Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

17 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.84%—Elearningfreak Insert OR Embed Articulate ContentAI3/8/202626/8/2026
The Insert or Embed Articulate Content into WordPress plugin through 4.3000000027 does not correctly validate the contents of an uploaded archive, relying on a bypassable check that lets an Editor-level user upload a server-executable file into a public directory, resulting in remote code execution on servers…
AnalizadaMedia (5.3)0.43%—Phpgurukul Elearning System24/3/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul eLearning System 1.0. Se ve afectada una función desconocida del archivo /user/index.php del componente Image Handler. Esta manipulación permite la carga sin restricciones. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que…
ModificadaAlta (8.8)0.68%—Elearningfreak Insert OR Embed Articulate Content15/7/202417/6/2026
El complemento Insert or Embed Articulate Content into de WordPress anterior a 4.3000000024 no impide que los autores carguen archivos arbitrarios al sitio, lo que puede permitirles cargar shells PHP en los sitios afectados.
ModificadaMedia (5.4)0.20%—Elearningfreak Insert OR Embed Articulate Content4/6/202417/6/2026
El complemento Insert or Embed Articulate Content into de WordPress hasta 4.3000000023 carece de validación de URL al agregar iframes, lo que permite a los atacantes inyectar un iFrame en la página y, por lo tanto, cargar contenido arbitrario desde cualquier página.
AnalizadaMedia (5.4)0.94%💥 PoCElearningfreak Insert OR Embed Articulate Content4/6/202417/6/2026
El complemento Insert or Embed Articulate Content en WordPress hasta 4.3000000023 no filtra correctamente qué extensiones de archivo pueden importarse en el servidor, lo que permite cargar código malicioso dentro de archivos zip.
AnalizadaMedia (4.8)0.54%—Oretnom23 Elearning System5/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester eLearning System 1.0 y clasificada como problemática. Una parte desconocida del componente Maintenance Module afecta a una parte desconocida. La manipulación del argumento Código de asunto/Descripción conduce a Cross-Site Scripting. Es posible iniciar el ataque…
AnalizadaMedia (6.1)0.58%—Oretnom23 Elearning System5/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester eLearning System 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación de la página de argumentos conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota. El identificador de esta…
ModificadaMedia (5.4)0.31%—Elearningfreak Insert OR Embed Articulate Content21/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en Brian Batt Insert or Embed Articulate Content into WordPress permite XSS almacenado. Este problema afecta a Insert or Embed Articulate Content into WordPress: desde n/a hasta 4.3000000021.
ModificadaCrítica (9.8)1.1%—Elearning System Project Elearning System26/10/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester eLearning System versión 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /admin/students/manage.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La explotación ha…
ModificadaAlta (8.8)1.7%—Elearningfreak Insert OR Embed Articulate Content27/8/201917/6/2026
El plugin insert-or-embed-articulate-content-into-wordpress antes de la versión 4.2999 para WordPress no tiene restricciones suficientes en la carga de archivos.
ModificadaMedia (6.5)0.63%—Elearningfreak Insert OR Embed Articulate Content27/8/201917/6/2026
El plugin insert-or-embed-articulate-content-into-wordpress antes del 4.29991 para WordPress no tiene restricciones suficientes para eliminar o cambiar el nombre por parte de un suscriptor
ModificadaAlta (7.5)1.1%—Elearningcoinerc Project Elearningcoinerc9/7/201817/6/2026
La función mintToken de una implementación de contrato inteligente para ELearningCoinERC, un token de Ethereum, tiene un desbordamiento de enteros que permite al propietario del contrato establecer cualquier valor para el balance de un usuario arbitrario.
ModificadaMedia (5.4)0.27%—Chattanoogastate Elearn16/10/201417/6/2026
La aplicación para Android eLearn (también conocida como com.desire2learn.campuslife.chattanoogastate.edu.directory) 1.0.649.1194 no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle suplantar servidores y obtener información sensible a través de un certificado…
ModificadaAlta (7.5)2.5%💥 ExploitHypermethod Elearning Server21/5/201216/6/2026
Vulnerabilidad de inclusión remota de archivo PHP en admin/setup.inc.php en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar código PHP de su elección a través de la URL en el parámetro path.
ModificadaAlta (7.5)1.1%💥 ExploitHypermethod Elearning Server21/5/201216/6/2026
Vulnerabilidad de inyección SQL en news.php4 en Hypermethod eLearning Server 4G, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro nid.
ModificadaAlta (7.5)1.0%💥 ExploitElearningforce Flash Magazine Deluxe30/1/200916/6/2026
Vulnerabilidad de inyección SQL en el componente componente ElearningForce Flash Magazine Deluxe (com_flashmagazinedeluxe) de Joomla!. Permite a los usuarios remotos ejecutar comandos SQL de su elección a través del parámetro "mag_id" en una acción de tipo "magazine action " en index.php.
ModificadaMedia (6.8)27%💥 ExploitElearningforce Online Flashquiz4/4/200816/6/2026
Vulnerabilidad de inclusión de archivos PHP remotos en quiz/common/db_config.inc.php en el componente Online FlashQuiz (com_onlineflashquiz) 1.0.2 para Joomla!, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro base_dir.
Orbitaley — Vulnerabilidades