Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Retro Basketball Shoes Online Store 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/admin_product.ph. La ejecución de una manipulación del argumento pid puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a…
ModificadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Se ha descubierto una falla de seguridad en Campcodes Retro Basketball Shoes Online Store 1.0. Esto afecta una parte desconocida del archivo /admin/admin_feature.PHP. Al realizar una manipulación del argumento pid, resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado al público…
AnalizadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Una vulnerabilidad fue identificada en Campcodes Retro Basketball Shoes Online Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_index.php. Tal manipulación del argumento Username conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está…
AplazadaAlta (8.2)0.25%—Indieka900 Online-shopping-system-phpAI27/10/202517/6/2026
indieka900 online-shopping-system-php 1.0 is vulnerable to SQL Injection in the password parameter of login.php.
AplazadaMedia (5.5)0.33%—Abdullah Hasan Sajjad Online SchoolAI27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Abdullah-Hasan-Sajjad Online-School hasta f09dda77b4c29aa083ff57f4b1eb991b98b68883. Esto afecta una parte desconocida del archivo /studentLogin.PHP. Esta manipulación del argumento Email causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha sido…
AnalizadaBaja (2.1)0.34%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Event Judging System 1.0. Afecta a una función desconocida del archivo /edit_judge.php. La manipulación del argumento judge_id lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser usado.
AnalizadaBaja (2.1)0.34%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue determinada en el sistema de evaluación de eventos en línea code-projects 1.0. Esto afecta una función desconocida del archivo /edit_criteria.php. La ejecución de la manipulación del argumento crit_id puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.54%—Oretnom23 Online Student Result System27/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Online Student Result System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /view_result.PHP. La manipulación del argumento ID lleva a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido…
AnalizadaBaja (2.1)0.44%—Carmelo Online Event Judging System27/10/20258/10/2026
Una debilidad ha sido identificada en code-projects Online Event Judging System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /edit_contestant.php. La ejecución de la manipulación del argumento contestant_id puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido…
AnalizadaBaja (2.1)0.33%—Carmelo Online Event Judging System27/10/20258/10/2026
Se ha descubierto una falla de seguridad en code-projects Online Event Judging System 1.0. Esto afecta una parte desconocida del archivo /add_contestant.php. Realizar la manipulación del argumento fullname resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido publicado al público y…
AnalizadaBaja (2.1)0.33%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Event Judging System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /add_judge.php. Tal manipulación del argumento fullname conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible…
AnalizadaBaja (2.1)0.33%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en code-projects Online Event Judging System 1.0. Afectada es una función desconocida del archivo /ajax/action.php. La manipulación del argumento content resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.
ModificadaMedia (5.5)0.42%—Projectworlds Online Shopping System27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Shopping System 1.0. Afecta a una función desconocida del archivo /login_submit.php. La ejecución de una manipulación del argumento keywords puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede ser…
AplazadaMedia (6.4)0.23%—SpendeonlineAI25/10/20258/10/2026
El plugin SpendeOnline.org para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'spendeonline' del plugin en todas las versiones hasta la 3.0.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace…
AnalizadaAlta (7.8)0.42%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server14/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.1)0.66%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+314/10/202517/6/2026
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.1)0.48%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+314/10/202517/6/2026
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaMedia (5.5)0.46%—Angeljudesuarez Online Examination System14/10/20258/10/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Examination System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /index.PHP. Esta manipulación del argumento Username causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaBaja (2)0.46%—Campcodes Online Beauty Parlor Management System13/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Campcodes Online Beauty Parlor Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search-appointment.PHP. Tal manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit…
ModificadaBaja (2)0.26%—Campcodes Online Beauty Parlor Management System13/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Online Beauty Parlor Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/manage-services.PHP. Esta manipulación del argumento sername causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido puesto a…