Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

122 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.5)0.20%—Benjamin Pick Geolocation IP DetectionAI22/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Benjamin Pick Geolocation IP Detection geoip-detect allows Stored XSS.This issue affects Geolocation IP Detection: from n/a through <= 5.5.0.
AplazadaMedia (5.9)0.18%—Instant LocationsAI5/9/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Tan Nguyen Instant Locations instant-locations allows Stored XSS.This issue affects Instant Locations: from n/a through <= 1.0.
AplazadaMedia (4.3)0.14%—Themelocation Custom Woocommerce Checkout Fields EditorAI5/9/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in themelocation Custom WooCommerce Checkout Fields Editor add-fields-to-checkout-page-woocommerce allows Cross Site Request Forgery.This issue affects Custom WooCommerce Checkout Fields Editor: from n/a through <= 1.3.4.
AplazadaAlta (7.1)0.23%—Creativemindssolutions CM MAP LocationsAI20/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM Map Locations permite XSS reflejado. Este problema afecta a CM Map Locations desde n/d hasta la versión 2.1.6.
AplazadaMedia (6.4)0.25%—MAP MY LocationsAI18/7/202517/6/2026
El complemento Map My Locations para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'map_my_locations' en todas las versiones hasta la 1.1 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto permite a…
AplazadaAlta (7.1)0.13%—Themelocation Change Cart Button Colors WoocommerceAI20/6/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en themelocation Change Cart button Colors WooCommerce permite XSS almacenado. Este problema afecta a WooCommerce desde n/d hasta la versión 1.0.
AplazadaAlta (7.1)0.36%—Fahadmahmood Stock Locations FOR WoocommerceAI9/6/202517/6/2026
La vulnerabilidad de falta de autorización en Fahad Mahmood Stock Locations for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a las ubicaciones de stock para WooCommerce desde n/d hasta la versión 2.8.6.
AnalizadaMedia (5.3)0.41%—Phpgurukul Teacher Subject Allocation Management System4/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.3)0.41%—Phpgurukul Teacher Subject Allocation Management System4/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Teacher Subject Allocation Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-course.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.3)0.41%—Phpgurukul Teacher Subject Allocation Management System4/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-teacher-info.php. La manipulación del argumento editid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.54%—Projectworlds Student Project Allocation System17/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en projectworlds Student Project Allocation System 1.0. Esta afecta a una parte desconocida del archivo /make_group_sql.php. La manipulación del argumento mem1/mem2/mem3 provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.59%—Projectworlds Student Project Allocation System9/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Student Project Allocation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change_pass/forgot_password_sql.php. La manipulación del argumento Pat_BloodGroup1 provoca una inyección SQL. El ataque puede…
AnalizadaMedia (6.9)0.63%—Phpgurukul Teacher Subject Allocation Management System3/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Teacher Subject Allocation Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AplazadaAlta (7.1)0.15%—Ip2location VariablesAI17/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ip2location IP2Location Variables permite XSS reflejado. Este problema afecta a las variables IP2Location desde n/d hasta la versión 2.9.5.
AplazadaAlta (7.6)0.43%—Aaronfrey Nearby-locationsAI10/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en aaronfrey Nearby Locations permiten la inyección SQL. Este problema afecta a Nearby Locations: desde n/d hasta 1.1.1.
AplazadaAlta (7.1)0.17%—Ip2location World ClockAI9/4/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en ip2location IP2Location World Clock permite XSS almacenado. Este problema afecta al reloj mundial de IP2Location desde n/d hasta la versión 1.1.9.
AplazadaAlta (7.1)0.19%—Ydesignservices Multiple Location Google MAPAI9/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Ydesignservices Multiple Location Google Map permite XSS almacenado. Este problema afecta al mapa de Google de múltiples ubicaciones desde n/d hasta la versión 1.1.
AplazadaAlta (7.1)0.39%—Creativeminds CM MAP LocationsAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en CreativeMindsSolutions CM Map Locations permite XSS reflejado. Este problema afecta a CM Map Locations: desde n/a hasta 2.0.8.
AplazadaAlta (7.1)0.37%—Arsh91 PIN Locations ON MAPAI3/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Pin Locations on Map permite XSS reflejado. Este problema afecta a las ubicaciones de pin en el mapa: desde n/a hasta 1.0.
AplazadaMedia (5.3)0.30%—Ip2location RedirectionAI1/3/202517/6/2026
El complemento IP2Location Redirection para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción AJAX 'download_ip2location_redirection_backup' en todas las versiones hasta la 1.33.3 incluida. Esto hace posible que atacantes no autenticados descarguen…
AnalizadaMedia (5.3)1.3%💥 ExploitIp2location Country Blocker22/2/202517/6/2026
El complemento IP2Location Country Blocker para WordPress es vulnerable a la exposición regular de información en todas las versiones hasta la 2.38.8 incluida debido a la falta de comprobaciones de capacidad en la función admin_init(). Esto permite que atacantes no autenticados vean la configuración del complemento.
ModificadaMedia (6.1)0.13%—Gabrieldarezzo Inlocation7/2/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en InLocation de Gabrieldarezzo permite XSS almacenado. Este problema afecta a InLocation: desde n/a hasta 1.8.
ModificadaMedia (4.8)0.31%—Ip2location Country Blocker24/1/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en IP2Location Download IP2Location Country Blocker permite XSS almacenado. Este problema afecta a Download IP2Location Country Blocker: desde n/a hasta 2.38.3.
AplazadaMedia (6.5)0.47%—Webchunky Order Delivery Pickup Location Date TimeAI18/12/202417/6/2026
La vulnerabilidad de autorización faltante en Web Chunky Order Delivery y Pickup Location Date Time permite explotar los niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la fecha y hora de la ubicación de entrega y recogida de pedidos: desde n/a hasta 1.1.0.
AplazadaMedia (6.1)0.39%—Ip2location Country BlockerAI12/12/202417/6/2026
El complemento Country Blocker para WordPress es vulnerable a ataques de Cross-Site Scripting (XSS) reflejado a través del parámetro 'ip' en todas las versiones hasta la 3.2 incluida , debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes no autenticados inyecten scripts…
Orbitaley — Vulnerabilidades