Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
1917 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.73% | — | Intel Performance Counter Monitor | 14/2/2024 | 17/6/2026 | El desbordamiento insuficiente del búfer en algunos software PCM Intel(R) anteriores a la versión 202307 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red. | |
| Analizada | Media (6) | 0.17% | — | Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+12 | 14/2/2024 | 17/6/2026 | Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.1) | 0.56% | 💥 PoC | Setorinformatica S.i.l | 8/2/2024 | 17/6/2026 | Setor Informatica S.I.L versión 3.0 es vulnerable a Open Redirect a través del parámetro hprinter, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (8.8) | 1.5% | 💥 PoC | Cookieinformation Wp-gdpr-compliance | 5/2/2024 | 17/6/2026 | El complemento Cookie Information | Free GDPR Consent Solution para WordPress es vulnerable a actualizaciones de opciones arbitrarias debido a una falta de verificación de capacidad en su controlador de solicitudes AJAX en versiones hasta la 2.0.22 incluida. Esto hace posible que atacantes autenticados, con acceso de… | |
| Modificada | Media (6.1) | 0.45% | — | Ushainformatique Whatacart | 26/1/2024 | 17/6/2026 | Se descubrió que WhatACart v2.0.7 contiene una vulnerabilidad de cross site scripting (XSS) reflejado a través del componente /site/default/search. | |
| Modificada | Media (5.3) | 0.42% | — | IBM Qradar Security Information AND Event Manager | 17/1/2024 | 17/6/2026 | IBM QRadar SIEM 7.5 podría revelar información confidencial de correo electrónico en respuestas a reglas de infracción. ID de IBM X-Force: 275709. | |
| Modificada | Crítica (9.8) | 0.50% | — | Campcodes Simple Student Information System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Student Information System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /classes/Users.php?f=save es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Fighting Cock Information System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/action/edit_chicken.php. La manipulación del argumento ref conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Fighting Cock Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/action/new-feed.php. La manipulación del argumento type_feed conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/action/delete-vaccine.php es afectada por esta vulnerabilidad. La manipulación del argumento ref conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/action/add_con.php es afectada por esta vulnerabilidad. La manipulación del argumento chicken conduce a la inyección SQL. El ataque se puede lanzar de forma… | |
| Modificada | Crítica (9.8) | 0.52% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Fighting Cock Information System 1.0. Una función desconocida del archivo admin/pages/tables/add_con.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.52% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Fighting Cock Information System 1.0. Este problema afecta un procesamiento desconocido del archivo admin/action/update_mother.php. La manipulación del argumento age_mother conduce a la inyección SQL. El ataque puede iniciarse de forma remota.… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/pages/edit_chicken.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.50% | — | Code-projects Fighting Cock Information System | 13/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/action/update-deworm.php. La manipulación del argumento use_deworm conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Modificada | Crítica (9.8) | 0.59% | — | Code-projects Fighting Cock Information System | 12/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/action/new-father.php es afectada por esta vulnerabilidad. La manipulación del argumento image conduce a una carga sin restricciones. El ataque se puede… | |
| Modificada | Crítica (9.8) | 0.76% | — | Ikcu University Information Management System | 27/12/2023 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en ?zmir Katip Çelebi University University Information Management System permite un path traversal. Este problema afecta a University Information Management System: antes del 30.11.2023. | |
| Analizada | Alta (8.8) | 0.67% | — | Kashipara Student Information System | 20/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticada. El parámetro 'coursename' del recurso marks.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Analizada | Alta (8.8) | 0.67% | — | Kashipara Student Information System | 20/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticada. El parámetro 'coursecode' del recurso marks.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Analizada | Alta (8.8) | 0.67% | — | Kashipara Student Information System | 20/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticada. El parámetro 'id' del recurso marks.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (6.5) | 0.73% | — | IBM Qradar Security Information AND Event Manager | 19/12/2023 | 17/6/2026 | IBM Qradar SIEM 7.5 podría permitir a un usuario privilegiado obtener información confidencial del dominio debido a una identificación errónea de los datos. ID de IBM X-Force: 270372. | |
| Modificada | Media (4.3) | 0.92% | 💥 PoC | Swteplugins Swift Performance | 18/12/2023 | 17/6/2026 | El complemento Swift Performance Lite de WordPress anterior a 2.3.6.15 no impide que los usuarios exporten la configuración del complemento, que puede incluir información confidencial, como tokens API de Cloudflare. | |
| Modificada | Alta (8.8) | 0.26% | — | Reviewsignal Wpperformancetester | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kevin Ohashi WPPerformanceTester. Este problema afecta a WPPerformanceTester: desde n/a hasta 2.0.0. | |
| Modificada | Crítica (9.8) | 0.88% | — | Imsurajghosh Student Information System | 8/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 'regno' de la página index.php, lo que permite a un atacante externo volcar todo el contenido de la base de datos y evitar el control de inicio de sesión. | |
| Modificada | Alta (8.8) | 1.5% | — | Imsurajghosh Student Information System | 7/12/2023 | 17/6/2026 | Student Information System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'foto' de la página de mi perfil, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. |