Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/categories_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/transactions_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/clients_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/items_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/invoices_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/invoices_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Clinic Management System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/medical_records_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Clinic Management System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/disease_symptoms_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Clinic Management System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/events_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Clinic Management System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/patients_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (6.1) | 0.51% | — | Lesterchan Wp-useronline | 27/11/2023 | 17/6/2026 | El complemento WP-UserOnline de WordPress anterior a 2.88.3 no sanitiza ni escapa del encabezado X-Forwarded-For antes de mostrar su contenido en la página, lo que permite a usuarios no autenticados realizar ataques de Cross Site Scripting. | |
| Modificada | Media (5.4) | 0.42% | — | Onlineoptimisation Email Encoder | 22/11/2023 | 22/7/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Jannis Thuemmig Email Encoder en versiones <= 2.1.8. | |
| Analizada | Media (5.4) | 0.63% | — | Nayem-howlader SUP Online Shopping | 21/11/2023 | 17/6/2026 | Cross Site Scripting en SUP Online Shopping v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros Nombre, Correo electrónico y Dirección en el componente Registrar nueva cuenta. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online Matrimonial Project | 7/11/2023 | 17/6/2026 | Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso view_profile.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online Matrimonial Project | 7/11/2023 | 17/6/2026 | Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'day' en la función 'register()' del recurso functions.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online Matrimonial Project | 7/11/2023 | 17/6/2026 | Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El atributo 'filename' del parámetro multiparte 'pic1' del recurso functions.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online Matrimonial Project | 7/11/2023 | 17/6/2026 | Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' en la función 'uploadphoto()' del recurso functions.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online Matrimonial Project | 7/11/2023 | 17/6/2026 | Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso auth/auth.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online Matrimonial Project | 7/11/2023 | 17/6/2026 | Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso partner_preference.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online JOB Portal | 7/11/2023 | 17/6/2026 | Online Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'txt_uname_email' del recurso index.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.83% | — | Projectworlds Online JOB Portal | 7/11/2023 | 17/6/2026 | Online Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'txt_uname' del recurso sign-up.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.55% | — | Adaplugin Accessibility Suite BY Online ADA | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Online ADA Accessibility Suite de Online ADA permite la inyección de SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/a hasta 4.11. | |
| Modificada | Crítica (9.8) | 0.48% | — | Adaplugin Accessibility Suite BY Online ADA | 6/11/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Online ADA Accessibility Suite de Online ADA permite la inyección de SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/a hasta 4.11. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_verified' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_role' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. |