Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.21%—Weblineindia Welcome PopupAI31/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WeblineIndia Welcome Popup permite XSS almacenado. Este problema afecta a la ventana emergente de bienvenida desde n/d hasta la versión 1.0.10.
AplazadaMedia (6.5)0.26%—Wpdiscover Timeline Event HistoryAI31/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Timeline Event History permite XSS almacenado. Este problema afecta al historial de eventos de la línea de tiempo desde n/d hasta la versión 3.2.
AplazadaAlta (8.8)0.89%—Wpzone Inline Image Upload FOR BbpressAI29/3/202517/6/2026
El complemento Inline Image Upload for BBPress de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función de carga de archivos en todas las versiones hasta la 1.1.19 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o…
AnalizadaCrítica (9.8)0.49%—Nayem-howlader Online Exam System28/3/202517/6/2026
Sourcecodester Online Exam System 1.0 es vulnerable a la inyección SQL a través de dash.php.
AnalizadaMedia (6.9)0.64%—Oretnom23 Online Eyewear Shop27/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Esta vulnerabilidad afecta el registro de la función del archivo /oews/classes/Users.php?f=registration del componente Registration. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede…
AplazadaMedia (4.7)0.42%—Guru-aliexpress AlinextAI27/3/202517/6/2026
Vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en ali2woo AliNext que permite el phishing. Este problema afecta a AliNext desde n/d hasta la versión 3.5.1.
AplazadaMedia (5.9)0.37%—Pixeline IssuupressAI24/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pixeline issuuPress permite XSS almacenado. Este problema afecta a issuuPress desde n/d hasta la versión 1.3.2.
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Security Guards Hiring System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se…
AnalizadaMedia (5.3)0.59%—Projectworlds Online Time Table Generator23/3/202517/6/2026
Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo student/studentdashboard.php. La manipulación del argumento "course" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.69%—Projectworlds Online Time Table Generator23/3/202517/6/2026
Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /staff/index.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.53%—Projectworlds Online Time Table Generator23/3/202517/6/2026
Se ha detectado una vulnerabilidad en Project Worlds Online Time Table Generator 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.53%—Projectworlds Online Time Table Generator23/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Time Table Generator 1.0. Esta afecta a una parte desconocida del archivo /student/index.php. La manipulación del argumento "e" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Security Guards Hiring System23/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.69%—Oretnom23 Online Eyewear Shop23/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Eyewear Shop 1.0. Se ve afectada una función desconocida del archivo /oews/admin/. La manipulación expone información a través de la lista de directorios. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.45%—Phpgurukul Online Banquet Booking System21/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.1)0.41%—Code-projects Online Class AND Exam Scheduling System17/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Se ve afectada una función desconocida del archivo /pages/salut_del.php. La manipulación del argumento id provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (4.6)0.21%—Code-projects Online Class AND Exam Scheduling System17/3/202517/6/2026
Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/class.php a través de los parámetros id y cys.
AnalizadaMedia (5.1)0.50%—Fabian Online Class AND Exam Scheduling System17/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Este problema afecta a un procesamiento desconocido del archivo /pages/activate.php. La manipulación del argumento id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaCrítica (9.8)0.79%—Carmelo Online Exam Mastering System17/3/202517/6/2026
La vulnerabilidad de inyección SQL en Online Exam Mastering System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro fid.
AnalizadaMedia (5.9)0.26%—Fabian Online Class AND Exam Scheduling System17/3/202517/6/2026
Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en profile.php a través de los parámetros member_first y member_last.
AnalizadaMedia (5.5)0.24%—Fabian Online Class AND Exam Scheduling System17/3/202517/6/2026
Code-projects Online Class and Exam Scheduling System 1.0 es vulnerable a una inyección SQL en exam_save.php a través de los parámetros member y first.
AnalizadaMedia (6.9)0.53%—Oretnom23 Online Food Ordering System17/3/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/ajax.php?action=add_to_cart. La manipulación del argumento pid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (4.1)0.28%—Fabian Online Class AND Exam Scheduling System17/3/202517/6/2026
Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/room.php a través de los parámetros id y rome.
AnalizadaMedia (6.1)0.27%—Fabian Online Class AND Exam Scheduling System17/3/202517/6/2026
Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/program.php a través de los parámetros id, code y name.
AnalizadaBaja (3.2)0.20%—Code-projects Online Class AND Exam Scheduling System17/3/202517/6/2026
Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/department.php a través de los parámetros id, code y name.