Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.58%—Angeljudesuarez Online Clinic Management System16/7/202417/6/2026
Se descubrió que Online Clinic Management System In PHP With Free Source code v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de usuario en login.php.
AnalizadaMedia (5.4)0.52%—Getoutline Outline16/7/202417/6/2026
Outline es un editor de documentos colaborativo de código abierto. Se encontró un problema de confusión de tipos en el proceso de renderizado de ProseMirror que conduce a una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Outline. Un usuario autenticado puede crear un documento que contenga un payload de…
AplazadaAlta (7.1)0.18%—Alinext Ali2woo-liteAIAlinextAI12/7/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ali2Woo Team Ali2Woo Lite permite cross-site scripting (XSS). Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.9.
ModificadaMedia (6.1)0.38%—Data443 Inline Related Posts12/7/202417/6/2026
El complemento Inline Related Posts para WordPress anterior a 3.7.0 no sanitiza ni escapa un parámetro antes de devolverlo a la página, lo que genera Cross Site Scripting reflejado que podría usarse contra usuarios con altos privilegios, como el administrador.
AnalizadaAlta (8.8)0.74%—Getoutline Outline9/7/202417/6/2026
Un problema en Outline <= v0.76.1 permite a los atacantes ejecutar un ataque de secuestro de sesión mediante la interacción del usuario con un magic sign-in link manipulado.
AnalizadaAlta (8.2)0.45%—Emiloi Online Discussion Forum9/7/202417/6/2026
Vulnerabilidad de inyección SQL en login.php en Itsourcecode Online Discussion Forum Project en PHP con Código Fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro email.
ModificadaMedia (6.1)0.31%—Getoutline Outline9/7/202417/6/2026
Un problema en Outline <= v0.76.1 permite a los atacantes redirigir a un usuario víctima a un sitio malicioso interceptando y cambiando la cookie de estado.
AnalizadaMedia (6.5)0.62%—Vcita Online Booking & Scheduling Calendar9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en vCita Online Booking & Scheduling Calendar para WordPress de vcita permite una vulnerabilidad de Path Traversal. Este problema afecta a Online Booking & Scheduling Calendar for WordPress de vcita: desde n/a hasta…
ModificadaMedia (5.3)0.60%—Mayurik Online Tours & Travels Management System3/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Tours & Travels Management 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo sms_setting.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
ModificadaMedia (4.3)0.38%—Delinea Privileged Access Service2/7/202417/6/2026
Vulnerabilidad en Delinea Centrify PAS v. 21.3 y posiblemente otros. La aplicación es propensa a sufrir una vulnerabilidad de path traversal que permite enumerar un directorio arbitrario fuera del directorio raíz de la aplicación web. Las versiones 23.1-HF7 y posteriores tienen el parche.
ModificadaMedia (6.5)0.48%—Delinea Privileged Access Service2/7/202417/6/2026
Vulnerabilidad en Delinea Centrify PAS v. 21.3 y posiblemente otros. La aplicación es propensa a sufrir una vulnerabilidad de path traversal que permite la lectura de archivos arbitrarios fuera del directorio de publicación web. Las versiones 23.1-HF7 y posteriores tienen el parche.
ModificadaMedia (5.3)0.45%—Oretnom23 Simple Online Bidding System30/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/ajax.php?action=delete_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
ModificadaMedia (6.3)0.35%—Hushline Hush Line28/6/202417/6/2026
Hush Line es una línea de sugerencias anónimas como servicio, gratuita y de código abierto para organizaciones o individuos. Es fácil omitir la política de CSP aplicada en el sitio web `tips.hushline.app` e incluida de forma predeterminada en este repositorio. Esta vulnerabilidad ha sido parcheada en la versión 0.1.0.
ModificadaMedia (6.1)0.43%—Hushline Hush Line28/6/202417/6/2026
Hush Line es una línea de sugerencias anónimas como servicio, gratuita y de código abierto para organizaciones o individuos. Hay un XSS almacenado en la Bandeja de entrada. La entrada se muestra utilizando el atributo Jinja2 "seguro" y, por lo tanto, no se sanitiza al mostrarse. Este problema se solucionó en la…
AplazadaAlta (7)0.23%—Delinea Privilege ManagerAI28/6/202417/6/2026
Se descubrió un problema en el Agente en Delinea Privilege Manager (anteriormente Thycotic Privilege Manager) antes de la versión 12.0.1096 en Windows. A veces, un usuario que no es administrador puede copiar un archivo DLL manipulado en un directorio temporal (utilizado por las instantáneas de .NET), de modo que se…
AplazadaAlta (7.5)0.52%—Hushline Hush LineAI27/6/202417/6/2026
Hush Line es una línea de sugerencias anónimas como servicio, gratuita y de código abierto para organizaciones o individuos. El flujo de autenticación TOTP tiene múltiples problemas que debilitan su naturaleza única. Específicamente, la falta de 2FA para cambiar la configuración de seguridad permite a un atacante con…
ModificadaMedia (6.9)0.87%—Kevinwong Online Food Ordering System27/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System hasta 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /addproduct.php. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma…
ModificadaMedia (6.9)0.74%—Janobe Pool OF Bethesda Online Reservation System27/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación del argumento rmtype_id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
ModificadaMedia (6.9)0.68%—Clive 21 Simple Online Hotel Reservation System25/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (5.3)0.66%—Oretnom23 Simple Online Bidding System24/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma…
ModificadaMedia (6.9)0.65%—Kevinwong Online Food Ordering System22/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo /purchase.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha…
ModificadaMedia (6.1)0.31%—Vcita Online Booking & Scheduling Calendar22/6/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'wp_id' en todas las versiones hasta la 4.4.2 incluida debido a la falta de controles de autorización en la función ProcessAction, así como como una…
AnalizadaAlta (8.8)0.21%—Ali2woo Aliexpress Dropshipping With Alinext21/6/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ali2Woo Ali2Woo Lite. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5.
AnalizadaMedia (5.4)0.29%—Vcita Online Booking & Scheduling Calendar21/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita Online Booking & Scheduling Calendar para WordPress de vcita permite XSS Almacenado. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita: de…
ModificadaMedia (6.1)0.31%—Vcita Online Booking & Scheduling Calendar21/6/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'd' en todas las versiones hasta la 4.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…