Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.45% | — | Native-php-cms Project Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Fanli2012 native-php-cms 1.0. Afecta a una parte desconocida del archivo product_list.php. La manipulación del argumento cat provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede utilizarse. | |
| Analizada | Media (5.3) | 0.51% | — | Fanli2012 Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Fanli2012 native-php-cms 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /fladmin/cat_edit.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Fanli2012 Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Fanli2012 native-php-cms 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /fladmin/login.php. La manipulación del argumento username provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.33% | — | Fanli2012 Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Fanli2012 native-php-cms 1.0. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /fladmin/sysconfig_doedit.php. La manipulación del argumento info provoca ataques de cross site scripting. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.55% | — | Fanli2012 Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Fanli2012 native-php-cms 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /fladmin/sysconfig_doedit.php del componente Backend. La manipulación conduce a una autorización incorrecta. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (5.3) | 0.33% | — | Native-php-cms Project Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Fanli2012 native-php-cms 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /fladmin/jump.php. La manipulación del argumento message/error provoca cross site scripting. El ataque puede iniciarse de forma remota. La… | |
| Analizada | Media (6.9) | 0.62% | — | Native-php-cms Project Native-php-cms | 15/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en Fanli2012 native-php-cms 1.0. Afecta a una parte desconocida del archivo /fladmin/user_recoverpwd.php. La manipulación lleva al uso de credenciales predeterminadas. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y… | |
| Aplazada | Alta (7.2) | 0.62% | — | NEC Aterm Wx1500hpAINEC Aterm Wx3600hpAI | 15/1/2025 | 17/6/2026 | NEC Corporation Aterm WX1500HP Ver.1.4.2 y anteriores y WX3600HP Ver.1.5.3 y anteriores permite a un atacante ejecutar comandos arbitrarios del sistema operativo a través de Internet. | |
| Aplazada | Alta (7.5) | 0.54% | — | NEC Corporation Aterm Wg2600hsAINEC Corporation Aterm Wf1200crsAINEC Corporation Aterm Wg1200crsAINEC Corporation Aterm Gb1200peAI+5 | 15/1/2025 | 17/6/2026 | La vulnerabilidad de falta de autenticación para funciones críticas en NEC Corporation Aterm WG2600HS Ver.1.7.2 y anteriores, WF1200CRS Ver.1.6.0 y anteriores, WG1200CRS Ver.1.5.0 y anteriores, GB1200PE Ver.1.3.0 y anteriores, WG2600HP4 Ver.1.4.2 y anteriores, WG2600HM4 Ver.1.4.2 y anteriores, WG2600HS2 Ver.1.3.2 y… | |
| Aplazada | Media (4.8) | 0.23% | — | NEC Corporation Aterm Wg2600hsAINEC Corporation Aterm Wg2600hp4AINEC Corporation Aterm Wg2600hm4AINEC Corporation Aterm Wg2600hs2AI+2 | 15/1/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Scripting en NEC Corporation Aterm WG2600HS Ver.1.7.2 y anteriores, WG2600HP4 Ver.1.4.2 y anteriores, WG2600HM4 Ver.1.4.2 y anteriores, WG2600HS2 Ver.1.3.2 y anteriores, WX3000HP Ver.2.4.2 y anteriores y WX4200D5 Ver.1.2.4 y anteriores permite a un atacante inyectar un script arbitrario… | |
| Analizada | Crítica (9.8) | 2.6% | — | Phpgurukul Land Record System | 10/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad de inyección de comandos del sistema operativo en /landrecordsys/admin/dashboard.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro de solicitud GET "Cookie". | |
| Analizada | Crítica (9.8) | 1.6% | — | Phpgurukul Land Record System | 10/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) en /landrecordsys/admin/contactus.php en PHPGurukul Land Record System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través del parámetro "pagetitle". | |
| Aplazada | Crítica (9.8) | 0.59% | — | PhpyunAI | 9/1/2025 | 5/7/2026 | PHPYun anterior a 7.0.2 es vulnerable a la ejecución de código a través de la escritura arbitraria de archivos y la inclusión de archivos restringidas por puerta trasera. | |
| Analizada | Media (5.1) | 0.55% | — | Kurniaramadhan E-commerce-php | 9/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad en kurniaramadhan E-Commerce-PHP 1.0. Se la ha calificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin/create_product.php del componente Create Product Page. La manipulación del argumento Name provoca cross site scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.56% | — | Kurniaramadhan E-commerce-php | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en kurniaramadhan E-Commerce-PHP 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /blog-details.php. La manipulación del argumento blog_id provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se… | |
| Analizada | Media (6.9) | 0.32% | — | Kurniaramadhan E-commerce-php | 9/1/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en kurniaramadhan E-Commerce-PHP 1.0. Se ha clasificado como problemática. Se trata de una función desconocida. La manipulación conduce a cross-site request forgery. Es posible lanzar el ataque de forma remota. Se contactó al proveedor con anticipación sobre esta revelación, pero no… | |
| Analizada | Baja (3.4) | 0.23% | — | HPE Arubaos-cx | 8/1/2025 | 22/9/2026 | Existe una vulnerabilidad en el componente de firewall de los conmutadores HPE Aruba Networking CX serie 10000. Esta vulnerabilidad podría permitir que un atacante adyacente no autenticado realice un ataque de reenvío de paquetes contra el protocolo ICMP y UDP. Para que este ataque tenga éxito, un atacante necesita… | |
| Aplazada | Media (6.5) | 0.27% | — | Bytephp Arcade ReadyAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Bytephp Arcade Ready permite XSS almacenado. Este problema afecta a Arcade Ready: desde n/a hasta 1.1. | |
| Aplazada | Media (6.5) | 0.35% | — | Hpinfosys Metadata SEOAI | 7/1/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Hitesh Patel Metadata SEO permite XSS almacenado. Este problema afecta a Metadata SEO: desde n/a hasta 2.3. | |
| Aplazada | Alta (8.6) | 0.59% | 💥 PoC | Host PHP InfoAI | 7/1/2025 | 17/6/2026 | El complemento Host PHP Info para WordPress es vulnerable al acceso no autorizado a los datos debido a una comprobación de capacidad que falta al incluir la función 'phpinfo' en todas las versiones hasta la 1.0.4 incluida. Esto permite que atacantes no autenticados lean los ajustes de configuración y las variables… | |
| Aplazada | Media (6.4) | 0.34% | — | Graphpaperpress Sell MediaAI | 7/1/2025 | 17/6/2026 | El complemento Sell Media para WordPress es vulnerable a cross site scripting almacenado a través del código abreviado 'sell_media_search_form_gutenberg' del complemento en todas las versiones hasta la 2.5.8.5 incluida, debido a una desinfección de entrada insuficiente y a un escape de salida en los atributos… | |
| Analizada | Crítica (9.8) | 0.60% | — | Zblogcn Z-blogphp | 6/1/2025 | 17/6/2026 | Z-BlogPHP 1.7.3 es vulnerable a la ejecución de código arbitrario a través de \zb_users\theme\shell\template. | |
| Analizada | Media (4.8) | 0.39% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 son vulnerables a la omisión del desinfectado de cross site scripting mediante el protocolo JavaScript y caracteres especiales. Un atacante puede utilizar caracteres especiales,… | |
| Analizada | Media (4.8) | 0.37% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 tienen una vulnerabilidad de cross site scripting (XSS) en la base de hipervínculos en el encabezado de la página HTML. La página HTML se forma sin desinfectar la base de… | |
| Analizada | Media (4.8) | 0.34% | — | Phpoffice Phpspreadsheet | 3/1/2025 | 17/6/2026 | PhpSpreadsheet es una librería PHP para leer y escribir archivos de hojas de cálculo. Las versiones anteriores a 3.7.0, 2.3.5, 2.1.6 y 1.29.7 tienen una vulnerabilidad de cross site scripting (XSS) en las propiedades personalizadas. La página HTML se genera sin borrar las propiedades personalizadas. Las versiones… |