Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.3) | 0.51% | — | Collabora OnlineAI | 6/3/2025 | 17/6/2026 | Collabora Online es una suite de oficina colaborativa en línea basada en LibreOffice. El soporte de macros está deshabilitado de manera predeterminada en Collabora Online, pero puede ser habilitado por un administrador. Collabora Online normalmente aloja cada instancia de documento dentro de una cárcel y se le permite… | |
| Aplazada | Alta (7.6) | 0.31% | — | Pozitifik PIK OnlineAI | 5/3/2025 | 17/6/2026 | Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario y exposición de información personal privada a un actor no autorizado en PozitifIK Pik Online que permite la toma de huellas de cuentas y el secuestro de sesiones. Este problema afecta a Pik Online: hasta el 05.03.2025. NOTA: Se… | |
| Aplazada | Media (6.5) | 0.26% | — | WP Online ContractAI | 5/3/2025 | 17/6/2026 | El complemento WP Online Contract para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en las funciones json_import() y json_export() en todas las versiones hasta la 5.1.4 incluida. Esto permite que atacantes no autenticados importen y exporten la configuración del… | |
| Analizada | Media (6.9) | 0.65% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en ProjectWorlds Online Hotel Booking 1.0. Se trata de una función desconocida del archivo /admin/login.php. La manipulación del argumento emailusername provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Media (6.9) | 0.65% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /booknow.php?roomname=Duplex. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.1) | 0.38% | — | Code-projects Online Class AND Exam Scheduling System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /Scheduling/scheduling/pages/profile.php. La manipulación del argumento username provoca cross site scripting. El… | |
| Analizada | Media (6.9) | 0.65% | — | Codezips Online Shopping Website | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Online Shopping Website 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /cart_add.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha revelado… | |
| Modificada | Media (6.1) | 0.38% | — | Swiftcloud Swift Calendar Online Appointment Scheduling | 3/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Swift Calendar Online Appointment Scheduling permite XSS reflejado. Este problema afecta a Swift Calendar Online Appointment Scheduling: desde n/a hasta 1.3.3. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "searchtitle" en search.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "descripción" en admin/add-category.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través de los parámetros "pagetitle" y "pagedescription" en admin/contactus.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "sadminusername" en admin/add-subadmins.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través de los parámetros "categoría" y "subcategoría" en admin/add-subcategory.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "pagedescription" en admin/aboutus.php. | |
| Analizada | Crítica (9.3) | 0.42% | — | Mayurik Best Online News Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "nombre de usuario" en admin/check_avalability.php. | |
| Analizada | Media (6.9) | 0.62% | — | Codezips Online Shopping Website | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Shopping Website 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /success.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Media (5.3) | 0.52% | — | Phpgurukul Online Shopping Portal | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.1. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /product-details.php. La manipulación del argumento calidad/precio/valor/nombre/resumen/reseña provoca una inyección SQL. El ataque se puede… | |
| Analizada | Media (6.9) | 0.84% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-nurse.php. La manipulación del argumento profilepic lleva a path traversal: '../filedir'. El ataque se puede iniciar de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Afecta a una parte desconocida del archivo /admin/search-report-details.php. La manipulación del argumento searchinput provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/all-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Nurse Hiring System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-nurse.php?bookid=1. La manipulación del argumento contactname conduce a una inyección SQL. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.3) | 0.42% | — | Phpgurukul Online Shopping Portal | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Aplazada | Media (5.9) | 0.21% | — | Gliffy OnlineAI | 20/2/2025 | 17/6/2026 | Las versiones de Gliffy Online anteriores a las versiones 4.14.0-7 contienen una falla de Cross-Site Request Forgery (CSRF). |