Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.44%—Fastline Media LLC Assistant Every DAY Productivity AppsAI29/4/202417/6/2026
Exposición de información confidencial a una vulnerabilidad de actor no autorizado en Fastline Media LLC Assistant – Every Day Productivity Apps. Este problema afecta al Asistente: aplicaciones de productividad para todos los días: desde n/a hasta 1.4.9.1.
AnalizadaAlta (8.8)1.0%—Delinea Secret Server28/4/202417/6/2026
Delinea Secret Server anterior a 11.7.000001 permite a los atacantes eludir la autenticación a través de la API SOAP en SecretServer/webservices/SSWebService.asmx. Esto está relacionado con una clave codificada, el uso del número entero 2 para el usuario administrador y la eliminación del atributo oauthExpirationId.
ModificadaCrítica (9.8)0.70%—Buildapp Build APP Online25/4/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en Abdul Hakeem Build App Online permite la escalada de privilegios. Este problema afecta a Build App Online: desde n/a hasta 1.0.19.
AplazadaMedia (4.3)0.20%—Alumnionline WEB Services LLC WP ADA Compliance Check BasicAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AlumniOnline Web Services LLC WP ADA Compliance Check Basic. Este problema afecta a WP ADA Compliance Check Basic: desde n/a hasta 3.1.3.
AplazadaMedia (4.3)0.20%—Coschedule Headline AnalyzerAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en CoSchedule Headline Analyzer. Este problema afecta a Headline Analyzer: desde n/a hasta 1.3.3.
AnalizadaMedia (6.1)0.57%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como problemática. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento txtAddress conduce a cross site scripting. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.1)0.57%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo prodInfo.php es afectada por esta vulnerabilidad. La manipulación del argumento prodId conduce a cross site scripting. El ataque puede lanzarse de forma…
ModificadaMedia (5.4)0.52%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido declarada problemática. Una función desconocida del archivo prodList.php es afectada por esta vulnerabilidad. La manipulación del argumento prodType conduce a cross site scripting. El ataque se puede lanzar de forma…
ModificadaMedia (5.4)0.52%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento txtSearch conduce a cross site scripting. Es posible lanzar el ataque de…
ModificadaAlta (8.8)0.66%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo prodInfo.php. La manipulación del argumento prodId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.5)0.60%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo prodList.php. La manipulación del argumento prodType conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaAlta (7.5)0.60%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Una parte desconocida del archivo search.php afecta a esta vulnerabilidad. La manipulación del argumento txtSearch conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaMedia (6.5)0.31%—Knight LAB TimelineAI18/4/202417/6/2026
Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Knight Lab Knight Lab Timeline permite almacenar XSS. Este problema afecta a Knight Lab Timeline: desde n/a hasta 3.9.3.4.
AplazadaMedia (6.5)0.29%—Jotform Online FormsAI17/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jotform Jotform Online Forms permite almacenar XSS. Este problema afecta a Jotform Online Forms: desde n/a hasta 1.3.1.
AnalizadaMedia (6.1)0.43%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre.
AnalizadaMedia (6.1)0.43%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de búsqueda.
AnalizadaCrítica (9.6)0.77%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Apellido.
AnalizadaMedia (5.4)0.41%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre del producto.
AplazadaMedia (4.3)0.20%—Data443 Inline Related PostsAI15/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Data443 Inline Related Posts. Este problema afecta a publicaciones relacionadas en línea: desde n/a hasta 3.3.1.
ModificadaAlta (8.8)0.22%—Zaytech Smart Online Order FOR Clover12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Zaytech Smart Online Order for Clover. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5.
AnalizadaMedia (4.3)0.45%—Data443 Inline Related Posts11/4/202417/6/2026
El complemento Inline Related Posts de WordPress anterior a 3.6.0 no garantiza que el contenido de la publicación mostrado mediante una acción AJAX sea accesible para el usuario, lo que permite que cualquier usuario autenticado, como un suscriptor, recupere el contenido de las publicaciones protegidas con contraseña.
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo academic_year_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede…
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo Assistance_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible lanzar el…
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo courses_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede iniciarse de forma…
AnalizadaMedia (6.1)0.67%—Campcodes Online Student Management System10/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo Marks_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota.…
Orbitaley — Vulnerabilidades