Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.39%—Adonesevangelista Online Frozen Foods Ordering System19/1/202617/6/2026
Se ha identificado una debilidad en itsourcecode Online Frozen Foods Ordering System 1.0. Este problema afecta algún procesamiento desconocido del archivo /order_online.php. La ejecución de una manipulación del argumento product_name puede llevar a una inyección SQL. El ataque puede lanzarse de forma remota. El…
ModificadaAlta (8.5)0.22%—Getoutline Outline13/1/202617/6/2026
Outline 1.6.0 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a atacantes locales ejecutar potencialmente código arbitrario con privilegios de sistema elevados. Los atacantes pueden explotar la ruta de servicio sin comillas en el ejecutable OutlineService para inyectar código malicioso que se…
AnalizadaAlta (7.8)0.50%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/1/202617/6/2026
Subdesbordamiento de enteros (ajuste o ajuste circular) en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.61%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server13/1/202617/6/2026
Desreferencia de puntero no confiable en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaAlta (7.8)0.50%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/1/202617/6/2026
Uso después de liberar en Microsoft Office Excel permite a un atacante no autorizado ejecutar código localmente.
AnalizadaCrítica (9.1)0.41%—Jayesh Online Exam System12/1/202617/6/2026
Se encontró una inyección SQL en la página /exam/user/profile.php de kashipara Online Exam System V1.0, lo que permite a atacantes remotos ejecutar comando SQL arbitrario para obtener acceso no autorizado a la base de datos a través de los parámetros rname, rcollage, rnumber, rgender y rpassword en una solicitud HTTP…
AnalizadaMedia (5.5)0.38%—Fabian Online Music Site12/1/202617/6/2026
Una falla de seguridad ha sido descubierta en code-projects Online Music Site 1.0. El elemento afectado es una función desconocida del archivo /Administrator/PHP/AdminUpdateUser.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido publicado al…
AnalizadaMedia (5.5)0.38%—Fabian Online Music Site12/1/202617/6/2026
Una vulnerabilidad fue identificada en code-projects Online Music Site 1.0. El elemento afectado es una función desconocida del archivo /Administrator/PHP/AdminAddUser.php. La manipulación del argumento txtusername conduce a inyección SQL. La explotación remota del ataque es posible. El exploit está disponible…
AnalizadaBaja (2.1)0.40%—Phpgurukul Online Course Registration System9/1/202617/6/2026
Una vulnerabilidad fue encontrada en el Sistema de Registro de Cursos en Línea PHPGurukul hasta la versión 3.1. Esto afecta una parte desconocida del archivo /enroll.php. La manipulación del argumento studentregno/Pincode/sesión/department/level/course/sem resulta en inyección SQL. El ataque puede ser lanzado de forma…
AplazadaAlta (8.2)0.33%—Ricoh Streamline NXAI9/1/202617/6/2026
Existe una vulnerabilidad de autorización impropia en RICOH Streamline NX 3.5.1 a 24R3. Si se realiza un ataque man-in-the-middle en la comunicación entre el producto afectado y su usuario, y el producto procesa alguna solicitud manipulada, la información de registro del usuario y/o los tokens OIDC (OpenID Connect)…
AnalizadaBaja (2.1)0.39%—Phpgurukul Online Course Registration System9/1/202617/6/2026
Se determinó una vulnerabilidad en el Sistema de Registro de Cursos en Línea PHPGurukul hasta 3.1. Esto afecta una función desconocida del archivo /onlinecourse/admin/manage-students.PHP. Esta manipulación del argumento id/cid causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado…
AplazadaMedia (5.3)0.21%—Ideabox Creations Dashboard Welcome FOR Beaver BuilderAIFastlinemedia Beaver BuilderAI8/1/202617/6/2026
Vulnerabilidad de Falta de Autorización en IdeaBox Creations Dashboard Welcome for Beaver Builder permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Dashboard Welcome for Beaver Builder: desde n/a hasta 1.0.8.
AnalizadaCrítica (9.8)0.43%💥 PoCIndieka900 Online Shopping System8/1/202617/6/2026
indieka900 online-shopping-system-php 1.0 is vulnerable to SQL Injection in master/review_action.php via the proId parameter.
AplazadaMedia (4.3)0.18%—Themehunk Oneline LiteAI7/1/20267/10/2026
Vulnerabilidad por falta de autorización en ThemeHunk Oneline Lite permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Oneline Lite: desde n/a hasta 6.6.
ModificadaMedia (5.5)0.44%—Fabian Online Music Site6/1/202617/6/2026
A flaw has been found in code-projects Online Music Site 1.0. This affects an unknown part of the file /Administrator/PHP/AdminViewSongs.php. Executing a manipulation of the argument ID can lead to sql injection. It is possible to launch the attack remotely. The exploit has been published and may be used.
AnalizadaMedia (5.5)0.46%—Fabian Online Music Site5/1/202617/6/2026
A vulnerability was detected in code-projects Online Music Site 1.0. Affected by this issue is some unknown functionality of the file /FrontEnd/Albums.php. Performing a manipulation of the argument ID results in sql injection. It is possible to initiate the attack remotely. The exploit is now public and may be used.
ModificadaMedia (5.5)0.44%—Fabian Online Music Site5/1/202617/6/2026
A security vulnerability has been detected in code-projects Online Music Site 1.0. Affected by this vulnerability is an unknown functionality of the file /login.php. Such manipulation of the argument username/password leads to sql injection. The attack may be performed from remote. The exploit has been disclosed…
AnalizadaMedia (5.5)0.44%—Fabian Online Product Reservation System5/1/202617/6/2026
A security flaw has been discovered in code-projects Online Product Reservation System 1.0. This affects an unknown function of the file /handgunner-administrator/register_code.php of the component User Registration Handler. Performing a manipulation of the argument…
AnalizadaBaja (2.1)0.37%—Fabian Online Product Reservation System5/1/202617/6/2026
A vulnerability was identified in code-projects Online Product Reservation System 1.0. The impacted element is an unknown function of the file /app/checkout/update.php of the component Cart Update Handler. Such manipulation of the argument id/qty leads to sql injection. It is possible to launch the attack remotely.…
AnalizadaBaja (2.1)0.37%—Fabian Online Product Reservation System5/1/202617/6/2026
A vulnerability was determined in code-projects Online Product Reservation System 1.0. The affected element is an unknown function of the file /app/checkout/delete.php of the component POST Parameter Handler. This manipulation of the argument ID causes sql injection. It is possible to initiate the attack remotely. The…
AnalizadaMedia (5.5)0.57%—Fabian Online Product Reservation System5/1/202617/6/2026
A vulnerability was found in code-projects Online Product Reservation System 1.0. Impacted is an unknown function of the component Administration Backend. The manipulation results in improper authentication. The attack may be performed from remote. The exploit has been made public and could be used.
AnalizadaBaja (2.1)0.37%—Fabian Online Product Reservation System5/1/202617/6/2026
A vulnerability was detected in code-projects Online Product Reservation System 1.0. The affected element is an unknown function of the file handgunner-administrator/prod.php. Performing a manipulation of the argument cat results in cross site scripting. The attack is possible to be carried out remotely. The exploit…
AnalizadaMedia (5.5)0.44%—Fabian Online Product Reservation System5/1/202617/6/2026
A security vulnerability has been detected in code-projects Online Product Reservation System 1.0. Impacted is an unknown function of the file /order_view.php of the component GET Parameter Handler. Such manipulation of the argument transaction_id leads to sql injection. The attack can be executed remotely. The…
AnalizadaBaja (2.1)0.37%—Fabian Online Product Reservation System5/1/202617/6/2026
Se ha identificado una debilidad en el Sistema de Reserva de Productos en Línea 1.0 de code-projects. Este problema afecta a un procesamiento desconocido del archivo app/products/left_cart.php. Esta manipulación del argumento ID causa inyección SQL. Es posible la explotación remota del ataque. El exploit se ha puesto…
AnalizadaMedia (5.5)0.44%—Fabian Online Product Reservation System5/1/202617/6/2026
Una falla de seguridad ha sido descubierta en code-projects Online Product Reservation System 1.0. Esta vulnerabilidad afecta código desconocido del archivo app/user/login.php del componente User Login. La manipulación del argumento emailadd resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit…