Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 0.84% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Alta (7.8) | 1.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/2/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Media (5.3) | 0.32% | — | Allims Lab.onlineAI | 10/2/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Allims lab.online hasta 20250201 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /model/model_recuperar_senha.php. La manipulación del argumento recuperacao conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Aplazada | Crítica (9.8) | 2.0% | 💥 Exploit | Compop Online MallAI | 4/2/2025 | 17/6/2026 | Un problema en compop.ca ONLINE MALL v.3.5.3 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros rid, tid, et y ts. | |
| Analizada | Media (5.4) | 0.28% | 💥 PoC | Phpgurukul Online Birth Certificate System | 3/2/2025 | 17/6/2026 | Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado en PHPGURUKUL Online Birth Certificate System v1.0 a través del nombre de perfil en /user/certificate-form.php. | |
| Aplazada | Media (6.5) | 0.28% | — | Nitesh Awesome TimelineAI | 3/2/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Awesome Timeline de Nitesh Singh que permite XSS almacenado. Este problema afecta a Awesome Timeline: desde n/a hasta 1.0.1. | |
| Analizada | Media (5.1) | 0.43% | — | Argie Online Courseware | 29/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Courseware 1.0. Se trata de una función desconocida del archivo /pcci/admin/saveeditt.php del componente Edit Teacher. La manipulación del argumento fname conduce a Cross Site Scripting. Es posible lanzar el ataque de forma… | |
| Aplazada | Media (6.4) | 0.25% | — | Brodos Onlineshop PluginAI | 25/1/2025 | 17/6/2026 | El complemento brodos.net Onlineshop Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'BrodosCategory' del complemento en todas las versiones hasta la 2.0.2 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (4.3) | 0.24% | — | LinearAI | 25/1/2025 | 17/6/2026 | El complemento Linear para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.8.1 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en 'linear-debug'. Esto hace posible que atacantes no autenticados restablezcan la caché del complemento a través de una… | |
| Aplazada | Media (6.5) | 0.52% | — | Aribhour Linet ERP Woocommerce IntegrationAI | 24/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Speedcomp Linet ERP-Woocommerce Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de Linet ERP-Woocommerce: desde n/a hasta 3.5.7. | |
| Analizada | Crítica (9.8) | 0.56% | — | Projectworlds Online Food Ordering System | 23/1/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión de Online Food Ordering System v1.0. La vulnerabilidad surge porque los campos de entrada de nombre de usuario y contraseña no están correctamente desinfectados, lo que permite a los atacantes inyectar consultas SQL maliciosas para eludir… | |
| Analizada | Media (6.1) | 0.28% | — | Online Pizza Delivery System Project Online Pizza Delivery System | 23/1/2025 | 17/6/2026 | Existe una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en el archivo search.php de Online Pizza Delivery System 1.0. La vulnerabilidad permite a un atacante ejecutar código JavaScript arbitrario en el navegador a través de la entrada no desinfectada que se pasa a través del parámetro de búsqueda. | |
| Aplazada | Alta (7.1) | 0.26% | — | Oleksandr87 University Quizzes OnlineAI | 23/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Oleksandr Ustymenko University Quizzes Online que permite XSS reflejado. Este problema afecta a University Quizzes Online: desde n/a hasta 1.4. | |
| Aplazada | Alta (7.1) | 0.39% | — | Fireantology History TimelineAI | 22/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound History timeline permite XSS reflejado. Este problema afecta a la línea de tiempo de History: desde n/d hasta 0.7.2. | |
| Aplazada | Media (4.3) | 0.25% | — | Farhan Noor Apply OnlineAI | 21/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Farhan Noor ApplyOnline – Application Form Builder and Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder and Manager: desde n/a hasta 2.6.7.1. | |
| Aplazada | Media (6.5) | 0.21% | — | Vcita Online Payments - GET Paid With Paypal Square AND StripeAI | 21/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita.com Online Payments – Get Paid with PayPal, Square & Stripe permite XSS almacenado. Este problema afecta a Pagos en línea: Reciba pagos con PayPal, Square y Stripe: desde n/a hasta… | |
| Analizada | Media (5.1) | 0.36% | — | Fabian Online CAR Rental System | 17/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Car Rental Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/manage-pages.php. La manipulación del argumento pgdetails conduce a Cross Site Scripting. El ataque puede iniciarse de forma… | |
| Aplazada | Media (6.1) | 0.33% | — | Sunnygkp10 Online Exam SystemAI | 17/1/2025 | 5/7/2026 | La vulnerabilidad Cross Site Scripting en la versión sunnygkp10 Online Exam System master permite a un atacante remoto obtener información confidencial a través del parámetro w. | |
| Aplazada | Media (6.5) | 0.37% | — | Odyno Simple Vertical TimelineAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Alessandro Staniscia Simple Vertical Timeline permite XSS basado en DOM. Este problema afecta a Simple Vertical Timeline: desde n/a hasta 0.1. | |
| Aplazada | Media (6.5) | 0.37% | — | Mikakaltoft Horizontal Line ShortcodeAI | 16/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RocaPress Horizontal Line Shortcode permite XSS almacenado. Este problema afecta a Horizontal Line Shortcode: desde n/a hasta 1.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Kapost-bylineAI | 16/1/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kapost Kapost permite XSS almacenado. Este problema afecta a Kapost: desde n/a hasta 2.2.9. | |
| Aplazada | Alta (7.1) | 0.27% | — | Bold Pagos EN LineaAI | 15/1/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bold Bold pagos en linea permite XSS basado en DOM. Este problema afecta a Bold pagos en linea: desde n/a hasta 3.1.0. | |
| Analizada | Alta (8.4) | 0.93% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel |