Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.46% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Retro Basketball Shoes Online Store 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/admin_product.ph. La ejecución de una manipulación del argumento pid puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a… | |
| Modificada | Media (5.5) | 0.46% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en Campcodes Retro Basketball Shoes Online Store 1.0. Esto afecta una parte desconocida del archivo /admin/admin_feature.PHP. Al realizar una manipulación del argumento pid, resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado al público… | |
| Analizada | Media (5.5) | 0.46% | — | Campcodes Retro Basketball Shoes Online Store | 28/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en Campcodes Retro Basketball Shoes Online Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_index.php. Tal manipulación del argumento Username conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está… | |
| Aplazada | Alta (8.2) | 0.25% | — | Indieka900 Online-shopping-system-phpAI | 27/10/2025 | 17/6/2026 | indieka900 online-shopping-system-php 1.0 is vulnerable to SQL Injection in the password parameter of login.php. | |
| Aplazada | Media (5.5) | 0.33% | — | Abdullah Hasan Sajjad Online SchoolAI | 27/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Abdullah-Hasan-Sajjad Online-School hasta f09dda77b4c29aa083ff57f4b1eb991b98b68883. Esto afecta una parte desconocida del archivo /studentLogin.PHP. Esta manipulación del argumento Email causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha sido… | |
| Analizada | Baja (2.1) | 0.34% | — | Carmelo Online Event Judging System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en code-projects Online Event Judging System 1.0. Afecta a una función desconocida del archivo /edit_judge.php. La manipulación del argumento judge_id lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Baja (2.1) | 0.34% | — | Carmelo Online Event Judging System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en el sistema de evaluación de eventos en línea code-projects 1.0. Esto afecta una función desconocida del archivo /edit_criteria.php. La ejecución de la manipulación del argumento crit_id puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.54% | — | Oretnom23 Online Student Result System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Online Student Result System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /view_result.PHP. La manipulación del argumento ID lleva a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido… | |
| Analizada | Baja (2.1) | 0.44% | — | Carmelo Online Event Judging System | 27/10/2025 | 8/10/2026 | Una debilidad ha sido identificada en code-projects Online Event Judging System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /edit_contestant.php. La ejecución de la manipulación del argumento contestant_id puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido… | |
| Analizada | Baja (2.1) | 0.33% | — | Carmelo Online Event Judging System | 27/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en code-projects Online Event Judging System 1.0. Esto afecta una parte desconocida del archivo /add_contestant.php. Realizar la manipulación del argumento fullname resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido publicado al público y… | |
| Analizada | Baja (2.1) | 0.33% | — | Carmelo Online Event Judging System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en code-projects Online Event Judging System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /add_judge.php. Tal manipulación del argumento fullname conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible… | |
| Analizada | Baja (2.1) | 0.33% | — | Carmelo Online Event Judging System | 27/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en code-projects Online Event Judging System 1.0. Afectada es una función desconocida del archivo /ajax/action.php. La manipulación del argumento content resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. | |
| Modificada | Media (5.5) | 0.42% | — | Projectworlds Online Shopping System | 27/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Shopping System 1.0. Afecta a una función desconocida del archivo /login_submit.php. La ejecución de una manipulación del argumento keywords puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede ser… | |
| Aplazada | Media (6.4) | 0.23% | — | SpendeonlineAI | 25/10/2025 | 8/10/2026 | El plugin SpendeOnline.org para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'spendeonline' del plugin en todas las versiones hasta la 3.0.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace… | |
| Analizada | Alta (7.8) | 0.42% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.1) | 0.66% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 14/10/2025 | 17/6/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.1) | 0.48% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 14/10/2025 | 17/6/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Media (5.5) | 0.46% | — | Angeljudesuarez Online Examination System | 14/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Examination System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /index.PHP. Esta manipulación del argumento Username causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Baja (2) | 0.46% | — | Campcodes Online Beauty Parlor Management System | 13/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en Campcodes Online Beauty Parlor Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search-appointment.PHP. Tal manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit… | |
| Modificada | Baja (2) | 0.26% | — | Campcodes Online Beauty Parlor Management System | 13/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Online Beauty Parlor Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/manage-services.PHP. Esta manipulación del argumento sername causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido puesto a… |