Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/categories_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/transactions_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/clients_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/items_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/invoices_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /invoicing/app/invoices_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Clinic Management System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/medical_records_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un…
ModificadaMedia (5.4)0.39%—Bigprof Online Clinic Management System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/disease_symptoms_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un…
ModificadaMedia (5.4)0.39%—Bigprof Online Clinic Management System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/events_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Clinic Management System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Clinic Management System 2.2, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /clinic/patients_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (6.1)0.51%—Lesterchan Wp-useronline27/11/202317/6/2026
El complemento WP-UserOnline de WordPress anterior a 2.88.3 no sanitiza ni escapa del encabezado X-Forwarded-For antes de mostrar su contenido en la página, lo que permite a usuarios no autenticados realizar ataques de Cross Site Scripting.
ModificadaMedia (5.4)0.42%—Onlineoptimisation Email Encoder22/11/202322/7/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en el complemento Jannis Thuemmig Email Encoder en versiones <= 2.1.8.
AnalizadaMedia (5.4)0.63%—Nayem-howlader SUP Online Shopping21/11/202317/6/2026
Cross Site Scripting en SUP Online Shopping v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los parámetros Nombre, Correo electrónico y Dirección en el componente Registrar nueva cuenta.
ModificadaCrítica (9.8)0.83%—Projectworlds Online Matrimonial Project7/11/202317/6/2026
Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso view_profile.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online Matrimonial Project7/11/202317/6/2026
Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'day' en la función 'register()' del recurso functions.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online Matrimonial Project7/11/202317/6/2026
Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El atributo 'filename' del parámetro multiparte 'pic1' del recurso functions.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online Matrimonial Project7/11/202317/6/2026
Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' en la función 'uploadphoto()' del recurso functions.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online Matrimonial Project7/11/202317/6/2026
Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso auth/auth.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online Matrimonial Project7/11/202317/6/2026
Online Matrimonial Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso partner_preference.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online JOB Portal7/11/202317/6/2026
Online Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'txt_uname_email' del recurso index.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.83%—Projectworlds Online JOB Portal7/11/202317/6/2026
Online Job Portal v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'txt_uname' del recurso sign-up.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.55%—Adaplugin Accessibility Suite BY Online ADA6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Online ADA Accessibility Suite de Online ADA permite la inyección de SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/a hasta 4.11.
ModificadaCrítica (9.8)0.48%—Adaplugin Accessibility Suite BY Online ADA6/11/202317/6/2026
La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Online ADA Accessibility Suite de Online ADA permite la inyección de SQL. Este problema afecta a Accessibility Suite de Online ADA: desde n/a hasta 4.11.
ModificadaCrítica (9.8)0.70%—Projectworlds Online Food Ordering Script2/11/202317/6/2026
Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_verified' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.70%—Projectworlds Online Food Ordering Script2/11/202317/6/2026
Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_role' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
Orbitaley — Vulnerabilidades