Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2505 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 0.59% | — | Jettweb PHP Stock News Site Script | 12/3/2026 | 17/6/2026 | Jettweb PHP Hazir Haber Sitesi Scripti V3 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'q'. Los atacantes pueden enviar solicitudes GET a datagetir.php con valores 'q' maliciosos utilizando… | |
| Analizada | Alta (8.8) | 0.34% | — | Jettweb PHP Stock News Site Script | 12/3/2026 | 17/6/2026 | Jettweb PHP Hazir Haber Sitesi Scripti V3 contiene una vulnerabilidad de inyección SQL que permite a los atacantes inyectar comandos SQL maliciosos a través del parámetro kelime en solicitudes POST. Los atacantes pueden manipular el parámetro kelime con cargas útiles de inyección SQL basadas en UNION para extraer… | |
| Analizada | Alta (8.8) | 0.38% | — | Jettweb PHP Stock News Site Script | 12/3/2026 | 17/6/2026 | Jettweb PHP Hazir Haber Sitesi Scripti V3 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro videoid. Los atacantes pueden enviar solicitudes GET a fonksiyonlar.php con valores videoid maliciosos… | |
| Analizada | Alta (8.8) | 0.56% | — | Jettweb PHP Stock News Site Script | 12/3/2026 | 17/6/2026 | Jettweb PHP Hazir Haber Sitesi Scripti V2 contiene una vulnerabilidad de omisión de autenticación en el panel de administración que permite a atacantes no autenticados obtener acceso administrativo explotando una validación incorrecta de consultas SQL. Los atacantes pueden enviar cargas útiles de inyección SQL en los… | |
| Analizada | Alta (8.8) | 0.37% | — | Jettweb PHP Ready Advertisement Site Script | 12/3/2026 | 17/6/2026 | Jettweb Php Hazir Ilan Sitesi Scripti V2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'kat'. Los atacantes pueden enviar solicitudes GET al endpoint katgetir.php con valores 'kat' maliciosos para… | |
| Analizada | Alta (8.8) | 0.43% | — | Jettweb PHP Ready Rent A CAR Site Script | 12/3/2026 | 17/6/2026 | Jettweb Hazir Rent A Car Scripti V4 contiene múltiples vulnerabilidades de inyección SQL en el panel de administración que permiten a atacantes no autenticados manipular consultas de base de datos a través de parámetros GET. Los atacantes pueden inyectar código SQL en los parámetros 'tur', 'id' y 'ozellikdil' del… | |
| Analizada | Alta (8.8) | 0.37% | — | Jettweb PHP Ready Rent A CAR Site Script | 12/3/2026 | 17/6/2026 | Jettweb PHP Hazir Rent A Car Sitesi Scripti V2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro arac_kategori_id. Los atacantes pueden enviar solicitudes POST al endpoint con cargas útiles SQL… | |
| Aplazada | Alta (8.8) | 0.33% | — | Iscripts ReservelogicAI | 12/3/2026 | 17/6/2026 | iScripts ReserveLogic contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro jqSearchDestination. Los atacantes pueden enviar solicitudes POST al endpoint de búsqueda con cargas útiles SQL manipuladas para… | |
| Aplazada | Baja (2.1) | 0.41% | — | Autohomecorp FrostmourneAIOracle Nashorn Javascript EngineAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en AutohomeCorp frostmourne hasta la versión 1.0. Esto afecta a la función scriptEngine.eval del archivo ExpressionRule.java del componente Oracle Nashorn JavaScript Engine. Dicha manipulación del argumento EXPRESSION conduce a la inyección de código. El ataque puede ser ejecutado… | |
| Aplazada | Media (6.4) | 0.34% | 💥 PoC | Nextscripts Social Networks Auto PosterAI | 10/3/2026 | 17/6/2026 | El plugin NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode `[nxs_fbembed]` en todas las versiones hasta la 4.4.6, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el valor de metadatos de… | |
| Aplazada | Alta (8.8) | 0.24% | — | Silurus Classifieds ScriptAI | 6/3/2026 | 17/6/2026 | Silurus Classifieds Script 2.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro ID. Los atacantes pueden enviar solicitudes GET a wcategory.php con cargas útiles SQL manipuladas en el parámetro ID… | |
| Aplazada | Alta (8.8) | 0.58% | — | Nextscripts Social-networks-auto-poster-facebook-twitter-gAI | 5/3/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en NextScripts NextScripts social-networks-auto-poster-facebook-twitter-g permite la inyección de objetos. Este problema afecta a NextScripts: desde n/d hasta <= 4.4.7. | |
| Analizada | Media (5.1) | 0.26% | — | Simplejobscript | 4/3/2026 | 17/6/2026 | Script de Trabajo Simple contiene una vulnerabilidad de cross-site scripting que permite a atacantes no autenticados inyectar scripts maliciosos manipulando el parámetro job_type_value en el endpoint 'jobs'. Los atacantes pueden elaborar solicitudes con inyección de carga útil SVG para ejecutar JavaScript arbitrario… | |
| Analizada | Alta (8.8) | 0.35% | — | Simplejobscript | 4/3/2026 | 17/6/2026 | Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de la base de datos inyectando código SQL malicioso a través del parámetro app_id. Los atacantes pueden enviar solicitudes POST a delete_application_ajax.php con cargas útiles manipuladas para extraer datos… | |
| Analizada | Alta (8.8) | 0.30% | — | Simplejobscript | 4/3/2026 | 17/6/2026 | Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de la base de datos inyectando código SQL a través del parámetro employerid. Los atacantes pueden enviar solicitudes POST al endpoint register-recruiters con payloads de inyección SQL basados en… | |
| Analizada | Alta (8.8) | 0.46% | — | Simplejobscript | 4/3/2026 | 17/6/2026 | Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro job_id. Los atacantes pueden enviar solicitudes POST a get_job_applications_ajax.php con valores job_id maliciosos para eludir la… | |
| Analizada | Alta (8.8) | 0.37% | — | Simplejobscript | 4/3/2026 | 17/6/2026 | Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro landing_location. Los atacantes pueden enviar solicitudes POST al endpoint searched con cargas útiles SQL maliciosas para eludir la… | |
| Analizada | Baja (1.9) | 0.18% | — | Chaiscript | 1/3/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en ChaiScript hasta 6.1.0, la cual afeacta a la función chaiscript::eval::AST_Node_Impl::eval/chaiscript::eval::Function_Push_Pop del archivo include/chaiscript/language/chaiscript_eval.hpp. Su manipulación conduce a una recursión incontrolada. Es preciso ejecutar el… | |
| Analizada | Baja (1.9) | 0.18% | — | Chaiscript | 1/3/2026 | 17/6/2026 | Se ha identificado una debilidad en ChaiScript hasta 6.1.0, la cual afecta a la función chaiscript::Boxed_Number::go del archivo include/chaiscript/dispatchkit/boxed_number.hpp. Su manipulación puede llevar a una división entre cero. El ataque requiere acceso local. El exploit se ha hecho público y podría ser… | |
| Analizada | Baja (1.9) | 0.18% | — | Chaiscript | 1/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en ChaiScript hasta la versión 6.1.0, la cual afecta a función chaiscript::Boxed_Number::get_as del archivo include/chaiscript/dispatchkit/boxed_number.hpp. Su manipulación resulta en corrupción de memoria. El ataque requiere un enfoque local. El exploit ha sido liberado al… | |
| Analizada | Alta (8.8) | 0.41% | — | Doditsolutions Airbnb Clone Script | 27/2/2026 | 17/6/2026 | Homey BNB V4 contiene una vulnerabilidad de inyección SQL en el inicio de sesión del panel de administración que permite a atacantes no autenticados eludir la autenticación inyectando sintaxis SQL en los campos de nombre de usuario y contraseña. Los atacantes pueden enviar operadores SQL como '=' 'o' en ambas… | |
| Analizada | Alta (8.8) | 0.33% | — | Doditsolutions Airbnb Clone Script | 27/2/2026 | 17/6/2026 | Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro val. Los atacantes pueden enviar solicitudes GET al endpoint admin/getrecord.PHP con valores val maliciosos para extraer información… | |
| Analizada | Alta (8.8) | 0.33% | — | Doditsolutions Airbnb Clone Script | 27/2/2026 | 17/6/2026 | Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'pt'. Los atacantes pueden enviar solicitudes GET al endpoint admin/getcmsdata.php con valores 'pt' maliciosos para extraer información… | |
| Analizada | Alta (8.8) | 0.33% | — | Doditsolutions Airbnb Clone Script | 27/2/2026 | 17/6/2026 | Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro catid. Los atacantes pueden enviar solicitudes GET al endpoint admin/cms_getpagetitle.php con valores catid maliciosos para extraer… | |
| Analizada | Alta (8.8) | 0.33% | — | Doditsolutions Airbnb Clone Script | 27/2/2026 | 17/6/2026 | Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de la base de datos inyectando código SQL a través del parámetro 'id'. Los atacantes pueden enviar solicitudes GET al endpoint admin/edit.php con payloads de inyección SQL basados en tiempo para… |