Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.21% | — | Weblineindia Welcome PopupAI | 31/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en WeblineIndia Welcome Popup permite XSS almacenado. Este problema afecta a la ventana emergente de bienvenida desde n/d hasta la versión 1.0.10. | |
| Aplazada | Media (6.5) | 0.26% | — | Wpdiscover Timeline Event HistoryAI | 31/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en wpdiscover Timeline Event History permite XSS almacenado. Este problema afecta al historial de eventos de la línea de tiempo desde n/d hasta la versión 3.2. | |
| Aplazada | Alta (8.8) | 0.89% | — | Wpzone Inline Image Upload FOR BbpressAI | 29/3/2025 | 17/6/2026 | El complemento Inline Image Upload for BBPress de WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función de carga de archivos en todas las versiones hasta la 1.1.19 incluida. Esto permite que atacantes autenticados, con acceso de suscriptor o… | |
| Analizada | Crítica (9.8) | 0.49% | — | Nayem-howlader Online Exam System | 28/3/2025 | 17/6/2026 | Sourcecodester Online Exam System 1.0 es vulnerable a la inyección SQL a través de dash.php. | |
| Analizada | Media (6.9) | 0.64% | — | Oretnom23 Online Eyewear Shop | 27/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Esta vulnerabilidad afecta el registro de la función del archivo /oews/classes/Users.php?f=registration del componente Registration. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede… | |
| Aplazada | Media (4.7) | 0.42% | — | Guru-aliexpress AlinextAI | 27/3/2025 | 17/6/2026 | Vulnerabilidad de redirección de URL a un sitio no confiable ('Open Redirect') en ali2woo AliNext que permite el phishing. Este problema afecta a AliNext desde n/d hasta la versión 3.5.1. | |
| Aplazada | Media (5.9) | 0.37% | — | Pixeline IssuupressAI | 24/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pixeline issuuPress permite XSS almacenado. Este problema afecta a issuuPress desde n/d hasta la versión 1.3.2. | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se… | |
| Analizada | Media (5.3) | 0.59% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo student/studentdashboard.php. La manipulación del argumento "course" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.69% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /staff/index.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Project Worlds Online Time Table Generator 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Time Table Generator 1.0. Esta afecta a una parte desconocida del archivo /student/index.php. La manipulación del argumento "e" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.69% | — | Oretnom23 Online Eyewear Shop | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Eyewear Shop 1.0. Se ve afectada una función desconocida del archivo /oews/admin/. La manipulación expone información a través de la lista de directorios. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.1) | 0.41% | — | Code-projects Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Se ve afectada una función desconocida del archivo /pages/salut_del.php. La manipulación del argumento id provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (4.6) | 0.21% | — | Code-projects Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/class.php a través de los parámetros id y cys. | |
| Analizada | Media (5.1) | 0.50% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Este problema afecta a un procesamiento desconocido del archivo /pages/activate.php. La manipulación del argumento id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Crítica (9.8) | 0.79% | — | Carmelo Online Exam Mastering System | 17/3/2025 | 17/6/2026 | La vulnerabilidad de inyección SQL en Online Exam Mastering System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro fid. | |
| Analizada | Media (5.9) | 0.26% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en profile.php a través de los parámetros member_first y member_last. | |
| Analizada | Media (5.5) | 0.24% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System 1.0 es vulnerable a una inyección SQL en exam_save.php a través de los parámetros member y first. | |
| Analizada | Media (6.9) | 0.53% | — | Oretnom23 Online Food Ordering System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/ajax.php?action=add_to_cart. La manipulación del argumento pid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (4.1) | 0.28% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/room.php a través de los parámetros id y rome. | |
| Analizada | Media (6.1) | 0.27% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/program.php a través de los parámetros id, code y name. | |
| Analizada | Baja (3.2) | 0.20% | — | Code-projects Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/department.php a través de los parámetros id, code y name. |