Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Shopping Portal | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Se ve afectada una función desconocida del archivo /my-cart.php. La manipulación del argumento billingaddress provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Shopping Portal | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /my-account.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Projectsworld Online Lawyer Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Lawyer Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /save_lawyer_edit_profile.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Marriage Registration System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Marriage Registration System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/between-dates-application-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.3) | 0.32% | — | Senior-walter Online Student Clearance System | 18/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.54% | — | Campcodes Online Shopping Portal | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 1.1% | — | Senior-walter Online Student Clearance System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. Esta afecta a una parte desconocida. La manipulación permite la exposición de información a través de listados de directorios. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /news.php. La manipulación del argumento newstitle provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.72% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /edit-student-profile.php. La manipulación del argumento cgpa provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Modificada | Media (6.1) | 0.13% | — | Lupsonline SEO Flow | 16/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Michael Lups SEO Flow de LupsOnline permite XSS almacenado. Este problema afecta a SEO Flow de LupsOnline desde n/d hasta la versión 2.2.0. | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/level.php. La manipulación del argumento level provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Course Registration 3.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/department.php. La manipulación del argumento "department" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Course Registration | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Course Registration 3.1. La vulnerabilidad afecta a una función desconocida del archivo /admin/course.php. La manipulación del argumento coursecode provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.55% | — | Mayurik Best Online News Portal | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Best Online News Portal 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /search.php. La manipulación del argumento searchtitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.4) | 0.31% | — | Wpchurchteam Planning Center Online Giving | 15/5/2025 | 17/6/2026 | El complemento Planning Center Online Giving de WordPress hasta la versión 1.0.0 no valida ni escapa algunos de los atributos de su código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir que los usuarios con rol de colaborador y superior… | |
| Analizada | Baja (2.7) | 0.40% | — | Spiderteams Applyonline - Application Form Builder AND Manager | 15/5/2025 | 17/6/2026 | El complemento ApplyOnline de WordPress anterior a la versión 2.6.3 no protege los archivos cargados durante el proceso de solicitud, lo que permite que usuarios no autenticados accedan a ellos y a cualquier información privada que contengan. | |
| Analizada | Media (6.1) | 0.37% | — | Wphelpline Allow SVG | 15/5/2025 | 17/6/2026 | El complemento Allow SVG de WordPress anterior a la versión 1.2.0 no depura los archivos SVG cargados, lo que podría permitir que los usuarios con un rol tan bajo como Autor carguen un SVG malicioso que contenga payloads XSS. | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Examination System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Examination System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /Procedure3b_yearwiseVisit.php. La manipulación del argumento Visit_year provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.57% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.68% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.61% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.61% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.66% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. |