Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.38% | — | Anisha Online Farm System | 23/12/2025 | 17/6/2026 | A vulnerability was identified in code-projects Online Farm System 1.0. Affected is an unknown function of the file /addProduct.php. The manipulation of the argument Username leads to sql injection. The attack may be initiated remotely. The exploit is publicly available and might be used. | |
| Aplazada | Alta (8.1) | 0.37% | — | Fastlinemedia Beaver BuilderAI | 23/12/2025 | 17/6/2026 | The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to unauthorized access and modification of data due to a missing capability check on the 'duplicate_wpml_layout' function in all versions up to, and including, 2.9.4.1. This makes it possible for authenticated attackers, with… | |
| Modificada | Baja (1.9) | 0.24% | — | Campcodes Complete Online Beauty Parlor Management System | 21/12/2025 | 17/6/2026 | A weakness has been identified in Campcodes Complete Online Beauty Parlor Management System 1.0. The affected element is an unknown function of the file /admin/bwdates-reports-details.php. Executing a manipulation of the argument fromdate can lead to cross site scripting. The attack may be launched remotely. The… | |
| Modificada | Media (5.5) | 0.38% | — | Campcodes Complete Online Beauty Parlor Management System | 21/12/2025 | 17/6/2026 | A security flaw has been discovered in Campcodes Complete Online Beauty Parlor Management System 1.0. Impacted is an unknown function of the file /admin/view-appointment.php. Performing a manipulation of the argument viewid results in sql injection. The attack may be initiated remotely. The exploit has been released… | |
| Analizada | Media (5.5) | 0.38% | — | Campcodes Complete Online Beauty Parlor Management System | 21/12/2025 | 17/6/2026 | A vulnerability was identified in Campcodes Complete Online Beauty Parlor Management System 1.0. This issue affects some unknown processing of the file /admin/search-invoices.php. Such manipulation leads to sql injection. The attack can be launched remotely. The exploit is publicly available and might be used. | |
| Modificada | Crítica (9.1) | 0.36% | — | Restajet Online Food Delivery System | 19/12/2025 | 17/6/2026 | Vulnerabilidad de restricción inadecuada de intentos de autenticación excesivos en el sistema de entrega de comida en línea de Restajet Information Technologies Inc. permite la explotación de recuperación de contraseña. Este problema afecta al sistema de entrega de comida en línea: hasta el 19122025. NOTA: Se contactó… | |
| Modificada | Alta (7.1) | 0.15% | — | Restajet Online Food Delivery System | 19/12/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Restajet Information Technologies Inc. Online Food Delivery System allows Cross Site Request Forgery. This issue affects Online Food Delivery System: through 19122025. NOTE: The vendor was contacted early about this disclosure but did not respond in any way. | |
| Modificada | Media (5.4) | 0.18% | — | Restajet Online Food Delivery System | 19/12/2025 | 17/6/2026 | URL Redirection to Untrusted Site ('Open Redirect') vulnerability in Restajet Information Technologies Inc. Online Food Delivery System allows Phishing, Forceful Browsing. This issue affects Online Food Delivery System: through 19122025. NOTE: The vendor was contacted early about this disclosure but did not respond in… | |
| Analizada | Baja (2) | 0.32% | — | Anisha Online Appointment Booking System | 19/12/2025 | 17/6/2026 | A vulnerability was found in code-projects Online Appointment Booking System 1.0. Impacted is an unknown function of the file /admin/deletemanager.php. The manipulation of the argument managername results in sql injection. The attack may be performed from remote. The exploit has been made public and could be used. | |
| Modificada | Alta (8.1) | 0.50% | — | Axiomthemes Fitline | 18/12/2025 | 17/6/2026 | Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') vulnerability in axiomthemes FitLine fitline allows PHP Local File Inclusion.This issue affects FitLine: from n/a through <= 1.6. | |
| Analizada | Media (5.5) | 0.36% | — | Anisha Online Appointment Booking System | 17/12/2025 | 17/6/2026 | A security flaw has been discovered in code-projects Online Appointment Booking System 1.0. The impacted element is an unknown function of the file /admin/deletemanagerclinic.php. Performing manipulation of the argument clinic results in sql injection. The attack can be initiated remotely. The exploit has been… | |
| Analizada | Media (5.5) | 0.39% | — | Admerc Online Cake Ordering System | 17/12/2025 | 17/6/2026 | A vulnerability was identified in itsourcecode Online Cake Ordering System 1.0. The affected element is an unknown function of the file /updateproduct.php?action=edit. Such manipulation of the argument ID leads to sql injection. It is possible to launch the attack remotely. The exploit is publicly available and might… | |
| Modificada | Media (4.3) | 0.18% | — | Linecorp Line | 15/12/2025 | 7/10/2026 | El cliente de LINE para iOS anterior a 15.19 permite la suplantación de interfaz de usuario debido a inconsistencias entre el estado de navegación y la interfaz de usuario del navegador integrado en la aplicación, lo que podría crear confusión sobre el contexto de confianza de las páginas mostradas o los elementos… | |
| Modificada | Media (6.8) | 0.16% | — | Linecorp Line | 15/12/2025 | 7/10/2026 | El cliente LINE para iOS anterior a 15.4 permite ataques man-in-the-middle debido a una validación inadecuada del certificado SSL/TLS en un SDK financiero integrado. El SDK interfirió con el procesamiento de red de la aplicación, lo que provocó que la verificación del certificado del servidor se deshabilitara para una… | |
| Analizada | Media (4.3) | 0.21% | — | Linecorp Line | 15/12/2025 | 7/10/2026 | El navegador integrado en la aplicación en el cliente de LINE para versiones de iOS anteriores a la 14.14 es vulnerable a la suplantación de la barra de direcciones, lo que podría permitir a los atacantes ejecutar JavaScript malicioso dentro de iframes mientras se muestran URL de confianza, lo que permite ataques de… | |
| Analizada | Media (4.3) | 0.18% | — | Linecorp Line | 15/12/2025 | 7/10/2026 | El cliente de LINE para versiones de Android anteriores a la 14.20 contiene una vulnerabilidad de suplantación de interfaz de usuario (UI) en el navegador integrado en la aplicación, donde la notificación Toast de seguridad en pantalla completa no se vuelve a mostrar correctamente cuando los usuarios regresan de otra… | |
| Analizada | Media (4.7) | 0.18% | — | Linecorp Line | 15/12/2025 | 7/10/2026 | El cliente de LINE para versiones de Android de la 13.8 a la 15.5 es vulnerable a la suplantación de interfaz de usuario en el navegador integrado, donde un diseño específico podría ocultar la ventana emergente de advertencia a pantalla completa, lo que podría permitir a los atacantes realizar ataques de phishing. | |
| Modificada | Media (5.5) | 0.39% | — | Campcodes Advanced Online Examination System | 14/12/2025 | 28/9/2026 | Se detectó una vulnerabilidad en campcodes Advanced Online Examination System 1.0. Esto afecta a una función desconocida del archivo /query/loginExe.php. Realizar la manipulación del argumento Username resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ahora es público y puede ser… | |
| Analizada | Media (5.5) | 0.39% | — | Admerc Online Cake Ordering System | 14/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en itsourcecode Online Cake Ordering System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /admindetail.PHP?action=edit. La manipulación del argumento ID resulta en inyección SQL. El ataque puede lanzarse remotamente. El exploit se ha hecho público y podría… | |
| Analizada | Media (5.5) | 0.40% | — | Admerc Online Cake Ordering System | 14/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Cake Ordering System 1.0. Esto afecta a una parte desconocida del archivo /cakeshop/product.PHP. La manipulación del argumento Product puede conducir a inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.39% | — | Admerc Online Cake Ordering System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en itsourcecode Online Cake Ordering System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /cakeshop/supplier.php. Realizar la manipulación del argumento supplier resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora… | |
| Analizada | Media (5.5) | 0.39% | — | Facebook-riares Online PET Shop Management System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Pet Shop Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /pet1/update_cnp.PHP. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.39% | — | Facebook-riares Online PET Shop Management System | 13/12/2025 | 7/10/2026 | Una debilidad ha sido identificada en itsourcecode Online Pet Shop Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /pet1/addcnp.php. Esta manipulación del argumento cnpname causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del… | |
| Analizada | Media (5.5) | 0.39% | — | Facebook-riares Online PET Shop Management System | 13/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Pet Shop Management System 1.0. Esto afecta una parte desconocida del archivo /pet1/available.php. Dicha manipulación del argumento Name conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit está disponible públicamente y podría ser… | |
| Analizada | Alta (8.7) | 0.56% | — | Puneethreddyhc Online Shopping System Advanced | 12/12/2025 | 17/6/2026 | Online Shopping System Advanced 1.0 contains a SQL injection vulnerability in the payment_success.php script that allows attackers to inject malicious SQL through the unfiltered 'cm' parameter. Attackers can exploit the vulnerability by sending crafted SQL queries to retrieve sensitive database information by… |