivo de… | |
| Analizada | Media (6.9) | 0.48% | — | Wander-chu Springboot-blog | 9/1/2025 | 17/6/2026 | Se ha descubierto una vulnerabilidad clasificada como crítica en wander-chu SpringBoot-Blog 1.0. Afecta a la función preHandle del archivo src/main/java/com/my/blog/website/interceptor/BaseInterceptor.java del componente HTTP POST Request Handler. La manipulación conduce a controles de acceso inadecuados. Es posible… | |
| Aplazada | Alta (7.7) | 0.17% | — | Windymob Callscreen Ringtone Callcolor ColorphoneAIFrovis AndroidbaseAI | 6/1/2025 | 17/6/2026 | La aplicación com.windymob.callscreen.ringtone.callcolor.colorphone (también conocida como Color Phone Call Screen Themes) hasta la versión 1.1.2 para Android permite que cualquier aplicación (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del… | |
| Analizada | Media (6.5) | 0.41% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto provoque una excepción SSL no gestionada que podría dejar la conexión en un estado inesperado o inseguro. | |
| Analizada | Alta (7.3) | 0.31% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 es vulnerable a la inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente manipuladas, que podrían permitirle ver, agregar, modificar o eliminar información en la base de datos back-end. | |
| Analizada | Alta (7.5) | 0.48% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto provoque una denegación de servicio utilizando una expresión regular compleja. | |
| Analizada | Media (6.5) | 0.60% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 podría permitir que un atacante remoto recorra directorios en el sistema. Un atacante podría enviar una solicitud de URL especialmente manipulada que contenga secuencias de "punto punto" (/../) para ver archivos arbitrarios en el sistema. | |
| Analizada | Alta (7.5) | 0.20% | — | IBM Engineering Lifecycle Optimization Publishing | 4/1/2025 | 17/6/2026 | IBM Engineering Lifecycle Optimization - Publishing 7.0.2 y 7.0.3 utiliza algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. | |
| Analizada | Media (5.3) | 0.55% | — | Codeastro Online Food Ordering System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_users.php del componente Update User Page. La manipulación del argumento user_upd conduce a una inyección SQL. El ataque… | |
| Analizada | Media (6.9) | 0.85% | — | Codeastro Online Food Ordering System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/all_users.php del componente All Users Page. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de… |