Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (1.9)0.25%💥 PoCFabian Online Reviewer System9/2/202617/6/2026
Se ha identificado una debilidad en code-projects Online Reviewer System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /system/system/admins/manage/users/btn_functions.PHP. La ejecución de una manipulación del argumento firstname puede llevar a cross site scripting. El ataque puede…
AnalizadaMedia (5.5)0.40%—Fabian Online Reviewer System9/2/202617/6/2026
Una falla de seguridad ha sido descubierta en code-projects Online Reviewer System 1.0. Afecta a una función desconocida del archivo /login/index.php del componente Login. Realizar una manipulación del argumento Username resulta en inyección SQL. El ataque puede ser llevado a cabo de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.40%—Fabian Online Reviewer System9/2/202617/6/2026
Una vulnerabilidad fue identificada en code-projects Online Reviewer System 1.0. Esto afecta una función desconocida del archivo /system/system/admins/assessments/pretest/btn_functions.php. Dicha manipulación del argumento difficulty_id conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit…
AnalizadaBaja (1.9)0.23%—Fabian Online Music Site9/2/202617/6/2026
Se ha identificado una debilidad en code-projects para el Plugin 1.0. Esto afecta a una parte desconocida del archivo /Administrator/PHP/AdminAddAlbum.php. Esta manipulación del argumento txtalbum causa cross site scripting. Es posible iniciar el ataque remotamente. El exploit se ha hecho público y podría ser…
AnalizadaBaja (2)0.33%—Fabian Online Music Site9/2/202617/6/2026
Se ha descubierto una falla de seguridad en code-projects Online Music Site 1.0. Afectada por este problema está alguna funcionalidad desconocida del archivo /Administrator/PHP/AdminAddAlbum.php. La manipulación del argumento txtimage resulta en una carga sin restricciones. El ataque puede realizarse de forma remota.…
AnalizadaMedia (5.5)0.38%—Fabian Online Music Site9/2/202617/6/2026
Una vulnerabilidad fue identificada en code-projects Online Music Site 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /Administrator/PHP/AdminEditCategory.php. La manipulación del argumento ID conduce a inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit…
AnalizadaMedia (5.5)0.38%—Fabian Online Music Site9/2/202617/6/2026
Una vulnerabilidad fue determinada en code-projects Online Music Site 1.0. Afectada es una función desconocida del archivo /Administrator/PHP/AdminDeleteCategory.php. La ejecución de una manipulación del argumento ID puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.38%—Fabian Online Reviewer System9/2/202617/6/2026
Una falla de seguridad ha sido descubierta en el sistema de revisión en línea code-projects 1.0. El elemento afectado es una función desconocida del archivo /reviewer/system/system/admins/manage/users/user-delete.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente.…
AnalizadaMedia (5.5)0.43%—Fabian Online Reviewer System9/2/202617/6/2026
Una vulnerabilidad fue identificada en code-projects Online Reviewer System 1.0. El elemento afectado es una función desconocida del archivo /system/system/admins/assessments/pretest/loaddata.php. Dicha manipulación del argumento difficulty_id conduce a inyección SQL. Es posible lanzar el ataque remotamente. El…
AnalizadaMedia (5.5)0.38%—Fabian Online Reviewer System9/2/202617/6/2026
Una vulnerabilidad fue determinada en code-projects Online Reviewer System 1.0. Afectada es una función desconocida del archivo /system/system/admins/assessments/pretest/exam-delete.php. Esta manipulación del argumento test_id causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.45%—Fabian Online Reviewer System9/2/202617/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Reviewer System 1.0. Este problema afecta algún procesamiento desconocido del archivo /system/system/admins/assessments/pretest/exam-update.PHP. La manipulación del argumento test_id resulta en inyección SQL. El ataque puede ser realizado desde remoto. El…
AnalizadaMedia (5.5)0.38%—Fabian Online Reviewer System9/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Online Reviewer System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /system/system/admins/assessments/pretest/questions-view.PHP. La manipulación del argumento ID conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El…
AnalizadaMedia (6.9)0.36%—Fabian Online Examination System8/2/202617/6/2026
Se identificó una vulnerabilidad en code-projects Online Examination System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo login.PHP. La manipulación del argumento username/password conduce a inyección SQL. El ataque puede ser iniciado remotamente.
AnalizadaMedia (5.5)0.44%—Fabian Online Application System FOR Admission8/2/202617/6/2026
Se determinó una vulnerabilidad en code-projects Online Application System for Admission 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo enrollment/index.php del componente Login Endpoint. Ejecutar una manipulación puede llevar a inyección SQL. El ataque puede ser lanzado…
ModificadaMedia (5.5)0.44%—Fabian Online Student Management System8/2/202617/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Student Management System 1.0. Afectada es una función desconocida del archivo accounts.PHP del componente Login. Realizando una manipulación del argumento username/password resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.47%—Fabian Online Reviewer System8/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en code-projects Online Reviewer System 1.0. El elemento afectado es una función desconocida del archivo /login/index.php del componente Login. La manipulación del argumento username/password conduce a inyección SQL. El ataque puede ser llevado a cabo de forma remota. El…
AnalizadaBaja (1.9)0.24%—Fabian Online Student Management System8/2/202617/6/2026
Se ha identificado una debilidad en el Sistema de Gestión de Estudiantes en Línea 1.0 de code-projects. El elemento afectado es una función desconocida del archivo /admin/announcement/index.php?view=add del componente Módulo de Gestión de Anuncios. Esta manipulación causa cross site scripting. El ataque puede ser…
AnalizadaMedia (5.5)0.38%—Projectworlds Online Food Ordering System8/2/202617/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Food Ordering System 1.0. Esto afecta a una función desconocida del archivo /view-ticket.php. La ejecución de una manipulación del argumento ID puede llevar a inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaMedia (5.5)0.47%—Fabian Online Music Site8/2/202617/6/2026
Se ha identificado una debilidad en code-projects Online Music Site 1.0. Afecta a una función desconocida del archivo /Administrator/PHP/AdminUpdateCategory.php. Esta manipulación del argumento txtimage provoca una carga sin restricciones. El ataque puede llevarse a cabo de forma remota. El exploit ha sido puesto a…
AnalizadaMedia (5.5)0.38%—Fabian Online Music Site8/2/202617/6/2026
Una falla de seguridad ha sido descubierta en code-projects Online Music Site 1.0. Este problema afecta a algún procesamiento desconocido del archivo /Administrator/PHP/AdminUpdateCategory.php. La manipulación del argumento txtcat resulta en inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit ha…
AnalizadaMedia (5.5)0.36%—Janobe Online Class Record System7/2/202617/6/2026
Una vulnerabilidad fue determinada en SourceCodester Online Class Record System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/message/search.php. La ejecución de una manipulación del argumento term puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha…
AnalizadaMedia (5.5)0.36%—Janobe Online Class Record System7/2/202617/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Class Record System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/subject/controller.PHP. La realización de una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho…
AnalizadaMedia (5.5)0.36%—Janobe Online Class Record System7/2/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Class Record System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/login.php. Esta manipulación del argumento user_email causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y…
AnalizadaAlta (7.8)0.11%—Infor Syteline ERP6/2/202617/6/2026
Infor SyteLine ERP utiliza claves criptográficas estáticas codificadas de forma rígida para cifrar las credenciales almacenadas, incluyendo contraseñas de usuario, cadenas de conexión de la base de datos y claves de API. Las claves de cifrado son idénticas en todas las instalaciones. Un atacante con acceso al binario…
AplazadaMedia (4.3)0.21%—Timeline BlockAI6/2/202617/6/2026
El plugin Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines) para WordPress es vulnerable a Referencia Directa Insegura a Objeto en todas las versiones hasta la 1.3.3, inclusive, a través de la función tlgb_shortcode() debido a la falta de validación en una clave controlada…