Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.42%—Wponlinesupport Featured Post CreativeAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Featured Post Creative permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Post Creative: desde n/a hasta 1.2.7.
AnalizadaMedia (5.3)0.54%—Online Class AND Exam Scheduling System Project Online Class AND Exam Scheduling System9/12/202417/6/2026
Se ha encontrado una vulnerabilidad en Online Class and Exam Scheduling System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo class_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
ModificadaAlta (7.2)0.61%—Basixonline Nex-forms6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder permite la inyección SQL. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.7.8.
AnalizadaMedia (5.4)0.26%—Vcita Online Booking & Scheduling Calendar6/12/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes…
AnalizadaMedia (6.9)0.83%—Fabian Online Notice Board5/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Notice Board hasta la versión 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /registration.php del componente Profile Picture Handler. La manipulación del argumento img provoca una carga sin…
AnalizadaMedia (5.4)0.27%—Emiloimagtolis Online Discussion Forum4/12/202417/6/2026
Itsourcecode Online Discussion Forum Project v.1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de /bcc_forum/members/home.php.
AplazadaMedia (5.3)0.30%—Restapp INC Online Ordering SystemAI4/12/202417/6/2026
La vulnerabilidad de validación de entrada incorrecta en RestApp Inc. Online Ordering System permite ataques con números enteros. Este problema afecta al sistema de pedidos en línea 8.2.1. NOTA: La vulnerabilidad se corrigió en la versión 8.2.2 y no existía antes de la 8.2.1.
ModificadaAlta (8.8)0.18%—Buildapp Build APP Online2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abdul Hakeem Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online: desde n/a hasta 1.0.22.
AplazadaMedia (6.4)0.41%—Streamweasels Online Status BARAI21/11/202417/6/2026
El complemento StreamWeasels Online Status Bar para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'sw-status-bar' del complemento en todas las versiones hasta la 2.1.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaMedia (6.4)0.58%—Beds24 Online BookingAI21/11/202417/6/2026
El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
AnalizadaMedia (5.3)0.47%—Oretnom23 Online Eyewear Shop15/11/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Inventory Page. La manipulación del argumento brand provoca cross site…
AnalizadaMedia (6.9)0.64%—Code-projects Online Shop Store15/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento m2 con la entrada provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
ModificadaAlta (7.5)0.86%💥 PoCAdonesevangelista Agri-trading Online Shopping System14/11/202417/6/2026
Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la…
ModificadaAlta (8.8)0.52%💥 PoCNikoarroyocuraza Online Furniture Shopping Project13/11/202417/6/2026
Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
AnalizadaAlta (7.8)0.96%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AplazadaMedia (6.1)0.35%—Online Shop StoreAI11/11/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Online Shop Store v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php.
AplazadaMedia (6.9)0.34%—Gliffy OnlineAI11/11/202417/6/2026
En Gliffy Online se descubrió una configuración insegura en versiones anteriores a 4.14.0-6
AnalizadaMedia (4.8)0.40%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaMedia (6.1)0.42%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata".
AnalizadaMedia (5.3)0.51%—Projectworlds Free Download Online Shopping System11/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección…
ModificadaMedia (4.8)0.28%—Beds24 Online Booking9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25.
AplazadaMedia (6.5)0.25%—Ezyonlinebookings Online Booking System WidgetAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta…
AnalizadaMedia (5.3)0.68%—Codezips Online Institute Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Online Institute Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_user.php. La manipulación del argumento image permite la carga sin restricciones. El ataque se puede ejecutar de forma…
AnalizadaMedia (5.3)0.74%—Codezips Online Institute Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System 1.0. Se trata de una función desconocida del archivo /manage_website.php. La manipulación del argumento website_image permite la carga sin restricciones. Es posible lanzar el ataque de forma remota. El exploit…