Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.73%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/ticket-status.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.73%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /view-ticket-admin.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.73%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/user-router.php. La manipulación del argumento t1_verified provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaMedia (5.3)1.0%—Rust RingAIQuicAI9/5/202530/6/2026
Se encontró una falla en el paquete Ring de Rust. Se puede generar un pánico al habilitar la comprobación de desbordamiento. En el protocolo QUIC, esta falla permite a un atacante inducir este pánico mediante el envío de un paquete especialmente manipulado. Es probable que ocurra involuntariamente en 1 de cada 2**32…
AplazadaMedia (4.3)0.17%—Chris Clark Lessbuttons Social Sharing AND StatisticsAI7/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Chris Clark LessButtons Social Sharing and Statistics permite Cross-Site Request Forgery. Este problema afecta a LessButtons desde la versión n/d hasta la 1.6.1.
AplazadaMedia (5.1)0.32%—Vmware Spring Cloud BaseAI6/5/202517/6/2026
Se encontró una vulnerabilidad en fp2952 spring-cloud-base hasta 7f050dc6db9afab82c5ce1d41cd74ed255ec9bfa. Se ha declarado problemática. Esta vulnerabilidad afecta a la función "sendBack" del archivo…
AnalizadaMedia (6.5)0.36%—Huangjian888 Jeeweb-mybatis-springboot5/5/202517/6/2026
El control de acceso incorrecto en el componente /admin/sys/datasource/ajaxList de jeeweb-mybatis-springboot v0.0.1.RELEASE permite a los atacantes acceder a información confidencial a través de un payload manipulado.
AnalizadaMedia (6.9)0.52%—Phpgurukul Emergency Ambulance Hiring Portal5/5/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.52%—Phpgurukul Emergency Ambulance Hiring Portal5/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit-ambulance.php. La manipulación del argumento dconnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaCrítica (9.8)0.56%—Flowring Agentflow2/5/202517/6/2026
Agentflow de Flowring Technology tiene una vulnerabilidad de omisión de bloqueo de cuenta, lo que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para realizar ataques de fuerza bruta de contraseñas.
AplazadaMedia (5.3)0.57%—Alanbinu007 Spring-boot-advanced-projectsAI1/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en AlanBinu007 Spring-Boot-Advanced-Projects hasta la versión 3.1.3. Esta vulnerabilidad afecta a la función uploadUserProfileImage del archivo…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Nurse Hiring System29/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/view-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (5.3)0.53%—Phpgurukul Online Nurse Hiring System29/4/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-nurse.php. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.3)0.52%—Opplus Springboot-admin27/4/202517/6/2026
Se encontró una vulnerabilidad en opplus springboot-admin 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo \src\main\resources\mapper\sys\SysLogDao.xml. La manipulación del orden de los argumentos provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AplazadaMedia (6.4)0.21%—Derek Springer Beerxml ShortcodeAI24/4/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Derek Springer BeerXML Shortcode permite Server-Side Request Forgery. Este problema afecta al código corto BeerXML desde n/d hasta la versión 0.71.
AplazadaAlta (7.5)0.75%—Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI24/4/202517/6/2026
Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inclusión local de archivos en PHP. Este problema afecta a…
AnalizadaMedia (6.3)0.61%—Yxj2018 Springboot-vue-onlineexam22/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en YXJ2018 SpringBoot-Vue-OnlineExam 1.0. Este problema afecta a un procesamiento desconocido de la API del componente. La manipulación provoca una autenticación incorrecta. El ataque puede iniciarse remotamente. Es un ataque de complejidad bastante…
AnalizadaMedia (5.3)0.37%—Yxj2018 Springboot-vue-onlineexam22/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SpringBoot-Vue-OnlineExam 1.0 de YXJ2018. Esta vulnerabilidad afecta al código desconocido del archivo /api/studentPWD. La manipulación del argumento studentId provoca un cambio de contraseña no verificado. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.1)0.90%💥 ExploitCode-projects Online Exam Mastering System21/4/202517/6/2026
code-projects Online Exam Mastering System 1.0 es vulnerable a Cross Site Scripting (XSS) en feedback.php a través del parámetro "q", lo que permite a atacantes remotos ejecutar código arbitrario.
AplazadaMedia (6.5)0.32%—Eivin Landa Bring Fraktguiden FOR WoocommerceAI17/4/202517/6/2026
La vulnerabilidad de falta de autorización en Eivin Landa Bring Fraktguiden for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bring Fraktguiden para WooCommerce desde la versión n/d hasta la 1.11.4.
AplazadaMedia (6.5)0.35%—Robincornett Scriptless Social SharingAI16/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robin Cornett Scriptless Social Sharing permite XSS almacenado. Este problema afecta a Scriptless Social Sharing desde n/d hasta la versión 3.2.4.
AplazadaAlta (8.1)1.1%—Exthemes WP Food Ordering AND Restaurant MenuAI11/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound WP Food ordering and Restaurant Menu permite la inclusión de archivos locales PHP. Este problema afecta a WP Food ordering and Restaurant Menu: desde n/d…
AnalizadaMedia (5.3)0.54%—Opplus Springboot-admin8/4/202517/6/2026
Se ha detectado una vulnerabilidad en opplus springboot-admin hasta a2d5310f44fd46780a8686456cf2f9001ab8f024, clasificada como crítica. Esta vulnerabilidad afecta al código de función del archivo SysGeneratorController.java. La manipulación del argumento "Tables" provoca la deserialización. El ataque puede ejecutarse…
AplazadaMedia (5.1)0.32%—Mrcen Springboot-ucan-adminAI8/4/202517/6/2026
Se encontró una vulnerabilidad en mrcen springboot-ucan-admin hasta 5f35162032cbe9288a04e429ef35301545143509. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /ucan-admin/index del componente Interfaz de Configuración Personal. La manipulación provoca Cross-Site Scripting. Es posible…
AnalizadaMedia (5.3)0.57%—Oretnom23 Online Medicine Ordering System3/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Medicine Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage_category.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el…