Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.42% | — | Wponlinesupport Featured Post CreativeAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Featured Post Creative permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Post Creative: desde n/a hasta 1.2.7. | |
| Analizada | Media (5.3) | 0.54% | — | Online Class AND Exam Scheduling System Project Online Class AND Exam Scheduling System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Online Class and Exam Scheduling System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo class_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Modificada | Alta (7.2) | 0.61% | — | Basixonline Nex-forms | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder permite la inyección SQL. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.7.8. | |
| Analizada | Media (5.4) | 0.26% | — | Vcita Online Booking & Scheduling Calendar | 6/12/2024 | 17/6/2026 | El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes… | |
| Analizada | Media (6.9) | 0.83% | — | Fabian Online Notice Board | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Notice Board hasta la versión 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /registration.php del componente Profile Picture Handler. La manipulación del argumento img provoca una carga sin… | |
| Analizada | Media (5.4) | 0.27% | — | Emiloimagtolis Online Discussion Forum | 4/12/2024 | 17/6/2026 | Itsourcecode Online Discussion Forum Project v.1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de /bcc_forum/members/home.php. | |
| Aplazada | Media (5.3) | 0.30% | — | Restapp INC Online Ordering SystemAI | 4/12/2024 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en RestApp Inc. Online Ordering System permite ataques con números enteros. Este problema afecta al sistema de pedidos en línea 8.2.1. NOTA: La vulnerabilidad se corrigió en la versión 8.2.2 y no existía antes de la 8.2.1. | |
| Modificada | Alta (8.8) | 0.18% | — | Buildapp Build APP Online | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abdul Hakeem Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online: desde n/a hasta 1.0.22. | |
| Aplazada | Media (6.4) | 0.41% | — | Streamweasels Online Status BARAI | 21/11/2024 | 17/6/2026 | El complemento StreamWeasels Online Status Bar para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'sw-status-bar' del complemento en todas las versiones hasta la 2.1.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Media (6.4) | 0.58% | — | Beds24 Online BookingAI | 21/11/2024 | 17/6/2026 | El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Analizada | Media (5.3) | 0.47% | — | Oretnom23 Online Eyewear Shop | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Inventory Page. La manipulación del argumento brand provoca cross site… | |
| Analizada | Media (6.9) | 0.64% | — | Code-projects Online Shop Store | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento m2 con la entrada provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Modificada | Alta (7.5) | 0.86% | 💥 PoC | Adonesevangelista Agri-trading Online Shopping System | 14/11/2024 | 17/6/2026 | Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la… | |
| Modificada | Alta (8.8) | 0.52% | 💥 PoC | Nikoarroyocuraza Online Furniture Shopping Project | 13/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Analizada | Alta (7.8) | 0.96% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Media (6.1) | 0.35% | — | Online Shop StoreAI | 11/11/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Online Shop Store v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php. | |
| Aplazada | Media (6.9) | 0.34% | — | Gliffy OnlineAI | 11/11/2024 | 17/6/2026 | En Gliffy Online se descubrió una configuración insegura en versiones anteriores a 4.14.0-6 | |
| Analizada | Media (4.8) | 0.40% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata". | |
| Analizada | Media (6.1) | 0.42% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata". | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata". | |
| Analizada | Media (5.3) | 0.51% | — | Projectworlds Free Download Online Shopping System | 11/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección… | |
| Modificada | Media (4.8) | 0.28% | — | Beds24 Online Booking | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25. | |
| Aplazada | Media (6.5) | 0.25% | — | Ezyonlinebookings Online Booking System WidgetAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta… | |
| Analizada | Media (5.3) | 0.68% | — | Codezips Online Institute Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Online Institute Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_user.php. La manipulación del argumento image permite la carga sin restricciones. El ataque se puede ejecutar de forma… | |
| Analizada | Media (5.3) | 0.74% | — | Codezips Online Institute Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System 1.0. Se trata de una función desconocida del archivo /manage_website.php. La manipulación del argumento website_image permite la carga sin restricciones. Es posible lanzar el ataque de forma remota. El exploit… |