Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 2/4/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a cross-site scripting almacenado a través del widget de botón del complemento en todas las versiones hasta la 2.8.0.5 incluida, debido a una desinfección de entrada y a un escape de salida en los atributos proporcionados por el… | |
| Aplazada | Media (5.9) | 0.34% | — | Techblissonline Platinum SEOAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Platinum SEO de Techblissonline.Com (Rajesh) para WordPress permite XSS almacenado. Este problema afecta a Platinum SEO: desde n/a hasta 2.4.0. | |
| Modificada | Media (5.4) | 0.31% | — | Fastlinemedia Beaver Builder | 29/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.7.4.4. | |
| Modificada | Media (5.4) | 0.70% | — | Campcodes Online Marriage Registration System | 28/3/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Campcodes Online Marriage Registration System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los campos de texto en el formulario de solicitud de registro de matrimonio. | |
| Analizada | Media (6.1) | 0.62% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como problemática. Una función desconocida del archivo /Product.php es afectada por esta vulnerabilidad. La manipulación del valor del argumento conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.82% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /cart.php es afectada por esta vulnerabilidad. La manipulación del argumento cantidad/eliminar conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.82% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /description.php es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.77% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Online Book System 1.0. Este problema afecta un procesamiento desconocido del archivo /Product.php. La manipulación del valor del argumento conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.97% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación del argumento username/password/login_username/login_password conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Analizada | Alta (7.5) | 0.64% | — | Campcodes Online ART Gallery Management System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Art Gallery Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/adminHome.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Aplazada | Media (6.5) | 0.32% | — | Beds24 Online BookingAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.24. | |
| Analizada | Media (6.5) | 0.51% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /adminpanel/admin/facebox_modal/updateExaminee.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el… | |
| Analizada | Media (6.5) | 0.55% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /adminpanel/admin/query/deleteCourseExe.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.5) | 0.51% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /adminpanel/admin/query/deleteExamExe.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (6.5) | 0.51% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /adminpanel/admin/query/deleteQuestionExe.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.69% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo /adminpanel/admin/query/loginExe.php es afectada por esta vulnerabilidad. La manipulación del paso del argumento conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (6.1) | 0.56% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como problemática. Una función desconocida del archivo /adminpanel/admin/facebox_modal/updateCourse.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede… | |
| Analizada | Media (6.1) | 0.58% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como problemática. Una función desconocida del archivo /adminpanel/admin/facebox_modal/updateExaminee.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible… | |
| Analizada | Media (6.5) | 0.57% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /adminpanel/admin/facebox_modal/updateCourse.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Analizada | Alta (7.5) | 0.64% | — | Donbermoy Online Chatting System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Chatting System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/update_room.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Online Shopping System | 23/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Shopping System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /offersmail.php. La manipulación del argumento correo electrónico conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Marriage Registration System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin-profile.php. La manipulación del argumento adminname conduce a cross-site scripting. El ataque se puede iniciar de forma remota.… | |
| Analizada | Media (5.4) | 0.51% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Marriage Registration System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/application-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a cross-site scripting. Es posible iniciar el ataque… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site scripting. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.51% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/application-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque… |