Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.42%—Yzcheng90 X-springbootAI26/6/202517/6/2026
Se encontró una vulnerabilidad en yzcheng90 X-SpringBoot (hasta la versión 5.0), clasificada como crítica. Este problema afecta a la función uploadApk del archivo /sys/oss/upload/apk del componente APK File Handler. La manipulación del argumento "File" provoca un path traversal. El ataque puede ejecutarse en remoto.…
AplazadaBaja (2)0.29%—Seaswalker Spring-analysisAI23/6/202517/6/2026
Se encontró una vulnerabilidad en seaswalker spring-analysis hasta la versión 4379cce848af96997a9d7ef91d594aa129be8d71. Se ha declarado problemática. Esta vulnerabilidad afecta a la función echo del archivo /src/main/java/controller/SimpleController.java. La manipulación del argumento "Name" provoca cross-site…
AnalizadaMedia (5.5)0.48%—Carmelo Simple Pizza Ordering System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edituser.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Carmelo Simple Pizza Ordering System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. La función afectada es desconocida en el archivo /edituser-exec.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Carmelo Simple Pizza Ordering System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Carmelo Simple Pizza Ordering System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /addcatexec.php. La manipulación del campo de texto del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.48%—Carmelo Simple Pizza Ordering System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta afecta a una parte desconocida del archivo /salesreport.php. La manipulación del argumento dayfrom provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adduser-exec.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto.
AnalizadaMedia (6.9)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Se ve afectada una función desconocida del archivo /adding-exec.php. La manipulación del argumento ingname provoca una inyección SQL. El ataque puede ejecutarse en remoto.
AnalizadaMedia (6.9)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /editpro.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.
AnalizadaMedia (6.9)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /adds.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto.
AnalizadaMedia (5.5)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta afecta a una parte desconocida del archivo /portal.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cashconfirm.php. La manipulación del argumento transactioncode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /saveorder.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /paymentportal.php. La manipulación del argumento "person" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.49%—Carmelo Simple Pizza Ordering System20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /addmem.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.48%—Phpgurukul Emergency Ambulance Hiring Portal20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.40%—Phpgurukul Emergency Ambulance Hiring Portal20/6/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-ambulance.php. La manipulación del argumento "ambregnum" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.40%—Phpgurukul Emergency Ambulance Hiring Portal20/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/bwdates-request-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma…
AplazadaMedia (6.1)0.34%—X.org X Rendering ExtensionAI17/6/202530/6/2026
Se detectó una falla en el manejo de cursores animados de la extensión X Rendering. Si un cliente no proporciona cursores, el servidor asume que hay al menos uno, lo que provoca una lectura fuera de los límites y un posible bloqueo.
AnalizadaMedia (5.5)0.69%—Fabian Simple Food Ordering System17/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Food Ordering System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /editproduct.php. La manipulación del argumento "photo" permite la subida sin restricciones. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaBaja (1.9)0.34%—Codeastro Food Ordering System16/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Food Ordering System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/store/edit/ del componente POST Request Parameter Handler. La manipulación del argumento "Nombre/Dirección del restaurante" provoca ataques de cross…
AplazadaBaja (2.1)0.51%—Hansonwang99 Spring-boot-in-actionAI16/6/202517/6/2026
Se encontró una vulnerabilidad en hansonwang99 Spring-Boot-In-Action hasta la versión 807fd37643aa774b94fd004cc3adbd29ca17e9aa. Se ha declarado crítica. Esta vulnerabilidad afecta a la función watermarkTest del archivo /springbt_watermark/src/main/java/cn/codesheep/springbt_watermark/service/ImageUploadService.java…
AplazadaMedia (6.5)0.60%—Vmware Spring FrameworkAI12/6/202517/6/2026
Description In Spring Framework, versiones 6.0.x a 6.0.5, versiones 6.1.x y 6.2.x, una aplicación es vulnerable a un ataque de descarga de archivo reflejada (RFD) cuando establece un encabezado "Content-Disposition" con un juego de caracteres que no es ASCII, donde el atributo filename se deriva de la entrada…
AplazadaCrítica (9.8)0.55%💥 PoCHolest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI9/6/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la escalada de privilegios. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la versión 2.4.37.