Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.3) | 0.24% | — | Collabora OnlineAILibreofficeAI | 6/2/2026 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología de LibreOffice. Antes de la versión 25.04.08.2 de Collabora Online Development Edition y antes de las versiones 23.05.20.1, 24.04.17.3 y 25.04.7.5 de Collabora Online, un usuario con derechos de solo lectura y sin privilegios de… | |
| Aplazada | Alta (7.5) | 0.45% | — | Lupsonline SEO FlowAI | 4/2/2026 | 17/6/2026 | El plugin SEO Flow de LupsOnline para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en las funciones checkBlogAuthentication() y checkCategoryAuthentication() en todas las versiones hasta la 2.2.1, inclusive. Estas funciones de autorización solo… | |
| Aplazada | Media (5.1) | 0.33% | — | Online Inventory ManagerAI | 3/2/2026 | 17/6/2026 | Online Inventory Manager 3.2 contiene una vulnerabilidad de cross-site scripting almacenado en el campo de descripción de grupo de la sección de edición de grupos de administrador. Los atacantes pueden inyectar JavaScript malicioso a través del campo de descripción que se ejecutará cuando se visualice la página de… | |
| Aplazada | Alta (8.5) | 0.17% | — | Avast SecurelineAI | 1/2/2026 | 17/6/2026 | Avast SecureLine 5.5.522.0 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar código potencialmente con privilegios de sistema elevados. Los atacantes pueden explotar la ruta sin comillas en la configuración del servicio para inyectar código malicioso que se ejecutaría… | |
| Analizada | Alta (8.8) | 0.56% | — | Sunnygkp10 Online-exam-system- | 30/1/2026 | 17/6/2026 | Online-Exam-System 2015 contiene una vulnerabilidad de inyección SQL en el módulo de comentarios que permite a los atacantes manipular consultas de base de datos a través del parámetro 'fid'. Los atacantes pueden inyectar código SQL malicioso en el parámetro 'fid' para potencialmente extraer, modificar o eliminar… | |
| Analizada | Alta (8.8) | 0.41% | — | Sunnygkp10 Online-exam-system- | 30/1/2026 | 17/6/2026 | Online-Exam-System 2015 contiene una vulnerabilidad de inyección SQL ciega basada en tiempo en el formulario de comentarios que permite a los atacantes extraer hashes de contraseñas de la base de datos. Los atacantes pueden explotar el endpoint 'feed.php' mediante la creación de solicitudes de carga útil maliciosas… | |
| Aplazada | Media (5.1) | 0.20% | — | Sistem Informasi Pengumuman Kelulusan OnlineAI | 30/1/2026 | 17/6/2026 | Sistem Informasi Pengumuman Kelulusan Online 1.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados que permite a los atacantes añadir usuarios administradores no autorizados a través del endpoint tambahuser.PHP. Los atacantes pueden elaborar un formulario HTML malicioso para enviar… | |
| Aplazada | Alta (8.5) | 0.15% | — | Outline ServiceAI | 30/1/2026 | 17/6/2026 | Outline Service 1.3.3 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a usuarios locales ejecutar potencialmente código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la ruta binaria sin comillas en C:\Program Files (x86)\Outline para inyectar código malicioso… | |
| Aplazada | Alta (8.6) | 0.34% | 💥 PoC | Kodmatic Computer Software Online Exam AND AssessmentAI | 30/1/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en Kodmatic Computer Software Tourism Construction Industry and Trade Ltd. Co. Online Exam and Assessment permite Inyección SQL. Este problema afecta a Online Exam and Assessment: hasta el 30012026. NOTA:… | |
| Analizada | Media (5.5) | 0.47% | — | Fabian Online Music Site | 28/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Online Music Site 1.0. Esto afecta una función desconocida del archivo /Administrator/PHP/AdminReply.php. Dicha manipulación del argumento ID conduce a inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.47% | — | Fabian Online Music Site | 28/1/2026 | 17/6/2026 | Se ha identificado una debilidad en code-projects Online Music Site 1.0. Esto afecta una función desconocida del archivo /Administrator/PHP/AdminEditUser.php. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha hecho público y podría ser utilizado para… | |
| Analizada | Baja (2) | 0.41% | — | Fabian Online Music Site | 28/1/2026 | 17/6/2026 | Se ha descubierto una vulnerabilidad de seguridad en code-projects Online Music Site 1.0. El elemento afectado es una función desconocida del archivo /Administrator/PHP/AdminAddCategory.php. La manipulación resulta en inyección SQL. El ataque puede realizarse desde remoto. El exploit ha sido liberado al público y… | |
| Analizada | Media (5.3) | 0.45% | — | Delinea Secret Server | 27/1/2026 | 17/6/2026 | Vulnerabilidad de autenticación incorrecta en Delinea Inc. Secret Server On-Prem (módulos de rotación de contraseñas RPC). Este problema afecta a Secret Server On-Prem: 11.8.1, 11.9.6, 11.9.25. Un secreto con 'cambiar contraseña al registrarse' habilitado se registra automáticamente incluso cuando el cambio de… | |
| Aplazada | Alta (8.8) | 0.28% | — | Testa Online Test Management SystemAI | 27/1/2026 | 17/6/2026 | Testa Online Test Management System 3.4.7 contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de la base de datos a través del parámetro de búsqueda 'q'. Los atacantes pueden inyectar código SQL malicioso en el campo de búsqueda para extraer información de la base de datos,… | |
| Analizada | Media (5.5) | 0.56% | — | Fabian Online Music Site | 26/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Music Site 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /Administrator/PHP/AdminDeleteUser.php. Esta manipulación del argumento ID causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y… | |
| Analizada | Baja (2.1) | 0.42% | — | Fabian Online Examination System | 26/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en code-projects Online Examination System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin_pic.php. Ejecutar una manipulación puede llevar a una carga sin restricciones. El ataque puede realizarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.53% | — | Fabian Online Examination System | 26/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Examination System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /index.php del componente Login Page. Realizar una manipulación del argumento User resulta en inyección SQL. El ataque es posible de ser llevado a cabo… | |
| Analizada | Baja (2) | 0.30% | — | Fabian Online Examination System | 26/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Examination System 1.0. Afecta a una función desconocida del componente Add Pages. Dicha manipulación conduce a cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al público y puede ser utilizado. | |
| Aplazada | Media (6.1) | 0.20% | — | Timeline Event HistoryAI | 24/1/2026 | 17/6/2026 | El plugin Timeline Event History para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'id' en todas las versiones hasta la 3.2, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados inyectar scripts web arbitrarios… | |
| Analizada | Alta (7.5) | 0.53% | — | Anritsu Shockline | 23/1/2026 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por condición de carrera en SCPI de Anritsu ShockLine. Esta vulnerabilidad permite a atacantes adyacentes a la red ejecutar código arbitrario en instalaciones afectadas de Anritsu ShockLine. La autenticación no es necesaria para explotar esta vulnerabilidad. La falla… | |
| Analizada | Alta (7.8) | 0.36% | — | Anritsu Shockline | 23/1/2026 | 17/6/2026 | Vulnerabilidad de ejecución remota de código por deserialización de datos no confiables en el análisis de archivos CHX de Anritsu ShockLine. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Anritsu ShockLine. Se requiere interacción del usuario para explotar esta… | |
| Analizada | Media (6.5) | 0.17% | 💥 PoC | Phpgurukul Online Course Registration | 22/1/2026 | 17/6/2026 | PHPgurukul Online Course Registration v3.1 carece de protección contra falsificación de petición en sitios cruzados (CSRF) en todos los formularios administrativos. Un atacante puede realizar acciones no autorizadas en nombre de administradores autenticados al engañarlos para que visiten una página web maliciosa. | |
| Aplazada | Alta (7.5) | 0.32% | — | Fastlinemedia Beaver BuilderAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de Control Inadecuado de la Generación de Código ('Inyección de Código') en Beaver Builder Beaver Builder beaver-builder-lite-version permite la Inyección de Código. Este problema afecta a Beaver Builder: desde n/a hasta <= 2.9.4.1. | |
| Aplazada | Crítica (9.8) | 0.45% | — | Themerex Sound Musical Instruments Online StoreAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en ThemeREX Sound | Musical Instruments Online Store musicplace permite la inyección de objetos. Este problema afecta a Sound | Musical Instruments Online Store: desde n/a hasta <= 1.6.9. | |
| Analizada | Media (5.5) | 6.9% | — | Tosei-corporation Online Store Management System | 19/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Tosei Online Store Management System ??????????? 1.01. El elemento afectado es una función desconocida del archivo /cgi-bin/imode_alldata.php. La ejecución de una manipulación del argumento DevId puede llevar a una inyección de comandos. El ataque puede ejecutarse de forma remota. El… |