Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
6588 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.5) | 0.40% | — | Robert Noakes NAV Menu ManagerAI | 9/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robert Noakes Nav Menu Manager permite XSS almacenado. Este problema afecta al Administrador de Menús de Navegación desde la versión n/d hasta la 3.2.5. | |
| Analizada | Media (6.1) | 0.26% | — | Koajs KOA | 9/4/2025 | 17/6/2026 | Koa es un middleware expresivo para Node.js que utiliza funciones asíncronas de ES2017. En koa anteriores a la 2.16.1 y a la 3.0.0-alpha.5, pasar información de usuario no confiable a ctx.redirect(), incluso después de depurarla, puede ejecutar código JavaScript en el usuario que usa la aplicación. Este problema se ha… | |
| Aplazada | Media (6.5) | 0.22% | — | Broadstreet ADSAI | 8/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Broadstreet Broadstreet permite XSS almacenado. Este problema afecta a Broadstreet desde n/d hasta la versión 1.51.2. | |
| Aplazada | Media (6.5) | 0.36% | — | Maennchen1 M1 DownloadlistAI | 8/4/2025 | 17/6/2026 | Vulnerabilidad de exposición de información sensible del sistema a una esfera de control no autorizada en maennchen1.de m1.DownloadList. Este problema afecta a m1.DownloadList desde la versión n/d hasta la 0.21. | |
| Aplazada | Media (5.5) | 0.17% | — | Samsung ClipboardserviceAI | 8/4/2025 | 17/6/2026 | La gestión incorrecta de permisos o privilegios insuficientes en ClipboardService antes de la versión 1 de SMR (abril de 2025) permite a atacantes locales acceder a archivos con privilegios del sistema. Se requiere la interacción del usuario para activar esta vulnerabilidad. | |
| Analizada | Media (5.1) | 0.31% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad en hailey888 oa_system hasta la versión 2025.01.01, clasificada como problemática. Este problema afecta a la función "Guardar" del archivo cn/gson/oasys/controller/mail/MailController.java del componente Backend. La manipulación del argumento MailNumberId provoca ataques de cross site… | |
| Analizada | Media (5.1) | 0.32% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en hailey888 oa_system hasta la versión 2025.01.01, clasificada como problemática. Esta vulnerabilidad afecta a la función outAddress del archivo cn/gson/oass/controller/address/AddrController.java del componente Backend. La manipulación del argumento outtype provoca ataques de cross… | |
| Analizada | Media (5.1) | 0.31% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. La función addandchangeday del archivo cn/gson/oass/controller/daymanager/DaymanageController.java del componente Backend se ve afectada. La manipulación del argumento "scheduleList" provoca ataques de… | |
| Analizada | Media (5.1) | 0.31% | — | Hailey888 OA System | 8/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. Este problema afecta a la función testMess del archivo cn/gson/oasys/controller/inform/InformManageController.java del componente Backend. La manipulación del menú de argumentos provoca ataques de cross… | |
| Analizada | Media (5.3) | 0.40% | — | Hailey888 OA System | 7/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en hailey888 oa_system hasta la versión 2025.01.01. Esta vulnerabilidad afecta a la función loginCheck del archivo cn/gson/oasys/controller/login/LoginsController.java del componente Frontend. La manipulación del argumento "Username" provoca ataques de cross… | |
| Aplazada | Crítica (9.8) | 1.7% | — | Codedropz Drag AND Drop Multiple File Upload FOR WoocommerceAI | 5/4/2025 | 17/6/2026 | El complemento Drag and Drop Multiple File Upload for WooCommerce de WordPress es vulnerable a la transferencia arbitraria de archivos debido a una validación insuficiente de la ruta mediante el parámetro wc-upload-file[] en todas las versiones hasta la 1.1.4 incluida. Esto permite que atacantes no autenticados… | |
| Aplazada | Media (4.3) | 0.19% | — | Broadstreet ADSAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de Cross Site Request Forgery (CSRF) en Broadstreet Broadstreet permite Cross Site Request Forgery. Este problema afecta a Broadstreet desde la versión n/d hasta la 1.51.1. | |
| Aplazada | Media (4.3) | 0.19% | — | Goaskle QR Code TAG FOR WCAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de Cross Site Request Forgery (CSRF) en www.15.to QR Code Tag for WC permite Cross Site Request Forgery. Este problema afecta a la etiqueta de código QR para WC desde n/d hasta la versión 1.9.36. | |
| Aplazada | Media (4.3) | 0.43% | — | Joao Romao Social Share Buttons AND Analytics Plugin Getsocial IOAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Joao Romao Social Share Buttons & Analytics Plugin – GetSocial.io permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al plugin de Botones para Compartir en Redes Sociales y Análisis de João Romao… | |
| Aplazada | Media (6.5) | 0.40% | — | Pgn4web Embed ChessboardAI | 4/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en pgn4web Embed Chessboard permite XSS almacenado. Este problema afecta a Embed Chessboard desde n/d hasta la versión 3.07.00. | |
| Aplazada | Media (6.5) | 0.40% | — | Morgan KAY Chamber Dashboard Business DirectoryAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Morgan Kay Chamber Dashboard Business Directory permite XSS basado en DOM. Este problema afecta al Directorio de Negocios del Panel de la Cámara desde n/d hasta la versión 3.3.11. | |
| Aplazada | Alta (7.1) | 0.24% | — | Shoalsummitsolutions Team RostersAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Team Rosters permite XSS reflejado. Este problema afecta a las listas de equipos desde n/d hasta la versión 4.7. | |
| Aplazada | Alta (7.1) | 0.29% | — | E1tekoap42 Search Engine Keywords HighlighterAI | 3/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Search engine keywords highlighter permite XSS reflejado. Este problema afecta al resaltador de palabras clave de motores de búsqueda desde n/d hasta la versión 0.1.3. | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Boat Booking System | 3/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Boat Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-subadmin.php. La manipulación del argumento sadminusername provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Aplazada | Alta (8.1) | 0.84% | — | Hossein Material DashboardAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos PHP') en ho3einie Material Dashboard permite la inclusión local de archivos PHP. Este problema afecta a Material Dashboard desde n/d hasta la versión 1.4.5. | |
| Aplazada | Alta (7.1) | 0.14% | — | Infoway Ebook DownloaderAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Infoway LLC Ebook Downloader permite Cross-Site Request Forgery. Este problema afecta al descargador de libros electrónicos desde la versión n/d hasta la 1.0. | |
| Aplazada | Media (6.5) | 0.22% | — | Infoway Ebook DownloaderAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Infoway LLC Ebook Downloader permite XSS almacenado. Este problema afecta al descargador de libros electrónicos desde n/d hasta la versión 1.0. | |
| Aplazada | Media (5.3) | 0.34% | — | Pickplugins JOB Board ManagerAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en PickPlugins Job Board Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Administrador de Bolsa de Trabajo desde la versión n/d hasta la 2.1.60. | |
| Aplazada | Media (5.3) | 0.47% | — | Themeglow JobboardAI | 1/4/2025 | 17/6/2026 | Una vulnerabilidad de falta de autorización en themeglow JobBoard Job listing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la lista de trabajos de JobBoard desde n/d hasta la versión 1.2.7. | |
| Aplazada | Media (4.9) | 0.56% | — | Themeglow JOB Board LightAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en themeglow JobBoard Job listing permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la lista de trabajos de JobBoard desde n/d hasta la versión 1.2.7. |