Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.79%—Surya2developer Online Shopping System29/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en Surya2Developer Online Shopping System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento contraseña con la entrada nochizplz'+or+1%3d1+limit+1%23…
AnalizadaMedia (6.1)0.71%—Oretnom23 Online Learning System29/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Learning System V2 1.0 y clasificada como problemática. Una función desconocida del archivo /index.php es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma remota.…
ModificadaMedia (5.4)0.44%—Onlineoptimisation Email Encoder29/2/202422/7/2026
El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.2.0 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_read() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_starred() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Formularios de contacto y mucho más para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función restaurar_records() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados,…
AnalizadaMedia (5.4)0.48%—Oretnom23 Online JOB Portal28/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Employer/EditProfile.php es afectada por esta vulnerabilidad. La manipulación del argumento Dirección conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota.…
AnalizadaMedia (5.4)0.52%—Janobe Online JOB Portal27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Employer/ManageJob.php del componente Manage Job Page es afectada por esta vulnerabilidad. La manipulación del argumento Calificación/Descripción conduce a cross-site…
AnalizadaMedia (5.4)0.55%—Janobe Online JOB Portal27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /Employer/ManageWalkin.php del componente Manage Walkin Page. La manipulación del argumento Título del puesto conduce a cross-site scripting. El…
AnalizadaCrítica (9.1)0.83%—Linecorp Armeria26/2/202417/6/2026
Se ha identificado una vulnerabilidad en versiones de armeria-saml inferiores a 1.27.2, que permite el uso de mensajes SAML maliciosos para eludir la autenticación. Todos los usuarios que dependen de armeria-saml anterior a la versión 1.27.2 deben actualizar a la versión 1.27.2 o posterior.
AplazadaCrítica (9.6)0.73%—German National Identity Card Online Ausweis Funktion EIDAI15/2/202417/6/2026
El esquema de identificación electrónica Online-Ausweis-Funktion en el documento nacional de identidad alemán hasta el 15 de febrero de 2024 permite omitir la autenticación mediante suplantación de identidad. Un atacante intermediario puede asumir la identidad de la víctima para acceder a recursos gubernamentales,…
ModificadaCrítica (9.8)0.52%—Postahsil Online Payment System15/2/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en POSTAHS?L Online Payment System permite la inyección de SQL. Este problema afecta a Online Payment System: antes del 14.02.2024.
ModificadaCrítica (9.8)0.69%—Oretnom23 Online Medicine Ordering System14/2/202417/6/2026
Se descubrió que Online Medicine Ordering System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /omos/?p=products/view_product.
ModificadaMedia (4.8)0.32%—Beds24 Online Booking10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23.
ModificadaCrítica (9.8)0.52%—Oduyo Online Collection9/2/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Oduyo Financial Technology Online Collection permite la inyección SQL. Este problema afecta a Online Collection: antes de v.1.0.2.
ModificadaAlta (7.5)0.67%—Lineagrafica Multilingual AND Multistore Sitemap PRO7/2/202417/6/2026
Vulnerabilidad de Path Traversal en el módulo de Línea Gráfica "Multilingual and Multistore Sitemap Pro - SEO" (lgsitemaps) para PrestaShop anterior a la versión 1.6.6, un invitado puede descargar información personal sin restricciones.
ModificadaMedia (5.4)0.34%—Coolplugins Timeline Widget FOR Elementor7/2/202417/6/2026
El complemento Timeline Widget For Elementor (Elementor Timeline, Vertical & Horizontal Timeline) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de URL de imágenes en el widget de línea de tiempo del complemento en todas las versiones hasta la 1.5.3 incluida, debido a una sanitización de…
ModificadaMedia (6.1)0.49%—Linecorp Central Dogma2/2/202417/6/2026
Las versiones de Central Dogma anteriores a la 0.64.0 son vulnerables a Cross-Site Scripting (XSS), lo que podría permitir la fuga de sesiones de usuario y la posterior omisión de autenticación.
ModificadaMedia (5.4)0.32%—Albo Pretorio ON Line Project Albo Pretorio ON Line31/1/202417/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Ignazio Scimone Albo Pretorio On line permite XSS almacenado. Este problema afecta a Albo Pretorio On line: desde n/a hasta 4.6.6.
ModificadaMedia (4.8)0.72%💥 PoCRemyandrade Online Food Menu29/1/202417/6/2026
Sourcecodester Online Food Menu 1.0 es vulnerable a Cross Site Scripting (XSS) a través de los campos 'Menu Name' y 'Description' en la sección Update Menu.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación kimono-oldnew en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación mimasaka_farm en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación Angel Coffee en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación kosei entertainment esportsstudioLegends en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación CHIGASAKI BAKERY en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.