Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (1.9) | 0.25% | 💥 PoC | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Se ha identificado una debilidad en code-projects Online Reviewer System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /system/system/admins/manage/users/btn_functions.PHP. La ejecución de una manipulación del argumento firstname puede llevar a cross site scripting. El ataque puede… | |
| Analizada | Media (5.5) | 0.40% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en code-projects Online Reviewer System 1.0. Afecta a una función desconocida del archivo /login/index.php del componente Login. Realizar una manipulación del argumento Username resulta en inyección SQL. El ataque puede ser llevado a cabo de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.40% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en code-projects Online Reviewer System 1.0. Esto afecta una función desconocida del archivo /system/system/admins/assessments/pretest/btn_functions.php. Dicha manipulación del argumento difficulty_id conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit… | |
| Analizada | Baja (1.9) | 0.23% | — | Fabian Online Music Site | 9/2/2026 | 17/6/2026 | Se ha identificado una debilidad en code-projects para el Plugin 1.0. Esto afecta a una parte desconocida del archivo /Administrator/PHP/AdminAddAlbum.php. Esta manipulación del argumento txtalbum causa cross site scripting. Es posible iniciar el ataque remotamente. El exploit se ha hecho público y podría ser… | |
| Analizada | Baja (2) | 0.33% | — | Fabian Online Music Site | 9/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en code-projects Online Music Site 1.0. Afectada por este problema está alguna funcionalidad desconocida del archivo /Administrator/PHP/AdminAddAlbum.php. La manipulación del argumento txtimage resulta en una carga sin restricciones. El ataque puede realizarse de forma remota.… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Online Music Site | 9/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en code-projects Online Music Site 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /Administrator/PHP/AdminEditCategory.php. La manipulación del argumento ID conduce a inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Online Music Site | 9/2/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en code-projects Online Music Site 1.0. Afectada es una función desconocida del archivo /Administrator/PHP/AdminDeleteCategory.php. La ejecución de una manipulación del argumento ID puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en el sistema de revisión en línea code-projects 1.0. El elemento afectado es una función desconocida del archivo /reviewer/system/system/admins/manage/users/user-delete.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente.… | |
| Analizada | Media (5.5) | 0.43% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en code-projects Online Reviewer System 1.0. El elemento afectado es una función desconocida del archivo /system/system/admins/assessments/pretest/loaddata.php. Dicha manipulación del argumento difficulty_id conduce a inyección SQL. Es posible lanzar el ataque remotamente. El… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en code-projects Online Reviewer System 1.0. Afectada es una función desconocida del archivo /system/system/admins/assessments/pretest/exam-delete.php. Esta manipulación del argumento test_id causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.45% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Reviewer System 1.0. Este problema afecta algún procesamiento desconocido del archivo /system/system/admins/assessments/pretest/exam-update.PHP. La manipulación del argumento test_id resulta en inyección SQL. El ataque puede ser realizado desde remoto. El… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Online Reviewer System | 9/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Reviewer System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /system/system/admins/assessments/pretest/questions-view.PHP. La manipulación del argumento ID conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El… | |
| Analizada | Media (6.9) | 0.36% | — | Fabian Online Examination System | 8/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en code-projects Online Examination System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo login.PHP. La manipulación del argumento username/password conduce a inyección SQL. El ataque puede ser iniciado remotamente. | |
| Analizada | Media (5.5) | 0.44% | — | Fabian Online Application System FOR Admission | 8/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en code-projects Online Application System for Admission 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo enrollment/index.php del componente Login Endpoint. Ejecutar una manipulación puede llevar a inyección SQL. El ataque puede ser lanzado… | |
| Modificada | Media (5.5) | 0.44% | — | Fabian Online Student Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Student Management System 1.0. Afectada es una función desconocida del archivo accounts.PHP del componente Login. Realizando una manipulación del argumento username/password resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.47% | — | Fabian Online Reviewer System | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en code-projects Online Reviewer System 1.0. El elemento afectado es una función desconocida del archivo /login/index.php del componente Login. La manipulación del argumento username/password conduce a inyección SQL. El ataque puede ser llevado a cabo de forma remota. El… | |
| Analizada | Baja (1.9) | 0.24% | — | Fabian Online Student Management System | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en el Sistema de Gestión de Estudiantes en Línea 1.0 de code-projects. El elemento afectado es una función desconocida del archivo /admin/announcement/index.php?view=add del componente Módulo de Gestión de Anuncios. Esta manipulación causa cross site scripting. El ataque puede ser… | |
| Analizada | Media (5.5) | 0.38% | — | Projectworlds Online Food Ordering System | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Food Ordering System 1.0. Esto afecta a una función desconocida del archivo /view-ticket.php. La ejecución de una manipulación del argumento ID puede llevar a inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Media (5.5) | 0.47% | — | Fabian Online Music Site | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en code-projects Online Music Site 1.0. Afecta a una función desconocida del archivo /Administrator/PHP/AdminUpdateCategory.php. Esta manipulación del argumento txtimage provoca una carga sin restricciones. El ataque puede llevarse a cabo de forma remota. El exploit ha sido puesto a… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Online Music Site | 8/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en code-projects Online Music Site 1.0. Este problema afecta a algún procesamiento desconocido del archivo /Administrator/PHP/AdminUpdateCategory.php. La manipulación del argumento txtcat resulta en inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit ha… | |
| Analizada | Media (5.5) | 0.36% | — | Janobe Online Class Record System | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en SourceCodester Online Class Record System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/message/search.php. La ejecución de una manipulación del argumento term puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha… | |
| Analizada | Media (5.5) | 0.36% | — | Janobe Online Class Record System | 7/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Class Record System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/subject/controller.PHP. La realización de una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho… | |
| Analizada | Media (5.5) | 0.36% | — | Janobe Online Class Record System | 7/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Class Record System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/login.php. Esta manipulación del argumento user_email causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y… | |
| Analizada | Alta (7.8) | 0.11% | — | Infor Syteline ERP | 6/2/2026 | 17/6/2026 | Infor SyteLine ERP utiliza claves criptográficas estáticas codificadas de forma rígida para cifrar las credenciales almacenadas, incluyendo contraseñas de usuario, cadenas de conexión de la base de datos y claves de API. Las claves de cifrado son idénticas en todas las instalaciones. Un atacante con acceso al binario… | |
| Aplazada | Media (4.3) | 0.21% | — | Timeline BlockAI | 6/2/2026 | 17/6/2026 | El plugin Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines) para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 1.3.3, inclusive, a través de la función tlgb_shortcode() debido a la falta de validación en una clave controlada… |