Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.4) | 0.41% | — | Vcita Online Payments - GET Paid With Paypal, Square & Stripe | 18/2/2025 | 17/6/2026 | El complemento Online Payments – Get Paid with PayPal, Square & Stripe para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta 3.20.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos… | |
| Analizada | Media (5.6) | 0.32% | — | Kashipara Online Attendance Management System | 14/2/2025 | 17/6/2026 | Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) almacenado en la página manage-employee.php del Kashipara Online Attendance Management System V1.0. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro department. | |
| Analizada | Alta (8.8) | 0.76% | — | Phpgurukul Online Shopping Portal Project | 14/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid. | |
| Aplazada | Alta (7.1) | 0.23% | — | Rickonline NL Better WLM APIAI | 14/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en la API Better WishList de rickonline_nl que permite XSS almacenado. Este problema afecta a la API Better WishList: desde n/a hasta 1.1.3. | |
| Aplazada | Crítica (10) | 0.51% | — | BSS Software Mobuy Online Machinery Monitoring PanelAI | 14/2/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización a través de la clave principal SQL controlada por el usuario en BSS Software Mobuy Online Machinery Monitoring Panel permite la inyección SQL. Este problema afecta a Mobuy Online Machinery Monitoring Panel: antes de 2.0. | |
| Analizada | Media (4.8) | 0.34% | — | Tommietott Sensly Online Presence | 14/2/2025 | 17/6/2026 | El complemento Sensly Online Presence para WordPress hasta la versión 0.6 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Media (5.3) | 0.32% | — | Allims Lab.onlineAI | 10/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Allims lab.online hasta 20250201 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /model/model_recuperar_senha.php. La manipulación del argumento recuperacao conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Aplazada | Crítica (9.8) | 2.0% | 💥 Exploit | Compop Online MallAI | 4/2/2025 | 17/6/2026 | Un problema en compop.ca ONLINE MALL v.3.5.3 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros rid, tid, et y ts. | |
| Analizada | Media (5.4) | 0.28% | 💥 PoC | Phpgurukul Online Birth Certificate System | 3/2/2025 | 17/6/2026 | Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado en PHPGURUKUL Online Birth Certificate System v1.0 a través del nombre de perfil en /user/certificate-form.php. | |
| Analizada | Media (5.1) | 0.43% | — | Argie Online Courseware | 29/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Courseware 1.0. Se trata de una función desconocida del archivo /pcci/admin/saveeditt.php del componente Edit Teacher. La manipulación del argumento fname conduce a Cross Site Scripting. Es posible lanzar el ataque de forma… | |
| Aplazada | Media (6.4) | 0.25% | — | Brodos Onlineshop PluginAI | 25/1/2025 | 17/6/2026 | El complemento brodos.net Onlineshop Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'BrodosCategory' del complemento en todas las versiones hasta la 2.0.2 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Crítica (9.8) | 0.56% | — | Projectworlds Online Food Ordering System | 23/1/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión de Online Food Ordering System v1.0. La vulnerabilidad surge porque los campos de entrada de nombre de usuario y contraseña no están correctamente desinfectados, lo que permite a los atacantes inyectar consultas SQL maliciosas para eludir… | |
| Analizada | Media (6.1) | 0.28% | — | Online Pizza Delivery System Project Online Pizza Delivery System | 23/1/2025 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en el archivo search.php de Online Pizza Delivery System 1.0. La vulnerabilidad permite a un atacante ejecutar código JavaScript arbitrario en el navegador a través de la entrada no desinfectada que se pasa a través del parámetro de búsqueda. | |
| Aplazada | Alta (7.1) | 0.26% | — | Oleksandr87 University Quizzes OnlineAI | 23/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Oleksandr Ustymenko University Quizzes Online que permite XSS reflejado. Este problema afecta a University Quizzes Online: desde n/a hasta 1.4. | |
| Aplazada | Media (4.3) | 0.25% | — | Farhan Noor Apply OnlineAI | 21/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Farhan Noor ApplyOnline – Application Form Builder and Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder and Manager: desde n/a hasta 2.6.7.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Vcita Online Payments - GET Paid With Paypal Square AND StripeAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita.com Online Payments – Get Paid with PayPal, Square & Stripe permite XSS almacenado. Este problema afecta a Pagos en línea: Reciba pagos con PayPal, Square y Stripe: desde n/a hasta… | |
| Analizada | Media (5.1) | 0.36% | — | Fabian Online CAR Rental System | 17/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Car Rental Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/manage-pages.php. La manipulación del argumento pgdetails conduce a Cross Site Scripting. El ataque puede iniciarse de forma… | |
| Aplazada | Media (6.1) | 0.33% | — | Sunnygkp10 Online Exam SystemAI | 17/1/2025 | 5/7/2026 | La vulnerabilidad Cross Site Scripting en la versión sunnygkp10 Online Exam System master permite a un atacante remoto obtener información confidencial a través del parámetro w. | |
| Analizada | Alta (8.4) | 0.93% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel |