Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2505 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.59%—Jettweb PHP Stock News Site Script12/3/202617/6/2026
Jettweb PHP Hazir Haber Sitesi Scripti V3 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'q'. Los atacantes pueden enviar solicitudes GET a datagetir.php con valores 'q' maliciosos utilizando…
AnalizadaAlta (8.8)0.34%—Jettweb PHP Stock News Site Script12/3/202617/6/2026
Jettweb PHP Hazir Haber Sitesi Scripti V3 contiene una vulnerabilidad de inyección SQL que permite a los atacantes inyectar comandos SQL maliciosos a través del parámetro kelime en solicitudes POST. Los atacantes pueden manipular el parámetro kelime con cargas útiles de inyección SQL basadas en UNION para extraer…
AnalizadaAlta (8.8)0.38%—Jettweb PHP Stock News Site Script12/3/202617/6/2026
Jettweb PHP Hazir Haber Sitesi Scripti V3 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro videoid. Los atacantes pueden enviar solicitudes GET a fonksiyonlar.php con valores videoid maliciosos…
AnalizadaAlta (8.8)0.56%—Jettweb PHP Stock News Site Script12/3/202617/6/2026
Jettweb PHP Hazir Haber Sitesi Scripti V2 contiene una vulnerabilidad de omisión de autenticación en el panel de administración que permite a atacantes no autenticados obtener acceso administrativo explotando una validación incorrecta de consultas SQL. Los atacantes pueden enviar cargas útiles de inyección SQL en los…
AnalizadaAlta (8.8)0.37%—Jettweb PHP Ready Advertisement Site Script12/3/202617/6/2026
Jettweb Php Hazir Ilan Sitesi Scripti V2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'kat'. Los atacantes pueden enviar solicitudes GET al endpoint katgetir.php con valores 'kat' maliciosos para…
AnalizadaAlta (8.8)0.43%—Jettweb PHP Ready Rent A CAR Site Script12/3/202617/6/2026
Jettweb Hazir Rent A Car Scripti V4 contiene múltiples vulnerabilidades de inyección SQL en el panel de administración que permiten a atacantes no autenticados manipular consultas de base de datos a través de parámetros GET. Los atacantes pueden inyectar código SQL en los parámetros 'tur', 'id' y 'ozellikdil' del…
AnalizadaAlta (8.8)0.37%—Jettweb PHP Ready Rent A CAR Site Script12/3/202617/6/2026
Jettweb PHP Hazir Rent A Car Sitesi Scripti V2 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro arac_kategori_id. Los atacantes pueden enviar solicitudes POST al endpoint con cargas útiles SQL…
AplazadaAlta (8.8)0.33%—Iscripts ReservelogicAI12/3/202617/6/2026
iScripts ReserveLogic contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro jqSearchDestination. Los atacantes pueden enviar solicitudes POST al endpoint de búsqueda con cargas útiles SQL manipuladas para…
AplazadaBaja (2.1)0.41%—Autohomecorp FrostmourneAIOracle Nashorn Javascript EngineAI12/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en AutohomeCorp frostmourne hasta la versión 1.0. Esto afecta a la función scriptEngine.eval del archivo ExpressionRule.java del componente Oracle Nashorn JavaScript Engine. Dicha manipulación del argumento EXPRESSION conduce a la inyección de código. El ataque puede ser ejecutado…
AplazadaMedia (6.4)0.34%💥 PoCNextscripts Social Networks Auto PosterAI10/3/202617/6/2026
El plugin NextScripts: Social Networks Auto-Poster para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode `[nxs_fbembed]` en todas las versiones hasta la 4.4.6, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el valor de metadatos de…
AplazadaAlta (8.8)0.24%—Silurus Classifieds ScriptAI6/3/202617/6/2026
Silurus Classifieds Script 2.0 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro ID. Los atacantes pueden enviar solicitudes GET a wcategory.php con cargas útiles SQL manipuladas en el parámetro ID…
AplazadaAlta (8.8)0.58%—Nextscripts Social-networks-auto-poster-facebook-twitter-gAI5/3/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en NextScripts NextScripts social-networks-auto-poster-facebook-twitter-g permite la inyección de objetos. Este problema afecta a NextScripts: desde n/d hasta <= 4.4.7.
AnalizadaMedia (5.1)0.26%—Simplejobscript4/3/202617/6/2026
Script de Trabajo Simple contiene una vulnerabilidad de cross-site scripting que permite a atacantes no autenticados inyectar scripts maliciosos manipulando el parámetro job_type_value en el endpoint 'jobs'. Los atacantes pueden elaborar solicitudes con inyección de carga útil SVG para ejecutar JavaScript arbitrario…
AnalizadaAlta (8.8)0.35%—Simplejobscript4/3/202617/6/2026
Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de la base de datos inyectando código SQL malicioso a través del parámetro app_id. Los atacantes pueden enviar solicitudes POST a delete_application_ajax.php con cargas útiles manipuladas para extraer datos…
AnalizadaAlta (8.8)0.30%—Simplejobscript4/3/202617/6/2026
Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de la base de datos inyectando código SQL a través del parámetro employerid. Los atacantes pueden enviar solicitudes POST al endpoint register-recruiters con payloads de inyección SQL basados en…
AnalizadaAlta (8.8)0.46%—Simplejobscript4/3/202617/6/2026
Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro job_id. Los atacantes pueden enviar solicitudes POST a get_job_applications_ajax.php con valores job_id maliciosos para eludir la…
AnalizadaAlta (8.8)0.37%—Simplejobscript4/3/202617/6/2026
Simple Job Script contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro landing_location. Los atacantes pueden enviar solicitudes POST al endpoint searched con cargas útiles SQL maliciosas para eludir la…
AnalizadaBaja (1.9)0.18%—Chaiscript1/3/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en ChaiScript hasta 6.1.0, la cual afeacta a la función chaiscript::eval::AST_Node_Impl::eval/chaiscript::eval::Function_Push_Pop del archivo include/chaiscript/language/chaiscript_eval.hpp. Su manipulación conduce a una recursión incontrolada. Es preciso ejecutar el…
AnalizadaBaja (1.9)0.18%—Chaiscript1/3/202617/6/2026
Se ha identificado una debilidad en ChaiScript hasta 6.1.0, la cual afecta a la función chaiscript::Boxed_Number::go del archivo include/chaiscript/dispatchkit/boxed_number.hpp. Su manipulación puede llevar a una división entre cero. El ataque requiere acceso local. El exploit se ha hecho público y podría ser…
AnalizadaBaja (1.9)0.18%—Chaiscript1/3/202617/6/2026
Se ha descubierto una falla de seguridad en ChaiScript hasta la versión 6.1.0, la cual afecta a función chaiscript::Boxed_Number::get_as del archivo include/chaiscript/dispatchkit/boxed_number.hpp. Su manipulación resulta en corrupción de memoria. El ataque requiere un enfoque local. El exploit ha sido liberado al…
AnalizadaAlta (8.8)0.41%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contiene una vulnerabilidad de inyección SQL en el inicio de sesión del panel de administración que permite a atacantes no autenticados eludir la autenticación inyectando sintaxis SQL en los campos de nombre de usuario y contraseña. Los atacantes pueden enviar operadores SQL como '=' 'o' en ambas…
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro val. Los atacantes pueden enviar solicitudes GET al endpoint admin/getrecord.PHP con valores val maliciosos para extraer información…
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro 'pt'. Los atacantes pueden enviar solicitudes GET al endpoint admin/getcmsdata.php con valores 'pt' maliciosos para extraer información…
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de base de datos inyectando código SQL a través del parámetro catid. Los atacantes pueden enviar solicitudes GET al endpoint admin/cms_getpagetitle.php con valores catid maliciosos para extraer…
AnalizadaAlta (8.8)0.33%—Doditsolutions Airbnb Clone Script27/2/202617/6/2026
Homey BNB V4 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados manipular consultas de la base de datos inyectando código SQL a través del parámetro 'id'. Los atacantes pueden enviar solicitudes GET al endpoint admin/edit.php con payloads de inyección SQL basados en tiempo para…