Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3023▼ 71 respecto a la semana anterior
Críticas / altas1419▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)382▼ 128 respecto a la semana anterior
–

144 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.55%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability was found in SourceCodester Tracking Monitoring Management System 1.0 and classified as critical. Affected by this issue is some unknown functionality of the file /manage_establishment.php. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has…
AnalizadaMedia (5.3)0.55%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability has been found in SourceCodester Tracking Monitoring Management System 1.0 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /manage_records.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The exploit…
AnalizadaMedia (5.3)0.58%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability, which was classified as critical, was found in SourceCodester Tracking Monitoring Management System 1.0. Affected is an unknown function of the file /manage_person.php. The manipulation of the argument id leads to sql injection. It is possible to launch the attack remotely. The exploit has been…
AnalizadaMedia (5.3)0.55%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability, which was classified as critical, has been found in SourceCodester Tracking Monitoring Management System 1.0. This issue affects some unknown processing of the file /manage_user.php. The manipulation of the argument id leads to sql injection. The attack may be initiated remotely. The exploit has been…
AnalizadaMedia (5.3)0.54%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability classified as critical was found in SourceCodester Tracking Monitoring Management System 1.0. This vulnerability affects unknown code of the file /ajax.php?action=save_establishment. The manipulation of the argument id leads to sql injection. The attack can be initiated remotely. The exploit has been…
AnalizadaMedia (6.9)0.37%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability classified as problematic has been found in SourceCodester Tracking Monitoring Management System 1.0. This affects an unknown part of the file /ajax.php. The manipulation leads to cross-site request forgery. It is possible to initiate the attack remotely. The exploit has been disclosed to the public…
AnalizadaMedia (5.3)0.45%—Oretnom23 Tracking Monitoring Management System1/8/202417/6/2026
A vulnerability was found in SourceCodester Tracking Monitoring Management System 1.0. It has been rated as problematic. Affected by this issue is some unknown functionality of the file /ajax.php?action=save_establishment. The manipulation of the argument name leads to cross site scripting. The attack may be launched…
AplazadaMedia (6.4)0.24%—Mimo Woocommerce Order TrackingAI19/6/202417/6/2026
The MIMO Woocommerce Order Tracking plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'mimo_update_provider' function in all versions up to, and including, 1.0.2. This makes it possible for authenticated attackers, with Subscriber-level access and above,…
ModificadaMedia (6.3)0.23%—Wedevs Woocommerce Conversion Tracking11/6/202417/6/2026
Missing Authorization vulnerability in weDevs WooCommerce Conversion Tracking.This issue affects WooCommerce Conversion Tracking: from n/a through 2.0.11.
AplazadaMedia (4.3)0.28%—Data443 Tracking Code ManagerAI9/6/202417/6/2026
Missing Authorization vulnerability in Data443 Tracking Code Manager.This issue affects Tracking Code Manager: from n/a through 2.1.0.
AplazadaMedia (6.5)0.62%—Villatheme Orders Tracking FOR WoocommerceAI14/5/202417/6/2026
The The Orders Tracking for WooCommerce plugin for WordPress for WordPress is vulnerable to arbitrary shortcode execution in all versions up to, and including, 1.2.10. This is due to the plugin allowing users to execute an action that does not properly validate a value before running do_shortcode. This makes it…
AplazadaMedia (4.3)0.32%—Wedevs Woocommerce Conversion TrackingAI26/3/202417/6/2026
Missing Authorization vulnerability in weDevs WooCommerce Conversion Tracking.This issue affects WooCommerce Conversion Tracking: from n/a through 2.0.11.
AplazadaMedia (5.9)0.32%—Data443 Tracking Code ManagerAI21/3/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Data443 Tracking Code Manager.This issue affects Tracking Code Manager: from n/a through 2.0.16.
ModificadaCrítica (9.8)0.31%—Code-projects Scholars Tracking System12/3/202417/6/2026
Code-projects Scholars Tracking System 1.0 is vulnerable to SQL Injection under Eligibility Information Update.
AnalizadaMedia (5.4)0.32%—Code-projects Scholars Tracking System12/3/202417/6/2026
Cross Site Scripting (XSS) vulnerability in Code-projects Scholars Tracking System 1.0 allows attackers to run arbitrary code via the News Feed.
AnalizadaCrítica (9.8)0.57%—Code-projects Scholars Tracking System12/3/202417/6/2026
SQL Injection vulnerability in Code-projects Scholars Tracking System 1.0 allows attackers to run arbitrary code via Personal Information Update information.
AnalizadaAlta (7.8)0.35%—Code-projects Scholars Tracking System12/3/202417/6/2026
SQL Injection vulnerability in Code-projects.org Scholars Tracking System 1.0 allows attackers to run arbitrary code via login.php.
AnalizadaAlta (7.8)0.42%—Fabian Scholars Tracking System5/3/202417/6/2026
Code-projects Scholars Tracking System 1.0 is vulnerable to SQL Injection via the News Feed.
AnalizadaMedia (5.4)0.37%—Code-projects Scholars Tracking System27/2/202417/6/2026
Code-projects Scholars Tracking System 1.0 is vulnerable to SQL Injection under Employment Status Information Update.
ModificadaAlta (8.8)0.65%—Simgesel Hearing Tracking System9/2/202417/6/2026
Authorization Bypass Through User-Controlled Key vulnerability in Software Engineering Consultancy Machine Equipment Limited Company Hearing Tracking System allows Authentication Abuse. This issue affects Hearing Tracking System: before for IOS 7.0, for Android Latest release 1.0.
ModificadaMedia (6.1)0.33%—Webdados Portugal CTT Tracking FOR Woocommerce8/2/202417/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Marco Almeida | Webdados Portugal CTT Tracking for WooCommerce portugal-ctt-tracking-woocommerce.This issue affects Portugal CTT Tracking for WooCommerce: from n/a through <= 2.1.
ModificadaCrítica (9.8)0.71%—Veom Service Tracking22/11/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in Veon Computer Service Tracking Software allows SQL Injection. This issue affects Service Tracking Software: before crm 2.0.
ModificadaAlta (7.5)0.47%—Smartmodules Facebookconversiontrackingplus2/11/202317/6/2026
In the module "Pixel Plus: Events + CAPI + Pixel Catalog for Facebook Module" (facebookconversiontrackingplus) up to version 2.4.9 from Smart Modules for PrestaShop, a guest can download personal information without restriction. Due to a lack of permissions control, a guest can access exports from the module which can…
ModificadaMedia (5.4)0.44%—Callrail Phone Call Tracking27/10/202317/6/2026
The CallRail Phone Call Tracking plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'callrail_form' shortcode in versions up to, and including, 0.5.2 due to insufficient input sanitization and output escaping on the 'form_id' user supplied attribute. This makes it possible for authenticated…
ModificadaCrítica (9.8)0.62%—BMA Personnel Tracking System5/9/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in BMA Personnel Tracking System allows SQL Injection. This issue affects Personnel Tracking System: before 20230904.