Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.44% | — | Fastline Media LLC Assistant Every DAY Productivity AppsAI | 29/4/2024 | 17/6/2026 | Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Fastline Media LLC Assistant – Every Day Productivity Apps. Este problema afecta al Asistente: aplicaciones de productividad para todos los días: desde n/a hasta 1.4.9.1. | |
| Analizada | Alta (8.8) | 1.0% | — | Delinea Secret Server | 28/4/2024 | 17/6/2026 | Delinea Secret Server anterior a 11.7.000001 permite a los atacantes eludir la autenticación a través de la API SOAP en SecretServer/webservices/SSWebService.asmx. Esto está relacionado con una clave codificada, el uso del número entero 2 para el usuario administrador y la eliminación del atributo oauthExpirationId. | |
| Modificada | Crítica (9.8) | 0.70% | — | Buildapp Build APP Online | 25/4/2024 | 17/6/2026 | Una vulnerabilidad de autenticación incorrecta en Abdul Hakeem Build App Online permite la escalada de privilegios. Este problema afecta a Build App Online: desde n/a hasta 1.0.19. | |
| Aplazada | Media (4.3) | 0.20% | — | Alumnionline WEB Services LLC WP ADA Compliance Check BasicAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AlumniOnline Web Services LLC WP ADA Compliance Check Basic. Este problema afecta a WP ADA Compliance Check Basic: desde n/a hasta 3.1.3. | |
| Aplazada | Media (4.3) | 0.20% | — | Coschedule Headline AnalyzerAI | 24/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CoSchedule Headline Analyzer. Este problema afecta a Headline Analyzer: desde n/a hasta 1.3.3. | |
| Analizada | Media (6.1) | 0.57% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como problemática. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento txtAddress conduce a cross site scripting. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.1) | 0.57% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo prodInfo.php es afectada por esta vulnerabilidad. La manipulación del argumento prodId conduce a cross site scripting. El ataque puede lanzarse de forma… | |
| Modificada | Media (5.4) | 0.52% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido declarada problemática. Una función desconocida del archivo prodList.php es afectada por esta vulnerabilidad. La manipulación del argumento prodType conduce a cross site scripting. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.4) | 0.52% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento txtSearch conduce a cross site scripting. Es posible lanzar el ataque de… | |
| Modificada | Alta (8.8) | 0.66% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo prodInfo.php. La manipulación del argumento prodId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Alta (7.5) | 0.60% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo prodList.php. La manipulación del argumento prodType conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Alta (7.5) | 0.60% | — | Aditya88 Online Furniture Shopping Ecommerce Website | 23/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Una parte desconocida del archivo search.php afecta a esta vulnerabilidad. La manipulación del argumento txtSearch conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Aplazada | Media (6.5) | 0.31% | — | Knight LAB TimelineAI | 18/4/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Knight Lab Knight Lab Timeline permite almacenar XSS. Este problema afecta a Knight Lab Timeline: desde n/a hasta 3.9.3.4. | |
| Aplazada | Media (6.5) | 0.29% | — | Jotform Online FormsAI | 17/4/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jotform Jotform Online Forms permite almacenar XSS. Este problema afecta a Jotform Online Forms: desde n/a hasta 1.3.1. | |
| Analizada | Media (6.1) | 0.43% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre. | |
| Analizada | Media (6.1) | 0.43% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de búsqueda. | |
| Analizada | Crítica (9.6) | 0.77% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Apellido. | |
| Analizada | Media (5.4) | 0.41% | — | Oretnom23 Cosmetics AND Beauty Product Online Store | 15/4/2024 | 17/6/2026 | Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre del producto. | |
| Aplazada | Media (4.3) | 0.20% | — | Data443 Inline Related PostsAI | 15/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Data443 Inline Related Posts. Este problema afecta a publicaciones relacionadas en línea: desde n/a hasta 3.3.1. | |
| Modificada | Alta (8.8) | 0.22% | — | Zaytech Smart Online Order FOR Clover | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Zaytech Smart Online Order for Clover. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5. | |
| Analizada | Media (4.3) | 0.45% | — | Data443 Inline Related Posts | 11/4/2024 | 17/6/2026 | El complemento Inline Related Posts de WordPress anterior a 3.6.0 no garantiza que el contenido de la publicación mostrado mediante una acción AJAX sea accesible para el usuario, lo que permite que cualquier usuario autenticado, como un suscriptor, recupere el contenido de las publicaciones protegidas con contraseña. | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo academic_year_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede… | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo Assistance_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible lanzar el… | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo courses_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Media (6.1) | 0.67% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo Marks_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota.… |