Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.94%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)0.84%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AnalizadaAlta (7.8)1.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/2/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AplazadaMedia (5.3)0.32%—Allims Lab.onlineAI10/2/202517/6/2026
Se encontró una vulnerabilidad en Allims lab.online hasta 20250201 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /model/model_recuperar_senha.php. La manipulación del argumento recuperacao conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit…
AplazadaCrítica (9.8)2.0%💥 ExploitCompop Online MallAI4/2/202517/6/2026
Un problema en compop.ca ONLINE MALL v.3.5.3 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros rid, tid, et y ts.
AnalizadaMedia (5.4)0.28%💥 PoCPhpgurukul Online Birth Certificate System3/2/202517/6/2026
Se identificó una vulnerabilidad Cross-Site Scripting (XSS) Almacenado en PHPGURUKUL Online Birth Certificate System v1.0 a través del nombre de perfil en /user/certificate-form.php.
AplazadaMedia (6.5)0.28%—Nitesh Awesome TimelineAI3/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Awesome Timeline de Nitesh Singh que permite XSS almacenado. Este problema afecta a Awesome Timeline: desde n/a hasta 1.0.1.
AnalizadaMedia (5.1)0.43%—Argie Online Courseware29/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Courseware 1.0. Se trata de una función desconocida del archivo /pcci/admin/saveeditt.php del componente Edit Teacher. La manipulación del argumento fname conduce a Cross Site Scripting. Es posible lanzar el ataque de forma…
AplazadaMedia (6.4)0.25%—Brodos Onlineshop PluginAI25/1/202517/6/2026
El complemento brodos.net Onlineshop Plugin para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'BrodosCategory' del complemento en todas las versiones hasta la 2.0.2 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el…
AplazadaMedia (4.3)0.24%—LinearAI25/1/202517/6/2026
El complemento Linear para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.8.1 y incluida. Esto se debe a una validación de nonce incorrecta o faltante en 'linear-debug'. Esto hace posible que atacantes no autenticados restablezcan la caché del complemento a través de una…
AplazadaMedia (6.5)0.52%—Aribhour Linet ERP Woocommerce IntegrationAI24/1/202517/6/2026
La vulnerabilidad de falta de autorización en Speedcomp Linet ERP-Woocommerce Integration permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la integración de Linet ERP-Woocommerce: desde n/a hasta 3.5.7.
AnalizadaCrítica (9.8)0.56%—Projectworlds Online Food Ordering System23/1/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el formulario de inicio de sesión de Online Food Ordering System v1.0. La vulnerabilidad surge porque los campos de entrada de nombre de usuario y contraseña no están correctamente desinfectados, lo que permite a los atacantes inyectar consultas SQL maliciosas para eludir…
AnalizadaMedia (6.1)0.28%—Online Pizza Delivery System Project Online Pizza Delivery System23/1/202517/6/2026
Existe una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en el archivo search.php de Online Pizza Delivery System 1.0. La vulnerabilidad permite a un atacante ejecutar código JavaScript arbitrario en el navegador a través de la entrada no desinfectada que se pasa a través del parámetro de búsqueda.
AplazadaAlta (7.1)0.26%—Oleksandr87 University Quizzes OnlineAI23/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Oleksandr Ustymenko University Quizzes Online que permite XSS reflejado. Este problema afecta a University Quizzes Online: desde n/a hasta 1.4.
AplazadaAlta (7.1)0.39%—Fireantology History TimelineAI22/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound History timeline permite XSS reflejado. Este problema afecta a la línea de tiempo de History: desde n/d hasta 0.7.2.
AplazadaMedia (4.3)0.25%—Farhan Noor Apply OnlineAI21/1/202517/6/2026
La vulnerabilidad de falta de autorización en Farhan Noor ApplyOnline – Application Form Builder and Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder and Manager: desde n/a hasta 2.6.7.1.
AplazadaMedia (6.5)0.21%—Vcita Online Payments - GET Paid With Paypal Square AND StripeAI21/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita.com Online Payments – Get Paid with PayPal, Square & Stripe permite XSS almacenado. Este problema afecta a Pagos en línea: Reciba pagos con PayPal, Square y Stripe: desde n/a hasta…
AnalizadaMedia (5.1)0.36%—Fabian Online CAR Rental System17/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Car Rental Management System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /admin/manage-pages.php. La manipulación del argumento pgdetails conduce a Cross Site Scripting. El ataque puede iniciarse de forma…
AplazadaMedia (6.1)0.33%—Sunnygkp10 Online Exam SystemAI17/1/20255/7/2026
La vulnerabilidad Cross Site Scripting en la versión sunnygkp10 Online Exam System master permite a un atacante remoto obtener información confidencial a través del parámetro w.
AplazadaMedia (6.5)0.37%—Odyno Simple Vertical TimelineAI16/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Alessandro Staniscia Simple Vertical Timeline permite XSS basado en DOM. Este problema afecta a Simple Vertical Timeline: desde n/a hasta 0.1.
AplazadaMedia (6.5)0.37%—Mikakaltoft Horizontal Line ShortcodeAI16/1/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en RocaPress Horizontal Line Shortcode permite XSS almacenado. Este problema afecta a Horizontal Line Shortcode: desde n/a hasta 1.0.
AplazadaAlta (7.1)0.17%—Kapost-bylineAI16/1/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kapost Kapost permite XSS almacenado. Este problema afecta a Kapost: desde n/a hasta 2.2.9.
AplazadaAlta (7.1)0.27%—Bold Pagos EN LineaAI15/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bold Bold pagos en linea permite XSS basado en DOM. Este problema afecta a Bold pagos en linea: desde n/a hasta 3.1.0.
AnalizadaAlta (8.4)0.93%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/1/202517/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel