Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.53% | — | Wponlinesupport Essential Plugin AccordionAIWponlinesupport Accordion SliderAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Accordion y Accordion Slider permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion y Accordion Slider: desde n/a hasta 1.2.4. | |
| Aplazada | Media (4.3) | 0.46% | — | Portfolio AND ProjectsAIWponlinesupport WP OnlinesupportAIEssentialplugin Essential PluginAI | 13/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Portfolio and Projects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio y Proyectos: desde n/a hasta 1.3.7. | |
| Analizada | Media (5.4) | 0.24% | — | Fastlinemedia Beaver Builder | 13/12/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de filas personalizadas de JavaScript en todas las versiones hasta la 2.8.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Alta (7.1) | 0.31% | — | Hushline Hush LineAI | 12/12/2024 | 17/6/2026 | Hush Line es un sistema de gestión de denunciantes de código abierto. A partir de la versión 0.1.0 y antes de la versión 0.3.5, el servidor de producción parecía estar mal configurado y no proporcionaba ninguna política de seguridad de contenido ni encabezados de seguridad. Esto podía provocar que se eludieran los… | |
| Analizada | Crítica (9.8) | 1.0% | 💥 PoC | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario. | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Nurse Hiring System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno. | |
| Analizada | Media (5.3) | 0.76% | — | Code-projects Online Class AND Exam Scheduling System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /pages/teacher_save.php. La manipulación del argumento salut conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Fabian Online Class AND Exam Scheduling System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/term.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.57% | — | Fabian Online Class AND Exam Scheduling System | 12/12/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /pages/subject_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.… | |
| Analizada | Media (5.3) | 0.57% | — | Fabian Online Class AND Exam Scheduling System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /pages/room_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de… | |
| Analizada | Media (5.3) | 0.57% | — | Fabian Online Class AND Exam Scheduling System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Se ve afectada una función desconocida del archivo /pages/rank_update.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.57% | — | Fabian Online Class AND Exam Scheduling System | 12/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en code-projects Online Class and Exam Scheduling System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /pages/department.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma… | |
| Aplazada | Media (5.4) | 0.48% | — | B M Rafiul Alam Elementor Timeline WidgetAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en B.M. Rafiul Alam Elementor Timeline Widget permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elementor Timeline Widget: desde n/a hasta 2.2. | |
| Aplazada | Media (5.3) | 0.42% | — | Wponlinesupport Featured Post CreativeAI | 9/12/2024 | 17/6/2026 | La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Featured Post Creative permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Post Creative: desde n/a hasta 1.2.7. | |
| Analizada | Media (5.3) | 0.54% | — | Online Class AND Exam Scheduling System Project Online Class AND Exam Scheduling System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Online Class and Exam Scheduling System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo class_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Modificada | Alta (7.2) | 0.61% | — | Basixonline Nex-forms | 6/12/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder permite la inyección SQL. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.7.8. | |
| Modificada | Media (5.4) | 0.32% | — | Fastlinemedia Beaver Builder | 6/12/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.4.3. | |
| Analizada | Media (5.4) | 0.26% | — | Vcita Online Booking & Scheduling Calendar | 6/12/2024 | 17/6/2026 | El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes… | |
| Analizada | Media (6.9) | 0.83% | — | Fabian Online Notice Board | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Notice Board hasta la versión 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /registration.php del componente Profile Picture Handler. La manipulación del argumento img provoca una carga sin… | |
| Analizada | Media (5.4) | 0.27% | — | Emiloimagtolis Online Discussion Forum | 4/12/2024 | 17/6/2026 | Itsourcecode Online Discussion Forum Project v.1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de /bcc_forum/members/home.php. | |
| Aplazada | Media (5.3) | 0.30% | — | Restapp INC Online Ordering SystemAI | 4/12/2024 | 17/6/2026 | La vulnerabilidad de validación de entrada incorrecta en RestApp Inc. Online Ordering System permite ataques con números enteros. Este problema afecta al sistema de pedidos en línea 8.2.1. NOTA: La vulnerabilidad se corrigió en la versión 8.2.2 y no existía antes de la 8.2.1. | |
| Modificada | Alta (8.8) | 0.18% | — | Buildapp Build APP Online | 2/12/2024 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abdul Hakeem Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online: desde n/a hasta 1.0.22. | |
| Aplazada | Media (6.4) | 0.41% | — | Streamweasels Online Status BARAI | 21/11/2024 | 17/6/2026 | El complemento StreamWeasels Online Status Bar para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'sw-status-bar' del complemento en todas las versiones hasta la 2.1.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos… | |
| Aplazada | Media (6.4) | 0.58% | — | Beds24 Online BookingAI | 21/11/2024 | 17/6/2026 | El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el… | |
| Modificada | Media (4.8) | 0.26% | — | Fastlinemedia Beaver Builder | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.7. |