Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.94% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 14/1/2025 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Analizada | Media (6.5) | 0.36% | — | Code-projects Online CAR Rental System | 13/1/2025 | 17/6/2026 | Code-Projects Online Car Rental System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro vehicalorcview en /admin/edit-vehicle.php. | |
| Analizada | Media (6.5) | 2.5% | 💥 Exploit | Code-projects Online CAR Rental System | 13/1/2025 | 17/6/2026 | En Code-Projects Online Car Rental System 1.0, la función de carga de archivos no valida las extensiones de archivo o los tipos MIME, lo que permite a un atacante cargar un shell PHP sin ninguna restricción y ejecutar comandos en el servidor. | |
| Aplazada | Alta (7.1) | 0.31% | — | Mdjekic Inline TweetsAI | 13/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Miloš ?eki? Inline Tweets permite XSS almacenado. Este problema afecta a Inline Tweets: desde n/a hasta 2.0. | |
| Analizada | Media (6.5) | 0.33% | — | Henkel Canlineapp | 9/1/2025 | 17/6/2026 | Canlineapp Online 1.1 es vulnerable a controles de acceso erróneos y permite que los usuarios con el rol de auditor creen una plantilla de auditoría como resultado de verificaciones de autorización incorrectas. Esta función está diseñada para el rol de supervisor, pero los auditores han podido crear plantillas de… | |
| Aplazada | Media (6.4) | 0.26% | — | 3dvieweronlineAI | 9/1/2025 | 17/6/2026 | El complemento 3DVieweronline para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado '3Dvo-model' del complemento en todas las versiones hasta la 2.2.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Aplazada | Media (6.4) | 0.34% | — | LinearAI | 9/1/2025 | 17/6/2026 | El complemento Linear para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado 'linear_block_buy_commissions' del complemento en todas las versiones hasta la 2.7.12 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados… | |
| Analizada | Media (5.3) | 0.37% | — | Fabian Online Bike Rental System | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Bike Rental 1.0. Se ve afectada una función desconocida del archivo /vehical-details.php del componente HTTP GET Request Handler. La manipulación conduce a cross site scripting. Es posible lanzar el ataque de forma remota. | |
| Analizada | Media (5.3) | 0.53% | — | Fabian Online Bike Rental System | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Bike Rental System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del componente Change Image Handler. La manipulación permite la carga sin restricciones. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.41% | — | Fabian Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Book Shop 1.0. Este problema afecta a algunas funciones desconocidas del archivo /subcat.php. La manipulación del argumento catnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.55% | — | Fabian Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /subcat.php. La manipulación del argumento cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.58% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Se ve afectada una función desconocida del archivo /search_result.php. La manipulación del argumento s provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y… | |
| Aplazada | Media (6.5) | 0.21% | — | Pluginspoint Timeline PROAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pluginspoint Timeline Pro permite XSS basado en DOM. Este problema afecta a Timeline Pro: desde n/a hasta 1.3. | |
| Analizada | Media (5.3) | 0.91% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /process_login.php. La manipulación del argumento usernm conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.65% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /detail.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y… | |
| Modificada | Alta (8.1) | 0.68% | — | Rezgo Online Booking | 7/1/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Rezgo Rezgo permite la inclusión de archivos locales PHP. Este problema afecta a Rezgo: desde n/a hasta 4.15. | |
| Analizada | Media (5.3) | 0.69% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /booklist.php. La manipulación del argumento subcatid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /booklist.php?subcatid=1. La manipulación del argumento subcatnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.58% | — | Buildapp Build APP Online | 7/1/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Abdul Hakeem Build App Online permite la inclusión de archivos locales PHP. Este problema afecta a Build App Online: desde n/a hasta 1.0.23. | |
| Aplazada | Media (4.9) | 0.50% | — | Timeline DesignerAI | 7/1/2025 | 17/6/2026 | El complemento Timeline Designer para WordPress es vulnerable a la inyección SQL a través del parámetro 's' en todas las versiones hasta la 1.4 incluida, debido a un escape insuficiente en el parámetro proporcionado por el usuario y a la falta de preparación suficiente en la consulta SQL existente. Esto permite que… | |
| Analizada | Media (5.3) | 0.51% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | En code-projects Online Shoe Store 1.0 se ha encontrado una vulnerabilidad clasificada como crítica que afecta a una parte desconocida del archivo /summary.php. La manipulación del argumento tid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Media (6.9) | 0.69% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/login.php. La manipulación del argumento password provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.9) | 0.62% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación conduce a controles de acceso inadecuados. El ataque puede ejecutarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.53% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /details2.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Media (5.3) | 0.61% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /details.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público… |