Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.60%—Basixonline Nex-forms25/12/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable a la inyección SQL a través del parámetro 'search_params' en todas las versiones hasta la 8.7.13 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y falta de preparación…
AnalizadaMedia (5.3)0.39%—Code-projects Online Exam Mastering System22/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Exam Mastering System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sign.php?q=account.php. La manipulación del argumento name/gender/college provoca cross site scripting. El ataque se puede…
AnalizadaMedia (5.3)0.55%—Code-projects Online Exam Mastering System22/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Exam Mastering System 1.0. Se trata de una función desconocida del archivo /account.php?q=quiz&step=2. La manipulación del argumento eid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.55%—Code-projects Online Exam Mastering System22/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Exam Mastering System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /update.php?q=quiz&step=2. La manipulación del argumento eid conduce a una inyección SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (5.4)0.38%—Phpgurukul Online Notes Sharing Management System18/12/202417/6/2026
Una vulnerabilidad de IDOR en manage-notes.php module en PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados eliminen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla permite a los atacantes eliminar la información de otro…
AnalizadaMedia (4.3)0.34%—Phpgurukul Online Notes Sharing Management System18/12/202417/6/2026
Una vulnerabilidad de IDOR en edit-notes.php module de PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados modifiquen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla expone datos confidenciales y permite a los atacantes alterar…
AnalizadaMedia (6.1)0.20%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se identificó una vulnerabilidad de inyección de HTML almacenado en PHPGurukul Online Birth Certificate System v1.0 en /user/certificate-form.php.
AnalizadaMedia (4.3)0.24%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se descubrió una vulnerabilidad de referencia directa a objeto (IDOR) insegura en PHPGurukul Online Birth Certificate System v1.0. Esta vulnerabilidad reside en el parámetro viewid de /user/view-application-detail.php. Los usuarios autenticados pueden explotar esta falla manipulando el parámetro viewid en la URL para…
AnalizadaMedia (5.4)0.14%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Phpgurukul Online Birth Certificate System 1.0 tiene requisitos de contraseña insuficientes, lo que puede generar acceso no autorizado a las cuentas de usuario.
AnalizadaMedia (5.4)0.19%—Phpgurukul Online Birth Certificate System17/12/202417/6/2026
Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en Phpgurukul Online Birth Certificate System 1.0 en /user/certificate-form.php a través del campo de nombre completo.
AnalizadaAlta (7.2)0.56%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico.
AnalizadaAlta (7.2)0.59%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname.
AnalizadaMedia (4.8)0.31%—Phpgurukul Online Nurse Hiring System16/12/202417/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname.
ModificadaMedia (5.4)0.23%—Vcita Online Booking & Scheduling Calendar16/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vCita.com Online Booking & Scheduling Calendar for WordPress by vcita permite Cross Site Request Forgery. Este problema afecta al calendario de reservas y programación en línea vCita.com para WordPress de vcita: desde n/a hasta 4.5.
AplazadaAlta (7.1)0.44%—Blazeonline Blaze Online Eparcel FOR WoocommerceAI13/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3.
AplazadaMedia (5.3)0.53%—Wponlinesupport Essential Plugin AccordionAIWponlinesupport Accordion SliderAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Accordion y Accordion Slider permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion y Accordion Slider: desde n/a hasta 1.2.4.
AplazadaMedia (4.3)0.46%—Portfolio AND ProjectsAIWponlinesupport WP OnlinesupportAIEssentialplugin Essential PluginAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Portfolio and Projects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio y Proyectos: desde n/a hasta 1.3.7.
AnalizadaCrítica (9.8)1.0%💥 PoCPhpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario.
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno.
AnalizadaMedia (5.3)0.76%—Code-projects Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /pages/teacher_save.php. La manipulación del argumento salut conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/term.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se encontró una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /pages/subject_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /pages/room_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Se ve afectada una función desconocida del archivo /pages/rank_update.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en code-projects Online Class and Exam Scheduling System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /pages/department.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma…