Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.39% | — | Anisha Online Shop | 3/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shop 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /view.php. La manipulación del argumento name/details provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Online Eyewear Shop | 2/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /orders/view_order.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Aplazada | Media (6.5) | 0.33% | — | Coschedule Headline AnalyzerAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en CoSchedule Headline Analyzer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Headline Analyzer: desde n/a hasta 1.3.1. | |
| Aplazada | Media (4.3) | 0.35% | — | Farhan Noor Applyonline Application Form Builder AND ManagerAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Farhan Noor ApplyOnline – Application Form Builder y Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder y Manager: desde n/a hasta 2.5.3. | |
| Aplazada | Media (4.3) | 0.32% | — | Bold-themes Bold Timeline LiteAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en BoldThemes Bold Timeline Lite permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bold Timeline Lite: desde n/a hasta 1.1.9. | |
| Aplazada | Media (6.5) | 0.25% | — | Gavinr Inline FootnotesAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Gavin Rehkemper Inline Footnotes permite XSS almacenado. Este problema afecta a Inline Footnotes: desde n/a hasta 2.3.0. | |
| Analizada | Media (5.3) | 0.55% | — | Codeastro Online Food Ordering System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_users.php del componente Update User Page. La manipulación del argumento user_upd conduce a una inyección SQL. El ataque… | |
| Analizada | Media (6.9) | 0.85% | — | Codeastro Online Food Ordering System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/all_users.php del componente All Users Page. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de… | |
| Analizada | Media (6.9) | 0.49% | — | Fabian Online CAR Rental System | 28/12/2024 | 17/6/2026 | En code-projects Online Car Rental System 1.0 se ha encontrado una vulnerabilidad clasificada como problemática. Afecta a una parte desconocida del archivo /index.php del componente GET Parameter Handler. La manipulación provoca cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Alta (8.3) | 0.71% | — | Delinea Secret Server | 26/12/2024 | 17/6/2026 | Delinea abordó un caso informado en Secret Server v11.7.31 (versión del controlador de protocolo 6.0.3.26) donde, dentro de la función del controlador de protocolo, se compararon las URL antes de la normalización y la canonización, lo que potencialmente llevó a una coincidencia excesiva con la lista aprobada. Si este… | |
| Modificada | Media (4.9) | 0.60% | — | Basixonline Nex-forms | 25/12/2024 | 17/6/2026 | El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable a la inyección SQL a través del parámetro 'search_params' en todas las versiones hasta la 8.7.13 incluida debido a un escape insuficiente en el parámetro proporcionado por el usuario y falta de preparación… | |
| Analizada | Media (5.3) | 0.39% | — | Code-projects Online Exam Mastering System | 22/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Exam Mastering System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sign.php?q=account.php. La manipulación del argumento name/gender/college provoca cross site scripting. El ataque se puede… | |
| Analizada | Media (5.3) | 0.55% | — | Code-projects Online Exam Mastering System | 22/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Exam Mastering System 1.0. Se trata de una función desconocida del archivo /account.php?q=quiz&step=2. La manipulación del argumento eid provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.55% | — | Code-projects Online Exam Mastering System | 22/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Exam Mastering System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /update.php?q=quiz&step=2. La manipulación del argumento eid conduce a una inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (5.4) | 0.38% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en manage-notes.php module en PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados eliminen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla permite a los atacantes eliminar la información de otro… | |
| Analizada | Media (4.3) | 0.34% | — | Phpgurukul Online Notes Sharing Management System | 18/12/2024 | 17/6/2026 | Una vulnerabilidad de IDOR en edit-notes.php module de PHPGurukul Online Notes Sharing Management System v1.0 permite que usuarios no autorizados modifiquen notas pertenecientes a otras cuentas debido a la falta de comprobaciones de autorización. Esta falla expone datos confidenciales y permite a los atacantes alterar… | |
| Analizada | Media (6.1) | 0.20% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se identificó una vulnerabilidad de inyección de HTML almacenado en PHPGurukul Online Birth Certificate System v1.0 en /user/certificate-form.php. | |
| Analizada | Media (4.3) | 0.24% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se descubrió una vulnerabilidad de referencia directa a objeto (IDOR) insegura en PHPGurukul Online Birth Certificate System v1.0. Esta vulnerabilidad reside en el parámetro viewid de /user/view-application-detail.php. Los usuarios autenticados pueden explotar esta falla manipulando el parámetro viewid en la URL para… | |
| Analizada | Media (5.4) | 0.14% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Phpgurukul Online Birth Certificate System 1.0 tiene requisitos de contraseña insuficientes, lo que puede generar acceso no autorizado a las cuentas de usuario. | |
| Analizada | Media (5.4) | 0.19% | — | Phpgurukul Online Birth Certificate System | 17/12/2024 | 17/6/2026 | Se identificó una vulnerabilidad de cross-site scripting (XSS) almacenado en Phpgurukul Online Birth Certificate System 1.0 en /user/certificate-form.php a través del campo de nombre completo. | |
| Analizada | Alta (7.2) | 0.56% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía múltiples vulnerabilidades de inyección SQL en el componente /admin/add-nurse.php a través de los parámetros de género y correo electrónico. | |
| Analizada | Alta (7.2) | 0.59% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Se descubrió que Online Nurse Hiring System v1.0 contenía una vulnerabilidad de inyección SQL en el componente /admin/profile.php a través del parámetro fullname. | |
| Analizada | Media (4.8) | 0.31% | — | Phpgurukul Online Nurse Hiring System | 16/12/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Online Nurse Hiring System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarios mediante la inyección de un payload manipulado en el parámetro fullname. | |
| Modificada | Media (5.4) | 0.23% | — | Vcita Online Booking & Scheduling Calendar | 16/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en vCita.com Online Booking & Scheduling Calendar for WordPress by vcita permite Cross Site Request Forgery. Este problema afecta al calendario de reservas y programación en línea vCita.com para WordPress de vcita: desde n/a hasta 4.5. | |
| Aplazada | Alta (7.1) | 0.44% | — | Blazeonline Blaze Online Eparcel FOR WoocommerceAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Blaze Online Blaze Online eParcel para WooCommerce permite XSS reflejado. Este problema afecta a Blaze Online eParcel para WooCommerce: desde n/a hasta 1.3.3. |