Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.41%—Vcita Online Payments - GET Paid With Paypal, Square & Stripe18/2/202517/6/2026
El complemento Online Payments – Get Paid with PayPal, Square & Stripe para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta 3.20.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AnalizadaMedia (5.6)0.32%—Kashipara Online Attendance Management System14/2/202517/6/2026
Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) almacenado en la página manage-employee.php del Kashipara Online Attendance Management System V1.0. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro department.
AnalizadaAlta (8.8)0.76%—Phpgurukul Online Shopping Portal Project14/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid.
AplazadaAlta (7.1)0.23%—Rickonline NL Better WLM APIAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en la API Better WishList de rickonline_nl que permite XSS almacenado. Este problema afecta a la API Better WishList: desde n/a hasta 1.1.3.
AplazadaCrítica (10)0.51%—BSS Software Mobuy Online Machinery Monitoring PanelAI14/2/202517/6/2026
La vulnerabilidad de omisión de autorización a través de la clave principal SQL controlada por el usuario en BSS Software Mobuy Online Machinery Monitoring Panel permite la inyección SQL. Este problema afecta a Mobuy Online Machinery Monitoring Panel: antes de 2.0.
AnalizadaMedia (4.8)0.34%—Tommietott Sensly Online Presence14/2/202517/6/2026
El complemento Sensly Online Presence para WordPress hasta la versión 0.6 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AplazadaMedia (5.3)0.32%—Allims Lab.onlineAI10/2/202517/6/2026
Se encontró una vulnerabilidad en Allims lab.online hasta 20250201 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /model/model_recuperar_senha.php. La manipulación del argumento recuperacao conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit…
AplazadaCrítica (9.8)2.0%💥 ExploitCompop Online MallAI4/2/202517/6/2026
Un problema en compop.ca ONLINE MALL v.3.5.3 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros rid, tid, et y ts.
AnalizadaMedia (5.4)0.28%💥 PoCPhpgurukul Online Birth Certificate System3/2/202517/6/2026
Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado en PHPGURUKUL Online Birth Certificate System v1.0 a través del nombre de perfil en /user/certificate-form.php.
AnalizadaMedia (5.1)0.43%—Argie Online Courseware29/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Courseware 1.0. Se trata de una función desconocida del archivo /pcci/admin/saveeditt.php del componente Edit Teacher. La manipulación del argumento fname conduce a Cross Site Scripting. Es posible lanzar el ataque de forma…
AplazadaMedia (6.4)0.25%—Brodos Onlineshop PluginAI25/1/202517/6/2026
El complemento brodos.net Onlineshop Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'BrodosCategory' del complemento en todas las versiones hasta la 2.0.2 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el…
AnalizadaCrítica (9.8)0.56%—Projectworlds Online Food Ordering System23/1/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión de Online Food Ordering System v1.0. La vulnerabilidad surge porque los campos de entrada de nombre de usuario y contraseña no están correctamente desinfectados, lo que permite a los atacantes inyectar consultas SQL maliciosas para eludir…
AnalizadaMedia (6.1)0.28%—Online Pizza Delivery System Project Online Pizza Delivery System23/1/202517/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en el archivo search.php de Online Pizza Delivery System 1.0. La vulnerabilidad permite a un atacante ejecutar código JavaScript arbitrario en el navegador a través de la entrada no desinfectada que se pasa a través del parámetro de búsqueda.
AplazadaAlta (7.1)0.26%—Oleksandr87 University Quizzes OnlineAI23/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Oleksandr Ustymenko University Quizzes Online que permite XSS reflejado. Este problema afecta a University Quizzes Online: desde n/a hasta 1.4.
AplazadaMedia (4.3)0.25%—Farhan Noor Apply OnlineAI21/1/202517/6/2026
La vulnerabilidad de falta de autorización en Farhan Noor ApplyOnline – Application Form Builder and Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder and Manager: desde n/a hasta 2.6.7.1.
AplazadaMedia (6.5)0.21%—Vcita Online Payments - GET Paid With Paypal Square AND StripeAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita.com Online Payments – Get Paid with PayPal, Square & Stripe permite XSS almacenado. Este problema afecta a Pagos en línea: Reciba pagos con PayPal, Square y Stripe: desde n/a hasta…
AnalizadaMedia (5.1)0.36%—Fabian Online CAR Rental System17/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Car Rental Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/manage-pages.php. La manipulación del argumento pgdetails conduce a Cross Site Scripting. El ataque puede iniciarse de forma…
AplazadaMedia (6.1)0.33%—Sunnygkp10 Online Exam SystemAI17/1/20255/7/2026
La vulnerabilidad Cross Site Scripting en la versión sunnygkp10 Online Exam System master permite a un atacante remoto obtener información confidencial a través del parámetro w.
AnalizadaAlta (8.4)0.93%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server14/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel