Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.53%—Wponlinesupport Essential Plugin AccordionAIWponlinesupport Accordion SliderAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Accordion y Accordion Slider permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Accordion y Accordion Slider: desde n/a hasta 1.2.4.
AplazadaMedia (4.3)0.46%—Portfolio AND ProjectsAIWponlinesupport WP OnlinesupportAIEssentialplugin Essential PluginAI13/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Portfolio and Projects permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Portfolio y Proyectos: desde n/a hasta 1.3.7.
AnalizadaMedia (5.4)0.24%—Fastlinemedia Beaver Builder13/12/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting almacenado a través de la configuración de filas personalizadas de JavaScript en todas las versiones hasta la 2.8.4.4 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto…
AplazadaAlta (7.1)0.31%—Hushline Hush LineAI12/12/202417/6/2026
Hush Line es un sistema de gestión de denunciantes de código abierto. A partir de la versión 0.1.0 y antes de la versión 0.3.5, el servidor de producción parecía estar mal configurado y no proporcionaba ninguna política de seguridad de contenido ni encabezados de seguridad. Esto podía provocar que se eludieran los…
AnalizadaCrítica (9.8)1.0%💥 PoCPhpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en /admin/index.php en phpgurukul Online Nurse Hiring System v1.0, que permite a atacantes remotos ejecutar comandos SQL arbitrarios para obtener acceso no autorizado a la base de datos a través del parámetro de nombre de usuario.
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Nurse Hiring System12/12/202417/6/2026
Se encontró una vulnerabilidad de inyección SQL en phpgurukul Online Nurse Hiring System v1.0 en /admin/password-recovery.php a través del parámetro mobileno.
AnalizadaMedia (5.3)0.76%—Code-projects Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /pages/teacher_save.php. La manipulación del argumento salut conduce a una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /pages/term.php. La manipulación del argumento id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se encontró una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /pages/subject_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota.…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /pages/room_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Se ve afectada una función desconocida del archivo /pages/rank_update.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.57%—Fabian Online Class AND Exam Scheduling System12/12/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en code-projects Online Class and Exam Scheduling System 1.0. Este problema afecta a algunos procesos desconocidos del archivo /pages/department.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma…
AplazadaMedia (5.4)0.48%—B M Rafiul Alam Elementor Timeline WidgetAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en B.M. Rafiul Alam Elementor Timeline Widget permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Elementor Timeline Widget: desde n/a hasta 2.2.
AplazadaMedia (5.3)0.42%—Wponlinesupport Featured Post CreativeAI9/12/202417/6/2026
La vulnerabilidad de autorización faltante en WP OnlineSupport, Essential Plugin Featured Post Creative permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Featured Post Creative: desde n/a hasta 1.2.7.
AnalizadaMedia (5.3)0.54%—Online Class AND Exam Scheduling System Project Online Class AND Exam Scheduling System9/12/202417/6/2026
Se ha encontrado una vulnerabilidad en Online Class and Exam Scheduling System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo class_update.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
ModificadaAlta (7.2)0.61%—Basixonline Nex-forms6/12/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder permite la inyección SQL. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.7.8.
ModificadaMedia (5.4)0.32%—Fastlinemedia Beaver Builder6/12/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.4.3.
AnalizadaMedia (5.4)0.26%—Vcita Online Booking & Scheduling Calendar6/12/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de verificación de capacidad en la función vcita_save_user_data_callback() en todas las versiones hasta la 4.5.1 incluida. Esto permite que atacantes…
AnalizadaMedia (6.9)0.83%—Fabian Online Notice Board5/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Notice Board hasta la versión 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /registration.php del componente Profile Picture Handler. La manipulación del argumento img provoca una carga sin…
AnalizadaMedia (5.4)0.27%—Emiloimagtolis Online Discussion Forum4/12/202417/6/2026
Itsourcecode Online Discussion Forum Project v.1.0.0 es vulnerable a Cross Site Scripting (XSS) a través de /bcc_forum/members/home.php.
AplazadaMedia (5.3)0.30%—Restapp INC Online Ordering SystemAI4/12/202417/6/2026
La vulnerabilidad de validación de entrada incorrecta en RestApp Inc. Online Ordering System permite ataques con números enteros. Este problema afecta al sistema de pedidos en línea 8.2.1. NOTA: La vulnerabilidad se corrigió en la versión 8.2.2 y no existía antes de la 8.2.1.
ModificadaAlta (8.8)0.18%—Buildapp Build APP Online2/12/202417/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Abdul Hakeem Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online: desde n/a hasta 1.0.22.
AplazadaMedia (6.4)0.41%—Streamweasels Online Status BARAI21/11/202417/6/2026
El complemento StreamWeasels Online Status Bar para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'sw-status-bar' del complemento en todas las versiones hasta la 2.1.9 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos…
AplazadaMedia (6.4)0.58%—Beds24 Online BookingAI21/11/202417/6/2026
El complemento Beds24 Online Booking para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado beds24-link del complemento en todas las versiones hasta la 2.0.26 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos proporcionados por el…
ModificadaMedia (4.8)0.26%—Fastlinemedia Beaver Builder19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.7.