Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 486 respecto a la semana anterior
Críticas / altas1302▼ 188 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

308 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.7%💥 PoCNetwrix Account Lockout Examiner20/10/202017/6/2026
Netwrix Account Lockout Examiner before 5.1 allows remote attackers to capture the Net-NTLMv1/v2 authentication challenge hash of the Domain Administrator (that is configured within the product in its installation state) by generating a single Kerberos Pre-Authentication Failed (ID 4771) event on a Domain Controller.
ModificadaMedia (6.1)2.1%💥 ExploitContentful Python Example21/5/202017/6/2026
Contentful through 2020-05-21 for Python allows reflected XSS, as demonstrated by the api parameter to the-example-app.py.
ModificadaMedia (5.4)0.67%—Tecnick Tcexam7/5/202017/6/2026
Insufficient output sanitization in TCExam 14.2.2 allows a remote, authenticated attacker to conduct persistent cross-site scripting (XSS) attacks by creating a crafted operator.
ModificadaMedia (6.1)1.1%—Tecnick Tcexam7/5/202017/6/2026
Insufficient output sanitization in TCExam 14.2.2 allows a remote, unauthenticated attacker to conduct persistent cross-site scripting (XSS) attacks via the self-registration feature.
ModificadaMedia (5.4)0.67%—Tecnick Tcexam7/5/202017/6/2026
Insufficient output sanitization in TCExam 14.2.2 allows a remote, authenticated attacker to conduct persistent cross-site scripting (XSS) attacks by creating a crafted group.
ModificadaMedia (6.1)1.1%—Tecnick Tcexam7/5/202017/6/2026
Insufficient output sanitization in TCExam 14.2.2 allows a remote, unauthenticated attacker to conduct persistent cross-site scripting (XSS) attacks via the self-registration feature.
ModificadaMedia (5.4)0.67%—Tecnick Tcexam7/5/202017/6/2026
Insufficient output sanitization in TCExam 14.2.2 allows a remote, authenticated attacker to conduct persistent cross-site scripting (XSS) attacks by creating a crafted test.
ModificadaMedia (5.4)0.67%—Tecnick Tcexam7/5/202017/6/2026
Insufficient output sanitization in TCExam 14.2.2 allows a remote, authenticated attacker to conduct persistent cross-site scripting (XSS) attacks by creating a crafted test.
ModificadaAlta (7.4)0.83%—Tecnick Tcexam7/5/202017/6/2026
Cross-site request forgery in TCExam 14.2.2 allows a remote attacker to perform sensitive application actions by tricking legitimate users into clicking a crafted link.
ModificadaMedia (4.9)1.4%—Tecnick Tcexam7/5/202017/6/2026
Relative Path Traversal in TCExam 14.2.2 allows a remote, authenticated attacker to read the contents of arbitrary files on disk.
ModificadaMedia (4.3)0.82%—Tecnick Tcexam7/5/202017/6/2026
Improper Control of Resource Identifiers in TCExam 14.2.2 allows a remote, authenticated attacker to access test metadata for which they don't have permission.
ModificadaAlta (8.8)1.6%—Ibps Online Exam Project Ibps Online Exam10/9/201917/6/2026
The examapp plugin 1.0 for WordPress has SQL injection via the wp-admin/admin.php?page=examapp_UserResult id parameter.
ModificadaMedia (5.4)0.66%—Ibps Online Exam Project Ibps Online Exam10/9/201917/6/2026
The examapp plugin 1.0 for WordPress has XSS via exam input text fields.
ModificadaAlta (7.8)0.94%—Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses17/5/201917/6/2026
Untrusted search path vulnerability in Electronic reception and examination of application for radio licenses Offline 1.0.9.0 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.
ModificadaAlta (7.8)0.94%—Soumu Electronic Reception AND Examination OF Application FOR Radio Licenses17/5/201917/6/2026
Untrusted search path vulnerability in Installer of Electronic reception and examination of application for radio licenses Online 1.0.9.0 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.
ModificadaMedia (6.1)0.82%—Tecnick Tcexam7/7/201817/6/2026
TCExam before 14.1.2 has XSS via an ff_ or xl_ field.
ModificadaMedia (5.4)1.5%—Learning AND Examination Management System Script Project Learning AND Examination Management System Script23/2/201817/6/2026
Cross Site Scripting (XSS) exists in PHP Scripts Mall Learning and Examination Management System Script 2.3.1 via a crafted message.
ModificadaCrítica (9.8)3.6%💥 ExploitOnline Exam Test Application Script Project Online Exam Test Application Script13/12/201717/6/2026
Online Exam Test Application Script 1.6 has SQL Injection via the exams.php sort parameter.
ModificadaCrítica (9.8)2.7%💥 ExploitOnline Exam Test Application Project Online Exam Test Application31/10/201717/6/2026
Online Exam Test Application allows SQL Injection via the resources.php sort parameter in a category action.
ModificadaAlta (7.5)9.1%💥 ExploitDigitalvidhya Digi Online Examination System20/11/201417/6/2026
Unrestricted file upload vulnerability in the Photo functionality in DigitalVidhya Digi Online Examination System 2.0 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in assets/uploads/images/.
ModificadaMedia (5.4)0.27%—Eyexam1/10/201417/6/2026
The EyeXam (aka com.globaleyeventures.eyexam) application 1.4 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
ModificadaMedia (6.5)1.3%—Avanset Visual Certexam Manager24/1/201417/6/2026
Multiple SQL injection vulnerabilities in Avanset Visual CertExam Manager 3.3 and earlier allow remote authenticated users to execute arbitrary SQL commands via the (1) Title, (2) File name, or (3) Candidate Name field.
ModificadaMedia (4.3)1.8%—Tecnick Tcexam23/11/201216/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in admin/code/tce_select_users_popup.php in Nicola Asuni TCExam before 11.3.009 allow remote attackers to inject arbitrary web script or HTML via the (1) cid or (2) uids parameter.
ModificadaMedia (6)1.6%—Tecnick Tcexam23/11/201216/6/2026
Multiple SQL injection vulnerabilities in Nicola Asuni TCExam before 11.3.009 allow remote authenticated users with level 5 or greater permissions to execute arbitrary SQL commands via the (1) user_groups[] parameter to admin/code/tce_edit_test.php or (2) subject_id parameter to admin/code/tce_show_all_questions.php.
ModificadaBaja (2.1)0.97%—Tecnick Tcexam20/8/201216/6/2026
Cross-site scripting (XSS) vulnerability in admin/code/tce_edit_answer.php in TCExam before 11.3.008 allows remote authenticated users with level 5 or greater permissions to inject arbitrary web script or HTML via the question_subject_id parameter.
Orbitaley — Vulnerabilidades