Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.73% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/ticket-status.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.73% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /view-ticket-admin.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.73% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/user-router.php. La manipulación del argumento t1_verified provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Aplazada | Media (5.3) | 1.0% | — | Rust RingAIQuicAI | 9/5/2025 | 30/6/2026 | Se encontró una falla en el paquete Ring de Rust. Se puede generar un pánico al habilitar la comprobación de desbordamiento. En el protocolo QUIC, esta falla permite a un atacante inducir este pánico mediante el envío de un paquete especialmente manipulado. Es probable que ocurra involuntariamente en 1 de cada 2**32… | |
| Aplazada | Media (4.3) | 0.17% | — | Chris Clark Lessbuttons Social Sharing AND StatisticsAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Chris Clark LessButtons Social Sharing and Statistics permite Cross-Site Request Forgery. Este problema afecta a LessButtons desde la versión n/d hasta la 1.6.1. | |
| Aplazada | Media (5.1) | 0.32% | — | Vmware Spring Cloud BaseAI | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en fp2952 spring-cloud-base hasta 7f050dc6db9afab82c5ce1d41cd74ed255ec9bfa. Se ha declarado problemática. Esta vulnerabilidad afecta a la función "sendBack" del archivo… | |
| Analizada | Media (6.5) | 0.36% | — | Huangjian888 Jeeweb-mybatis-springboot | 5/5/2025 | 17/6/2026 | El control de acceso incorrecto en el componente /admin/sys/datasource/ajaxList de jeeweb-mybatis-springboot v0.0.1.RELEASE permite a los atacantes acceder a información confidencial a través de un payload manipulado. | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Emergency Ambulance Hiring Portal | 5/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/contact-us.php. La manipulación del argumento mobnum provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.52% | — | Phpgurukul Emergency Ambulance Hiring Portal | 5/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit-ambulance.php. La manipulación del argumento dconnum provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Crítica (9.8) | 0.56% | — | Flowring Agentflow | 2/5/2025 | 17/6/2026 | Agentflow de Flowring Technology tiene una vulnerabilidad de omisión de bloqueo de cuenta, lo que permite a atacantes remotos no autenticados explotar esta vulnerabilidad para realizar ataques de fuerza bruta de contraseñas. | |
| Aplazada | Media (5.3) | 0.57% | — | Alanbinu007 Spring-boot-advanced-projectsAI | 1/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en AlanBinu007 Spring-Boot-Advanced-Projects hasta la versión 3.1.3. Esta vulnerabilidad afecta a la función uploadUserProfileImage del archivo… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Nurse Hiring System | 29/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/view-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (5.3) | 0.53% | — | Phpgurukul Online Nurse Hiring System | 29/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit-nurse.php. La manipulación provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.3) | 0.52% | — | Opplus Springboot-admin | 27/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en opplus springboot-admin 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo \src\main\resources\mapper\sys\SysLogDao.xml. La manipulación del orden de los argumentos provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Aplazada | Media (6.4) | 0.21% | — | Derek Springer Beerxml ShortcodeAI | 24/4/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Derek Springer BeerXML Shortcode permite Server-Side Request Forgery. Este problema afecta al código corto BeerXML desde n/d hasta la versión 0.71. | |
| Aplazada | Alta (7.5) | 0.75% | — | Holest Engineering Spreadsheet Price Changer FOR Woocommerce AND WP E-commerce LightAI | 24/4/2025 | 17/6/2026 | Vulnerabilidad de control incorrecto del nombre de archivo para la instrucción Include/Require en un programa PHP ('Inclusión remota de archivos en PHP') en Holest Engineering Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light permite la inclusión local de archivos en PHP. Este problema afecta a… | |
| Analizada | Media (6.3) | 0.61% | — | Yxj2018 Springboot-vue-onlineexam | 22/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en YXJ2018 SpringBoot-Vue-OnlineExam 1.0. Este problema afecta a un procesamiento desconocido de la API del componente. La manipulación provoca una autenticación incorrecta. El ataque puede iniciarse remotamente. Es un ataque de complejidad bastante… | |
| Analizada | Media (5.3) | 0.37% | — | Yxj2018 Springboot-vue-onlineexam | 22/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SpringBoot-Vue-OnlineExam 1.0 de YXJ2018. Esta vulnerabilidad afecta al código desconocido del archivo /api/studentPWD. La manipulación del argumento studentId provoca un cambio de contraseña no verificado. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.1) | 0.90% | 💥 Exploit | Code-projects Online Exam Mastering System | 21/4/2025 | 17/6/2026 | code-projects Online Exam Mastering System 1.0 es vulnerable a Cross Site Scripting (XSS) en feedback.php a través del parámetro "q", lo que permite a atacantes remotos ejecutar código arbitrario. | |
| Aplazada | Media (6.5) | 0.32% | — | Eivin Landa Bring Fraktguiden FOR WoocommerceAI | 17/4/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Eivin Landa Bring Fraktguiden for WooCommerce permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Bring Fraktguiden para WooCommerce desde la versión n/d hasta la 1.11.4. | |
| Aplazada | Media (6.5) | 0.35% | — | Robincornett Scriptless Social SharingAI | 16/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Robin Cornett Scriptless Social Sharing permite XSS almacenado. Este problema afecta a Scriptless Social Sharing desde n/d hasta la versión 3.2.4. | |
| Aplazada | Alta (8.1) | 1.1% | — | Exthemes WP Food Ordering AND Restaurant MenuAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en NotFound WP Food ordering and Restaurant Menu permite la inclusión de archivos locales PHP. Este problema afecta a WP Food ordering and Restaurant Menu: desde n/d… | |
| Analizada | Media (5.3) | 0.54% | — | Opplus Springboot-admin | 8/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en opplus springboot-admin hasta a2d5310f44fd46780a8686456cf2f9001ab8f024, clasificada como crítica. Esta vulnerabilidad afecta al código de función del archivo SysGeneratorController.java. La manipulación del argumento "Tables" provoca la deserialización. El ataque puede ejecutarse… | |
| Aplazada | Media (5.1) | 0.32% | — | Mrcen Springboot-ucan-adminAI | 8/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en mrcen springboot-ucan-admin hasta 5f35162032cbe9288a04e429ef35301545143509. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /ucan-admin/index del componente Interfaz de Configuración Personal. La manipulación provoca Cross-Site Scripting. Es posible… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Medicine Ordering System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Medicine Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage_category.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… |