Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
17 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.84% | — | Elearningfreak Insert OR Embed Articulate ContentAI | 3/8/2026 | 26/8/2026 | The Insert or Embed Articulate Content into WordPress plugin through 4.3000000027 does not correctly validate the contents of an uploaded archive, relying on a bypassable check that lets an Editor-level user upload a server-executable file into a public directory, resulting in remote code execution on servers… | |
| Analizada | Media (5.3) | 0.43% | — | Phpgurukul Elearning System | 24/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul eLearning System 1.0. Se ve afectada una función desconocida del archivo /user/index.php del componente Image Handler. Esta manipulación permite la carga sin restricciones. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Modificada | Alta (8.8) | 0.68% | — | Elearningfreak Insert OR Embed Articulate Content | 15/7/2024 | 17/6/2026 | El complemento Insert or Embed Articulate Content into de WordPress anterior a 4.3000000024 no impide que los autores carguen archivos arbitrarios al sitio, lo que puede permitirles cargar shells PHP en los sitios afectados. | |
| Modificada | Media (5.4) | 0.20% | — | Elearningfreak Insert OR Embed Articulate Content | 4/6/2024 | 17/6/2026 | El complemento Insert or Embed Articulate Content into de WordPress hasta 4.3000000023 carece de validación de URL al agregar iframes, lo que permite a los atacantes inyectar un iFrame en la página y, por lo tanto, cargar contenido arbitrario desde cualquier página. | |
| Analizada | Media (5.4) | 0.94% | 💥 PoC | Elearningfreak Insert OR Embed Articulate Content | 4/6/2024 | 17/6/2026 | El complemento Insert or Embed Articulate Content en WordPress hasta 4.3000000023 no filtra correctamente qué extensiones de archivo pueden importarse en el servidor, lo que permite cargar código malicioso dentro de archivos zip. | |
| Analizada | Media (4.8) | 0.54% | — | Oretnom23 Elearning System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester eLearning System 1.0 y clasificada como problemática. Una parte desconocida del componente Maintenance Module afecta a una parte desconocida. La manipulación del argumento Código de asunto/Descripción conduce a Cross-Site Scripting. Es posible iniciar el ataque… | |
| Analizada | Media (6.1) | 0.58% | — | Oretnom23 Elearning System | 5/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester eLearning System 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación de la página de argumentos conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota. El identificador de esta… | |
| Modificada | Media (5.4) | 0.31% | — | Elearningfreak Insert OR Embed Articulate Content | 21/12/2023 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Brian Batt Insert or Embed Articulate Content into WordPress permite XSS almacenado. Este problema afecta a Insert or Embed Articulate Content into WordPress: desde n/a hasta 4.3000000021. | |
| Modificada | Crítica (9.8) | 1.1% | — | Elearning System Project Elearning System | 26/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester eLearning System versión 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /admin/students/manage.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La explotación ha… | |
| Modificada | Alta (8.8) | 1.7% | — | Elearningfreak Insert OR Embed Articulate Content | 27/8/2019 | 17/6/2026 | El plugin insert-or-embed-articulate-content-into-wordpress antes de la versión 4.2999 para WordPress no tiene restricciones suficientes en la carga de archivos. | |
| Modificada | Media (6.5) | 0.63% | — | Elearningfreak Insert OR Embed Articulate Content | 27/8/2019 | 17/6/2026 | El plugin insert-or-embed-articulate-content-into-wordpress antes del 4.29991 para WordPress no tiene restricciones suficientes para eliminar o cambiar el nombre por parte de un suscriptor | |
| Modificada | Alta (7.5) | 1.1% | — | Elearningcoinerc Project Elearningcoinerc | 9/7/2018 | 17/6/2026 | La función mintToken de una implementación de contrato inteligente para ELearningCoinERC, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario. | |
| Modificada | Media (5.4) | 0.27% | — | Chattanoogastate Elearn | 16/10/2014 | 17/6/2026 | La aplicación para Android eLearn (también conocida como com.desire2learn.campuslife.chattanoogastate.edu.directory) 1.0.649.1194 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado… | |
| Modificada | Alta (7.5) | 2.5% | 💥 Exploit | Hypermethod Elearning Server | 21/5/2012 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo PHP en admin/setup.inc.php en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro path. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Hypermethod Elearning Server | 21/5/2012 | 16/6/2026 | Vulnerabilidad de inyección SQL en news.php4 en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Elearningforce Flash Magazine Deluxe | 30/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el componente componente ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) de Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "mag_id" en una acción de tipo "magazine action " en index.php. | |
| Modificada | Media (6.8) | 27% | 💥 Exploit | Elearningforce Online Flashquiz | 4/4/2008 | 16/6/2026 | Vulnerabilidad de inclusión de archivos PHP remotos en quiz/common/db_config.inc.php en el componente Online FlashQuiz (com_onlineflashquiz) 1.0.2 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro base_dir. |