Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.24%—Collabora OnlineAILibreofficeAI6/2/202617/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología de LibreOffice. Antes de la versión 25.04.08.2 de Collabora Online Development Edition y antes de las versiones 23.05.20.1, 24.04.17.3 y 25.04.7.5 de Collabora Online, un usuario con derechos de solo lectura y sin privilegios de…
AplazadaAlta (7.5)0.45%—Lupsonline SEO FlowAI4/2/202617/6/2026
El plugin SEO Flow de LupsOnline para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en las funciones checkBlogAuthentication() y checkCategoryAuthentication() en todas las versiones hasta la 2.2.1, inclusive. Estas funciones de autorización solo…
AplazadaMedia (5.1)0.33%—Online Inventory ManagerAI3/2/202617/6/2026
Online Inventory Manager 3.2 contiene una vulnerabilidad de cross-site scripting almacenado en el campo de descripción de grupo de la sección de edición de grupos de administrador. Los atacantes pueden inyectar JavaScript malicioso a través del campo de descripción que se ejecutará cuando se visualice la página de…
AplazadaAlta (8.5)0.17%—Avast SecurelineAI1/2/202617/6/2026
Avast SecureLine 5.5.522.0 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar código potencialmente con privilegios de sistema elevados. Los atacantes pueden explotar la ruta sin comillas en la configuración del servicio para inyectar código malicioso que se ejecutaría…
AnalizadaAlta (8.8)0.56%—Sunnygkp10 Online-exam-system-30/1/202617/6/2026
Online-Exam-System 2015 contiene una vulnerabilidad de inyección SQL en el módulo de comentarios que permite a los atacantes manipular consultas de base de datos a través del parámetro 'fid'. Los atacantes pueden inyectar código SQL malicioso en el parámetro 'fid' para potencialmente extraer, modificar o eliminar…
AnalizadaAlta (8.8)0.41%—Sunnygkp10 Online-exam-system-30/1/202617/6/2026
Online-Exam-System 2015 contiene una vulnerabilidad de inyección SQL ciega basada en tiempo en el formulario de comentarios que permite a los atacantes extraer hashes de contraseñas de la base de datos. Los atacantes pueden explotar el endpoint 'feed.php' mediante la creación de solicitudes de carga útil maliciosas…
AplazadaMedia (5.1)0.20%—Sistem Informasi Pengumuman Kelulusan OnlineAI30/1/202617/6/2026
Sistem Informasi Pengumuman Kelulusan Online 1.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes añadir usuarios administradores no autorizados a través del endpoint tambahuser.PHP. Los atacantes pueden elaborar un formulario HTML malicioso para enviar…
AplazadaAlta (8.5)0.15%—Outline ServiceAI30/1/202617/6/2026
Outline Service 1.3.3 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar potencialmente código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la ruta binaria sin comillas en C:\Program Files (x86)\Outline para inyectar código malicioso…
AplazadaAlta (8.6)0.34%💥 PoCKodmatic Computer Software Online Exam AND AssessmentAI30/1/202617/6/2026
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Kodmatic Computer Software Tourism Construction Industry and Trade Ltd. Co. Online Exam and Assessment permite Inyección SQL. Este problema afecta a Online Exam and Assessment: hasta el 30012026. NOTA:…
AnalizadaMedia (5.5)0.47%—Fabian Online Music Site28/1/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Online Music Site 1.0. Esto afecta una función desconocida del archivo /Administrator/PHP/AdminReply.php. Dicha manipulación del argumento ID conduce a inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.47%—Fabian Online Music Site28/1/202617/6/2026
Se ha identificado una debilidad en code-projects Online Music Site 1.0. Esto afecta una función desconocida del archivo /Administrator/PHP/AdminEditUser.php. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha hecho público y podría ser utilizado para…
AnalizadaBaja (2)0.41%—Fabian Online Music Site28/1/202617/6/2026
Se ha descubierto una vulnerabilidad de seguridad en code-projects Online Music Site 1.0. El elemento afectado es una función desconocida del archivo /Administrator/PHP/AdminAddCategory.php. La manipulación resulta en inyección SQL. El ataque puede realizarse desde remoto. El exploit ha sido liberado al público y…
AnalizadaMedia (5.3)0.45%—Delinea Secret Server27/1/202617/6/2026
Vulnerabilidad de autenticación incorrecta en Delinea Inc. Secret Server On-Prem (módulos de rotación de contraseñas RPC). Este problema afecta a Secret Server On-Prem: 11.8.1, 11.9.6, 11.9.25. Un secreto con 'cambiar contraseña al registrarse' habilitado se registra automáticamente incluso cuando el cambio de…
AplazadaAlta (8.8)0.28%—Testa Online Test Management SystemAI27/1/202617/6/2026
Testa Online Test Management System 3.4.7 contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de la base de datos a través del parámetro de búsqueda 'q'. Los atacantes pueden inyectar código SQL malicioso en el campo de búsqueda para extraer información de la base de datos,…
AnalizadaMedia (5.5)0.56%—Fabian Online Music Site26/1/202617/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Music Site 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /Administrator/PHP/AdminDeleteUser.php. Esta manipulación del argumento ID causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y…
AnalizadaBaja (2.1)0.42%—Fabian Online Examination System26/1/202617/6/2026
Se determinó una vulnerabilidad en code-projects Online Examination System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin_pic.php. Ejecutar una manipulación puede llevar a una carga sin restricciones. El ataque puede realizarse de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.53%—Fabian Online Examination System26/1/202617/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Examination System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /index.php del componente Login Page. Realizar una manipulación del argumento User resulta en inyección SQL. El ataque es posible de ser llevado a cabo…
AnalizadaBaja (2)0.30%—Fabian Online Examination System26/1/202617/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Examination System 1.0. Afecta a una función desconocida del componente Add Pages. Dicha manipulación conduce a cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al público y puede ser utilizado.
AplazadaMedia (6.1)0.20%—Timeline Event HistoryAI24/1/202617/6/2026
El plugin Timeline Event History para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 3.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios…
AnalizadaAlta (7.5)0.53%—Anritsu Shockline23/1/202617/6/2026
Vulnerabilidad de ejecución remota de código por condición de carrera en SCPI de Anritsu ShockLine. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Anritsu ShockLine. La autenticación no es necesaria para explotar esta vulnerabilidad. La falla…
AnalizadaAlta (7.8)0.36%—Anritsu Shockline23/1/202617/6/2026
Vulnerabilidad de ejecución remota de código por deserialización de datos no confiables en el análisis de archivos CHX de Anritsu ShockLine. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Anritsu ShockLine. Se requiere interacción del usuario para explotar esta…
AnalizadaMedia (6.5)0.17%💥 PoCPhpgurukul Online Course Registration22/1/202617/6/2026
PHPgurukul Online Course Registration v3.1 carece de protección contra falsificación de petición en sitios cruzados (CSRF) en todos los formularios administrativos. Un atacante puede realizar acciones no autorizadas en nombre de administradores autenticados al engañarlos para que visiten una página web maliciosa.
AplazadaAlta (7.5)0.32%—Fastlinemedia Beaver BuilderAI22/1/202617/6/2026
Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Beaver Builder Beaver Builder beaver-builder-lite-version permite la Inyección de Código. Este problema afecta a Beaver Builder: desde n/a hasta <= 2.9.4.1.
AplazadaCrítica (9.8)0.45%—Themerex Sound Musical Instruments Online StoreAI22/1/202617/6/2026
Vulnerabilidad de deserialización de datos no confiables en ThemeREX Sound | Musical Instruments Online Store musicplace permite la inyección de objetos. Este problema afecta a Sound | Musical Instruments Online Store: desde n/a hasta <= 1.6.9.
AnalizadaMedia (5.5)6.9%—Tosei-corporation Online Store Management System19/1/202617/6/2026
Se determinó una vulnerabilidad en Tosei Online Store Management System ??????????? 1.01. El elemento afectado es una función desconocida del archivo /cgi-bin/imode_alldata.php. La ejecución de una manipulación del argumento DevId puede llevar a una inyección de comandos. El ataque puede ejecutarse de forma remota. El…