Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1917 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)0.73%—Intel Performance Counter Monitor14/2/202417/6/2026
El desbordamiento insuficiente del búfer en algunos software PCM Intel(R) anteriores a la versión 202307 puede permitir que un usuario no autenticado habilite potencialmente la denegación de servicio a través del acceso a la red.
AnalizadaMedia (6)0.17%—Intel AdvisorIntel Cluster CheckerIntel Distribution FOR PythonIntel Inspector+1214/2/202417/6/2026
Las restricciones inadecuadas del búfer en algunos compiladores Intel(R) C++ Classic anteriores a la versión 2021.8 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local.
ModificadaMedia (6.1)0.56%💥 PoCSetorinformatica S.i.l8/2/202417/6/2026
Setor Informatica S.I.L versión 3.0 es vulnerable a Open Redirect a través del parámetro hprinter, permite a atacantes remotos ejecutar código arbitrario.
ModificadaAlta (8.8)1.5%💥 PoCCookieinformation Wp-gdpr-compliance5/2/202417/6/2026
El complemento Cookie Information | Free GDPR Consent Solution para WordPress es vulnerable a actualizaciones de opciones arbitrarias debido a una falta de verificación de capacidad en su controlador de solicitudes AJAX en versiones hasta la 2.0.22 incluida. Esto hace posible que atacantes autenticados, con acceso de…
ModificadaMedia (6.1)0.45%—Ushainformatique Whatacart26/1/202417/6/2026
Se descubrió que WhatACart v2.0.7 contiene una vulnerabilidad de cross site scripting (XSS) reflejado a través del componente /site/default/search.
ModificadaMedia (5.3)0.42%—IBM Qradar Security Information AND Event Manager17/1/202417/6/2026
IBM QRadar SIEM 7.5 podría revelar información confidencial de correo electrónico en respuestas a reglas de infracción. ID de IBM X-Force: 275709.
ModificadaCrítica (9.8)0.50%—Campcodes Simple Student Information System13/1/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Student Information System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /classes/Users.php?f=save es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.50%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Se encontró una vulnerabilidad en code-projects Fighting Cock Information System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/action/edit_chicken.php. La manipulación del argumento ref conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La…
ModificadaCrítica (9.8)0.50%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Se encontró una vulnerabilidad en code-projects Fighting Cock Information System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/action/new-feed.php. La manipulación del argumento type_feed conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. La…
ModificadaCrítica (9.8)0.50%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/action/delete-vaccine.php es afectada por esta vulnerabilidad. La manipulación del argumento ref conduce a la inyección de SQL. El ataque puede lanzarse de…
ModificadaCrítica (9.8)0.50%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/action/add_con.php es afectada por esta vulnerabilidad. La manipulación del argumento chicken conduce a la inyección SQL. El ataque se puede lanzar de forma…
ModificadaCrítica (9.8)0.52%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Fighting Cock Information System 1.0. Una función desconocida del archivo admin/pages/tables/add_con.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.52%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Fighting Cock Information System 1.0. Este problema afecta un procesamiento desconocido del archivo admin/action/update_mother.php. La manipulación del argumento age_mother conduce a la inyección SQL. El ataque puede iniciarse de forma remota.…
ModificadaCrítica (9.8)0.50%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Una vulnerabilidad fue encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/pages/edit_chicken.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La…
ModificadaCrítica (9.8)0.50%—Code-projects Fighting Cock Information System13/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/action/update-deworm.php. La manipulación del argumento use_deworm conduce a la inyección de SQL. El ataque se puede iniciar de…
ModificadaCrítica (9.8)0.59%—Code-projects Fighting Cock Information System12/1/202417/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Fighting Cock Information System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/action/new-father.php es afectada por esta vulnerabilidad. La manipulación del argumento image conduce a una carga sin restricciones. El ataque se puede…
ModificadaCrítica (9.8)0.76%—Ikcu University Information Management System27/12/202317/6/2026
Vulnerabilidad de validación de entrada incorrecta en ?zmir Katip Çelebi University University Information Management System permite un path traversal. Este problema afecta a University Information Management System: antes del 30.11.2023.
AnalizadaAlta (8.8)0.67%—Kashipara Student Information System20/12/202317/6/2026
Student Information System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticada. El parámetro 'coursename' del recurso marks.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
AnalizadaAlta (8.8)0.67%—Kashipara Student Information System20/12/202317/6/2026
Student Information System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticada. El parámetro 'coursecode' del recurso marks.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
AnalizadaAlta (8.8)0.67%—Kashipara Student Information System20/12/202317/6/2026
Student Information System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticada. El parámetro 'id' del recurso marks.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaMedia (6.5)0.73%—IBM Qradar Security Information AND Event Manager19/12/202317/6/2026
IBM Qradar SIEM 7.5 podría permitir a un usuario privilegiado obtener información confidencial del dominio debido a una identificación errónea de los datos. ID de IBM X-Force: 270372.
ModificadaMedia (4.3)0.92%💥 PoCSwteplugins Swift Performance18/12/202317/6/2026
El complemento Swift Performance Lite de WordPress anterior a 2.3.6.15 no impide que los usuarios exporten la configuración del complemento, que puede incluir información confidencial, como tokens API de Cloudflare.
ModificadaAlta (8.8)0.26%—Reviewsignal Wpperformancetester18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Kevin Ohashi WPPerformanceTester. Este problema afecta a WPPerformanceTester: desde n/a hasta 2.0.0.
ModificadaCrítica (9.8)0.88%—Imsurajghosh Student Information System8/12/202317/6/2026
Student Information System v1.0 es afectado por una vulnerabilidad de inyección SQL no autenticada en el parámetro 'regno' de la página index.php, lo que permite a un atacante externo volcar todo el contenido de la base de datos y evitar el control de inicio de sesión.
ModificadaAlta (8.8)1.5%—Imsurajghosh Student Information System7/12/202317/6/2026
Student Information System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'foto' de la página de mi perfil, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación.