Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)1.9%💥 ExploitApereo Xerte Online Toolkits20/3/202617/6/2026
Las versiones 3.14 y anteriores de Xerte Online Toolkits contienen una vulnerabilidad de carga arbitraria de archivos no autenticada en la funcionalidad de importación de plantillas. El problema existe en /website_code/php/import/import.php donde la falta de comprobaciones de autenticación permiten a un atacante…
AplazadaAlta (8.1)0.43%—Speedexam Online Examination SystemAI17/3/202617/6/2026
Se descubrió un problema en SpeedExam Online Examination System (SaaS) después de la v.FEV2026. Permite un Control de Acceso Roto a través del PageMethod ASP.NET ReviewAnswerDetails. Atacantes autenticados pueden eludir las restricciones del lado del cliente e invocar este método directamente para recuperar la clave…
AnalizadaMedia (4.3)0.33%—Getoutline Outline17/3/202617/6/2026
Outline es un servicio que permite la documentación colaborativa. Antes de la versión 1.5.0, el endpoint de la API events.list, utilizado para recuperar registros de actividad, contiene un fallo lógico en su mecanismo de filtrado. Permite a cualquier usuario autenticado recuperar eventos de actividad asociados con…
AnalizadaAlta (8.8)0.31%—Getoutline Outline17/3/202617/6/2026
Outline es un servicio que permite la documentación colaborativa. Antes de la 1.4.0, una vulnerabilidad de Referencia Directa a Objeto Insegura (IDOR) en la lógica de restauración de documentos permite a cualquier miembro del equipo restaurar, ver y tomar posesión de forma no autorizada de borradores eliminados…
AplazadaMedia (5.5)0.45%—Itsourcecode Online Enrollment SystemAI16/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Enrollment System 1.0. Afectada es una función desconocida del archivo /enrollment/index.php?view=add. Tal manipulación del argumento txtsearch/deptname/name conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido…
AplazadaMedia (5.5)0.41%—Itsourcecode Online Enrollment SystemAI16/3/202617/6/2026
Una debilidad ha sido identificada en itsourcecode Online Enrollment System 1.0. Este problema afecta algún procesamiento desconocido del archivo /sms/login.PHP. Esta manipulación del argumento user_email causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a…
AplazadaMedia (5.3)0.26%—Agilelogix Post TimelineAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en Agile Logix Post Timeline post-timeline permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Post Timeline: desde n/a hasta <= 2.4.1.
AplazadaMedia (5.4)0.23%—Linethemes SmartfixAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linethemes SmartFix smartfix permite Explotar Niveles de Seguridad de Control de Acceso Configurados Incorrectamente. Este problema afecta a SmartFix: desde n/a hasta < 1.2.4.
AplazadaMedia (5.4)0.29%—Linethemes NanosoftAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linethemes Nanosoft nanosoft permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Nanosoft: desde n/a hasta < 1.3.2.
AplazadaMedia (5.4)0.23%—Linethemes GLBAI13/3/202617/6/2026
Vulnerabilidad de autorización faltante en linethemes GLB glb permite explotar niveles de seguridad de control de acceso mal configurados. Este problema afecta a GLB: desde n/a hasta <= 1.2.2.
AnalizadaMedia (5.5)0.58%—Unguardable Online Doctor Appointment System12/3/202617/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Doctor Appointment System 1.0. Afectada es una función desconocida del archivo /admin/doctor_action.php. Realizar una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y podría…
AnalizadaMedia (5.5)0.58%—Unguardable Online Doctor Appointment System12/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Doctor Appointment System 1.0. Esto impacta una función desconocida del archivo /admin/patient_action.php. Tal manipulación del argumento patient_id lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.8)0.16%—Assaabloy Visionline10/3/202617/6/2026
Permisos Predeterminados Incorrectos, : Ejecución con Privilegios Innecesarios, : Asignación Incorrecta de Permisos para un Recurso Crítico vulnerabilidad en ASSA ABLOY Visionline en Windows permite la Manipulación de la Configuración/Entorno. Este problema afecta a Visionline: desde 1.0 antes de 1.33.
AnalizadaAlta (7.8)0.48%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/3/202617/6/2026
Desreferencia de puntero no confiable en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.35%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/3/202617/6/2026
Lectura fuera de límites en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.48%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/3/202617/6/2026
Desbordamiento de búfer basado en montículo en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.48%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/3/202617/6/2026
Uso después de liberar en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaMedia (5.5)0.59%—Projectworlds Online ART Gallery Shop8/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en projectworlds Online Art Gallery Shop 1.0. Esto afecta una parte desconocida del archivo /admin/adminHome.php. Tal manipulación del argumento reach_nm conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado públicamente y…
AnalizadaMedia (5.5)0.59%—Projectworlds Online ART Gallery Shop8/3/202617/6/2026
Se ha identificado una debilidad en projectworlds Online Art Gallery Shop 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/adminHome.php. Esta manipulación del argumento Info causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido puesto a disposición…
AnalizadaMedia (5.5)0.59%—Projectworlds Online ART Gallery Shop8/3/202617/6/2026
Una falla de seguridad ha sido descubierta en projectworlds Online Art Gallery Shop 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /?pass=1. La manipulación del argumento fnm resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y…
AplazadaMedia (4.4)0.20%—Carta OnlineAI7/3/202617/6/2026
El plugin Carta Online para WordPress es vulnerable a cross-site scripting almacenado a través de la configuración de administrador en todas las versiones hasta la 2.13.0, inclusive, debido a la sanitización insuficiente de la entrada y al escape de la salida. Esto hace posible que atacantes autenticados, con permisos…
AnalizadaAlta (7.5)0.51%—Github Copilot Command Line Interface6/3/202617/6/2026
La herramienta de shell en las versiones de GitHub Copilot CLI anteriores e incluyendo la 0.0.422 puede permitir la ejecución de código arbitrario a través de patrones de expansión de parámetros de bash manipulados. Un atacante que puede influir en los comandos ejecutados por el agente (por ejemplo, a través de…
ModificadaAlta (7)0.49%—Docker Command Line Interface4/3/202615/7/2026
Docker CLI para Windows busca binarios de plugin en C:\ProgramData\Docker\cli-plugins, un directorio que no existe por defecto. Un atacante de bajo privilegio puede crear este directorio y colocar binarios de plugin CLI maliciosos (docker-compose.exe, docker-buildx.exe, etc.) que se ejecutan cuando un usuario víctima…
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Online Men's Salon Management System3/3/202617/6/2026
Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /admin/services/manage_service.PHP.
AnalizadaBaja (2.7)0.34%—Oretnom23 Simple Online Men's Salon Management System3/3/202617/6/2026
Sourcecodester Online Men's Salon Management System v1.0 es vulnerable a inyección SQL en /classes/Master.PHP?f=delete_service.