Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.24% | — | URI Lazcano Ekiline Block CollectionAI | 19/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Uri Lazcano (Urielink) Ekiline Block Collection permite XSS basado en DOM. Este problema afecta a Ekiline Block Collection: desde n/a hasta 1.0.5. | |
| Aplazada | Media (6.5) | 0.39% | — | Magnetic Creative Inline Click TO TweetAI | 19/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Magnetic Creative Inline Click To Tweet permite XSS basado en DOM. Este problema afecta a Inline Click To Tweet: desde n/a hasta 1.0.0. | |
| Modificada | Media (5.4) | 0.21% | — | Linear | 18/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Linear Oy Linear permite XSS basado en DOM. Este problema afecta a Linear: desde n/a hasta 2.7.11. | |
| Analizada | Alta (7.1) | 0.21% | — | Kubeflow Pipelines | 18/11/2024 | 17/6/2026 | Existe una vulnerabilidad de XSS almacenada en la interfaz web de Kubeflow Pipeline View. La interfaz web de Kubeflow permite crear nuevas canalizaciones. Al crear una nueva canalización, es posible agregar una descripción. El campo de descripción permite etiquetas HTML, que no se filtran correctamente. Esto genera un… | |
| Aplazada | Media (6.5) | 0.17% | — | Delinea Privilege ManagerAI | 18/11/2024 | 17/6/2026 | Delinea Privilege Manager anterior a la versión 12.0.2 gestiona incorrectamente la seguridad del agente de Windows. | |
| Analizada | Media (5.3) | 0.47% | — | Oretnom23 Online Eyewear Shop | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Inventory Page. La manipulación del argumento brand provoca cross site… | |
| Analizada | Media (6.9) | 0.64% | — | Code-projects Online Shop Store | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Afecta a una parte desconocida del archivo /signup.php. La manipulación del argumento m2 con la entrada provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… | |
| Modificada | Alta (7.5) | 0.86% | 💥 PoC | Adonesevangelista Agri-trading Online Shopping System | 14/11/2024 | 17/6/2026 | Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la… | |
| Analizada | Alta (8) | 0.56% | — | Jenkins Pipeline\ | 13/11/2024 | 17/6/2026 | Jenkins Pipeline: Declarative Plugin 2.2214.vb_b_34b_2ea_9b_83 y anteriores no verifica si el script principal (Jenkinsfile) utilizado para reiniciar una compilación desde una etapa específica está aprobado, lo que permite a los atacantes con permiso de Elemento/Compilación reiniciar una compilación anterior cuyo… | |
| Analizada | Alta (8) | 0.44% | 💥 PoC | Jenkins Pipeline\ | 13/11/2024 | 17/6/2026 | Jenkins Pipeline: Groovy Plugin 3990.vd281dd77a_388 y anteriores, excepto 3975.3977.v478dd9e956c3 no verifica si el script principal (Jenkinsfile) para una compilación reconstruida está aprobado, lo que permite a los atacantes con permiso de Elemento/Compilación reconstruir una compilación anterior cuyo script… | |
| Aplazada | Media (5.4) | 0.18% | — | Intel Graphics Offline Compiler FOR OpenclAIIntel Graphics DriverAI | 13/11/2024 | 17/6/2026 | La ruta de búsqueda no controlada en algún software Intel(R) Graphics Offline Compiler for OpenCL(TM) Code para Windows anterior a la versión 2024.1.0.142, controlador de gráficos 31.0.101.5445 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (8.8) | 0.52% | 💥 PoC | Nikoarroyocuraza Online Furniture Shopping Project | 13/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Aplazada | Media (6.1) | 0.46% | — | Ajax Login AND Registration Modal Popup Inline FormAI | 13/11/2024 | 17/6/2026 | El complemento AJAX Login and Registration modal popup + inline form para WordPress es vulnerable a ataques de Cross Site Scripting reflejado debido al uso de add_query_arg sin el escape adecuado en la URL en todas las versiones hasta la 2.24 incluida. Esto permite que atacantes no autenticados inyecten secuencias de… | |
| Analizada | Alta (7.8) | 0.96% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/11/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código en Microsoft Excel | |
| Aplazada | Media (6.1) | 0.35% | — | Online Shop StoreAI | 11/11/2024 | 17/6/2026 | La vulnerabilidad de Cross Site Scripting en Online Shop Store v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php. | |
| Aplazada | Media (6.9) | 0.34% | — | Gliffy OnlineAI | 11/11/2024 | 17/6/2026 | En Gliffy Online se descubrió una configuración insegura en versiones anteriores a 4.14.0-6 | |
| Analizada | Media (4.8) | 0.40% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scriptng (XSS) en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System 1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata". | |
| Analizada | Media (6.1) | 0.42% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Se encontró una vulnerabilidad de tipo Cross Site Scriptng (XSS) reflejado en /omrs/user/search.php en PHPGurukul Online Marriage Registration System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud POST "searchdata". | |
| Analizada | Crítica (9.8) | 0.51% | — | Phpgurukul Online Marriage Registration System | 11/11/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en /omrs/admin/search.php en PHPGurukul Online Marriage Registration System v1.0 permite a un atacante ejecutar comandos SQL arbitrarios a través del parámetro "searchdata". | |
| Analizada | Media (5.3) | 0.51% | — | Projectworlds Free Download Online Shopping System | 11/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Project Worlds Free Download Online Shopping System hasta 192.168.1.88. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /online-shopping-webvsite-in-php-master/success.php. La manipulación del argumento id conduce a una inyección… | |
| Modificada | Media (4.8) | 0.28% | — | Beds24 Online Booking | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Beds24 Online Booking de Mark Kinchin permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.25. | |
| Aplazada | Media (6.5) | 0.25% | — | Ezyonlinebookings Online Booking System WidgetAI | 9/11/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en EzyOnlineBookings EzyOnlineBookings Online Booking System Widget permite XSS basado en DOM. Este problema afecta al widget del sistema de reservas en línea EzyOnlineBookings: desde n/a hasta… | |
| Aplazada | Alta (8.5) | 0.40% | — | PorslineAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Porsline permite la inyección SQL ciega. Este problema afecta a Porsline: desde n/a hasta 1.0.2. | |
| Analizada | Media (5.3) | 0.68% | — | Codezips Online Institute Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Codezips Online Institute Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edit_user.php. La manipulación del argumento image permite la carga sin restricciones. El ataque se puede ejecutar de forma… | |
| Analizada | Media (5.3) | 0.74% | — | Codezips Online Institute Management System | 8/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Codezips Online Institute Management System 1.0. Se trata de una función desconocida del archivo /manage_website.php. La manipulación del argumento website_image permite la carga sin restricciones. Es posible lanzar el ataque de forma remota. El exploit… |