Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través de los parámetros "categoría" y "subcategoría" en admin/add-subcategory.php.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "pagedescription" en admin/aboutus.php.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "nombre de usuario" en admin/check_avalability.php.
AnalizadaMedia (6.9)0.62%—Codezips Online Shopping Website3/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Shopping Website 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /success.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (5.3)0.52%—Phpgurukul Online Shopping Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal 2.1. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /product-details.php. La manipulación del argumento calidad/precio/valor/nombre/resumen/reseña provoca una inyección SQL. El ataque se puede…
AplazadaAlta (8.8)0.50%—Templines Elementor Helper CoreAI27/2/202517/6/2026
El complemento Templines Elementor Helper Core para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 2.7 incluida. Esto se debe a que permite actualizaciones arbitrarias de metadatos de usuarios. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y…
AnalizadaAlta (7.1)0.35%—Agilelogix Post Timeline26/2/202517/6/2026
El complemento Post Timeline de WordPress anterior a la versión 2.3.10 no depura ni escapa un parámetro antes de mostrarlo nuevamente en la página, lo que genera un Cross-Site Scripting reflejado que podría usarse contra usuarios con privilegios altos, como el administrador.
AnalizadaMedia (6.9)0.84%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-nurse.php. La manipulación del argumento profilepic lleva a path traversal: '../filedir'. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Afecta a una parte desconocida del archivo /admin/search-report-details.php. La manipulación del argumento searchinput provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/all-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-nurse.php?bookid=1. La manipulación del argumento contactname conduce a una inyección SQL. El ataque se puede lanzar de forma…
ModificadaMedia (5.3)0.42%—Phpgurukul Online Shopping Portal23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.1. Afecta a una parte desconocida del archivo /search-result.php. La manipulación del argumento product provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AplazadaMedia (5.9)0.21%—Gliffy OnlineAI20/2/202517/6/2026
Las versiones de Gliffy Online anteriores a las versiones 4.14.0-7 contienen una falla de Cross-Site Request Forgery (CSRF).
AnalizadaMedia (5.4)0.41%—Vcita Online Payments - GET Paid With Paypal, Square & Stripe18/2/202517/6/2026
El complemento Online Payments – Get Paid with PayPal, Square & Stripe para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta 3.20.0 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos…
AplazadaMedia (6.5)0.23%—Bplugins Timeline BlockAI17/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en bPlugins Timeline Block permite XSS almacenado. Este problema afecta a Timeline Block: desde n/a hasta 1.1.1.
AnalizadaMedia (5.6)0.32%—Kashipara Online Attendance Management System14/2/202517/6/2026
Se descubrió una vulnerabilidad de Cross Site Scripting (XSS) almacenado en la página manage-employee.php del Kashipara Online Attendance Management System V1.0. Esta vulnerabilidad permite a atacantes remotos ejecutar secuencias de comandos arbitrarias a través del parámetro department.
AnalizadaAlta (8.8)0.76%—Phpgurukul Online Shopping Portal Project14/2/202517/6/2026
Se encontró una vulnerabilidad de inyección SQL en /shopping/track-orders.php en PHPGurukul Online Shopping Portal v2.1, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST orderid.
AplazadaAlta (7.1)0.23%—Rickonline NL Better WLM APIAI14/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en la API Better WishList de rickonline_nl que permite XSS almacenado. Este problema afecta a la API Better WishList: desde n/a hasta 1.1.3.
AplazadaAlta (7.1)0.26%—Agilelogix Post TimelineAI14/2/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Post Timeline de agileLogix permite XSS reflejado. Este problema afecta a Post Timeline: desde n/a hasta 2.3.9.
AplazadaCrítica (10)0.51%—BSS Software Mobuy Online Machinery Monitoring PanelAI14/2/202517/6/2026
La vulnerabilidad de omisión de autorización a través de la clave principal SQL controlada por el usuario en BSS Software Mobuy Online Machinery Monitoring Panel permite la inyección SQL. Este problema afecta a Mobuy Online Machinery Monitoring Panel: antes de 2.0.
AnalizadaMedia (4.8)0.34%—Tommietott Sensly Online Presence14/2/202517/6/2026
El complemento Sensly Online Presence para WordPress hasta la versión 0.6 no depura ni escapa a algunas de sus configuraciones, lo que podría permitir que usuarios con privilegios elevados como el administrador realicen ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está…
AplazadaMedia (5.5)0.27%—Effectmatrix Total Video Converter Command LineAI13/2/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer basada en el controlador de excepciones estructurado en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 cuando se pasa un archivo especialmente manipulado al parámetro -ff. La vulnerabilidad se produce debido a una gestión inadecuada de la entrada de…
AplazadaMedia (5.5)0.27%—Effectmatrix Total Video Converter Command LineAI13/2/202517/6/2026
Existe una vulnerabilidad de desbordamiento de búfer en la pila en Effectmatrix Total Video Converter Command Line (TVCC) 2.50 cuando se pasa una cadena demasiado larga al parámetro "-f". Esto puede provocar daños en la memoria, lo que puede permitir la ejecución de código arbitrario o provocar una denegación de…
AplazadaAlta (7.1)0.15%—Milliard Related Posts Line UP ExactlyAI13/2/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en shisuh Related Posts Line-up-Exactly by Milliard permite XSS almacenado. Este problema afecta a Publicaciones relacionadas Line-up-Exactly de Milliard: desde n/a hasta 0.0.22.
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel