Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.24%—URI Lazcano Ekiline Block CollectionAI19/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Uri Lazcano (Urielink) Ekiline Block Collection permite XSS basado en DOM. Este problema afecta a Ekiline Block Collection: desde n/a hasta 1.0.5.
AplazadaMedia (6.5)0.39%—Magnetic Creative Inline Click TO TweetAI19/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Magnetic Creative Inline Click To Tweet permite XSS basado en DOM. Este problema afecta a Inline Click To Tweet: desde n/a hasta 1.0.0.
ModificadaMedia (5.4)0.21%—Linear18/11/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Linear Oy Linear permite XSS basado en DOM. Este problema afecta a Linear: desde n/a hasta 2.7.11.
AnalizadaAlta (7.1)0.21%—Kubeflow Pipelines18/11/202417/6/2026
Existe una vulnerabilidad de XSS almacenada en la interfaz web de Kubeflow Pipeline View. La interfaz web de Kubeflow permite crear nuevas canalizaciones. Al crear una nueva canalización, es posible agregar una descripción. El campo de descripción permite etiquetas HTML, que no se filtran correctamente. Esto genera un…
AplazadaMedia (6.5)0.17%—Delinea Privilege ManagerAI18/11/202417/6/2026
Delinea Privilege Manager anterior a la versión 12.0.2 gestiona incorrectamente la seguridad del agente de Windows.
AnalizadaMedia (5.3)0.47%—Oretnom23 Online Eyewear Shop15/11/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Inventory Page. La manipulación del argumento brand provoca cross site…
AnalizadaMedia (6.9)0.64%—Code-projects Online Shop Store15/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento m2 con la entrada provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
ModificadaAlta (7.5)0.86%💥 PoCAdonesevangelista Agri-trading Online Shopping System14/11/202417/6/2026
Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la…
AnalizadaAlta (8)0.56%—Jenkins Pipeline\13/11/202417/6/2026
Jenkins Pipeline: Declarative Plugin 2.2214.vb_b_34b_2ea_9b_83 y anteriores no verifica si el script principal (Jenkinsfile) utilizado para reiniciar una compilación desde una etapa específica está aprobado, lo que permite a los atacantes con permiso de Elemento/Compilación reiniciar una compilación anterior cuyo…
AnalizadaAlta (8)0.44%💥 PoCJenkins Pipeline\13/11/202417/6/2026
Jenkins Pipeline: Groovy Plugin 3990.vd281dd77a_388 y anteriores, excepto 3975.3977.v478dd9e956c3 no verifica si el script principal (Jenkinsfile) para una compilación reconstruida está aprobado, lo que permite a los atacantes con permiso de Elemento/Compilación reconstruir una compilación anterior cuyo script…
AplazadaMedia (5.4)0.18%—Intel Graphics Offline Compiler FOR OpenclAIIntel Graphics DriverAI13/11/202417/6/2026
La ruta de búsqueda no controlada en algún software Intel(R) Graphics Offline Compiler for OpenCL(TM) Code para Windows anterior a la versión 2024.1.0.142, controlador de gráficos 31.0.101.5445 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaAlta (8.8)0.52%💥 PoCNikoarroyocuraza Online Furniture Shopping Project13/11/202417/6/2026
Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
AplazadaMedia (6.1)0.46%—Ajax Login AND Registration Modal Popup Inline FormAI13/11/202417/6/2026
El complemento AJAX Login and Registration modal popup + inline form para WordPress es vulnerable a ataques de Cross Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.24 incluida. Esto permite que atacantes no autenticados inyecten secuencias de…
AnalizadaAlta (7.8)0.96%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/11/202417/6/2026
Vulnerabilidad de ejecución remota de código en Microsoft Excel
AplazadaMedia (6.1)0.35%—Online Shop StoreAI11/11/202417/6/2026
La vulnerabilidad de Cross Site Scripting en Online Shop Store v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php.
AplazadaMedia (6.9)0.34%—Gliffy OnlineAI11/11/202417/6/2026
En Gliffy Online se descubrió una configuración insegura en versiones anteriores a 4.14.0-6
AnalizadaMedia (4.8)0.40%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaMedia (6.1)0.42%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata".
AnalizadaCrítica (9.8)0.51%—Phpgurukul Online Marriage Registration System11/11/202417/6/2026
Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata".
AnalizadaMedia (5.3)0.51%—Projectworlds Free Download Online Shopping System11/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección…
ModificadaMedia (4.8)0.28%—Beds24 Online Booking9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25.
AplazadaMedia (6.5)0.25%—Ezyonlinebookings Online Booking System WidgetAI9/11/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta…
AplazadaAlta (8.5)0.40%—PorslineAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Porsline permite la inyección SQL ciega. Este problema afecta a Porsline: desde n/a hasta 1.0.2.
AnalizadaMedia (5.3)0.68%—Codezips Online Institute Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad en Codezips Online Institute Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_user.php. La manipulación del argumento image permite la carga sin restricciones. El ataque se puede ejecutar de forma…
AnalizadaMedia (5.3)0.74%—Codezips Online Institute Management System8/11/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System 1.0. Se trata de una función desconocida del archivo /manage_website.php. La manipulación del argumento website_image permite la carga sin restricciones. Es posible lanzar el ataque de forma remota. El exploit…