Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.42% | — | Yzcheng90 X-springbootAI | 26/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en yzcheng90 X-SpringBoot (hasta la versión 5.0), clasificada como crítica. Este problema afecta a la función uploadApk del archivo /sys/oss/upload/apk del componente APK File Handler. La manipulación del argumento "File" provoca un path traversal. El ataque puede ejecutarse en remoto.… | |
| Aplazada | Baja (2) | 0.29% | — | Seaswalker Spring-analysisAI | 23/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en seaswalker spring-analysis hasta la versión 4379cce848af96997a9d7ef91d594aa129be8d71. Se ha declarado problemática. Esta vulnerabilidad afecta a la función echo del archivo /src/main/java/controller/SimpleController.java. La manipulación del argumento "Name" provoca cross-site… | |
| Analizada | Media (5.5) | 0.48% | — | Carmelo Simple Pizza Ordering System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /edituser.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Carmelo Simple Pizza Ordering System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. La función afectada es desconocida en el archivo /edituser-exec.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.48% | — | Carmelo Simple Pizza Ordering System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Carmelo Simple Pizza Ordering System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /addcatexec.php. La manipulación del campo de texto del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.48% | — | Carmelo Simple Pizza Ordering System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta afecta a una parte desconocida del archivo /salesreport.php. La manipulación del argumento dayfrom provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /adduser-exec.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (6.9) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Se ve afectada una función desconocida del archivo /adding-exec.php. La manipulación del argumento ingname provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (6.9) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /editpro.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (6.9) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /adds.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (5.5) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Simple Pizza Ordering System 1.0. Esta afecta a una parte desconocida del archivo /portal.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cashconfirm.php. La manipulación del argumento transactioncode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /saveorder.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /paymentportal.php. La manipulación del argumento "person" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Carmelo Simple Pizza Ordering System | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Pizza Ordering System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /addmem.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Emergency Ambulance Hiring Portal | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-ambulance.php. La manipulación del argumento "ambregnum" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Emergency Ambulance Hiring Portal | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/bwdates-request-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma… | |
| Aplazada | Media (6.1) | 0.34% | — | X.org X Rendering ExtensionAI | 17/6/2025 | 30/6/2026 | Se detectó una falla en el manejo de cursores animados de la extensión X Rendering. Si un cliente no proporciona cursores, el servidor asume que hay al menos uno, lo que provoca una lectura fuera de los límites y un posible bloqueo. | |
| Analizada | Media (5.5) | 0.69% | — | Fabian Simple Food Ordering System | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Food Ordering System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /editproduct.php. La manipulación del argumento "photo" permite la subida sin restricciones. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (1.9) | 0.34% | — | Codeastro Food Ordering System | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en CodeAstro Food Ordering System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/store/edit/ del componente POST Request Parameter Handler. La manipulación del argumento "Nombre/Dirección del restaurante" provoca ataques de cross… | |
| Aplazada | Baja (2.1) | 0.51% | — | Hansonwang99 Spring-boot-in-actionAI | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en hansonwang99 Spring-Boot-In-Action hasta la versión 807fd37643aa774b94fd004cc3adbd29ca17e9aa. Se ha declarado crítica. Esta vulnerabilidad afecta a la función watermarkTest del archivo /springbt_watermark/src/main/java/cn/codesheep/springbt_watermark/service/ImageUploadService.java… | |
| Aplazada | Media (6.5) | 0.60% | — | Vmware Spring FrameworkAI | 12/6/2025 | 17/6/2026 | Description In Spring Framework, versiones 6.0.x a 6.0.5, versiones 6.1.x y 6.2.x, una aplicación es vulnerable a un ataque de descarga de archivo reflejada (RFD) cuando establece un encabezado "Content-Disposition" con un juego de caracteres que no es ASCII, donde el atributo filename se deriva de la entrada… | |
| Aplazada | Crítica (9.8) | 0.55% | 💥 PoC | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 9/6/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de privilegios en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la escalada de privilegios. Este problema afecta a Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light: desde n/d hasta la versión 2.4.37. |