Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/edit_admin.php. La manipulación del argumento admin_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.2)0.71%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/add_admin.php. La manipulación del argumento nombre/nombre de usuario/contraseña conduce a la inyección de SQL. El ataque se puede…
AnalizadaCrítica (9.8)0.77%—Chatikobo Internship Portal Management System3/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Internship Portal Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/check_admin.php. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible iniciar el ataque de…
AnalizadaMedia (5.4)0.54%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/search.php del componente Search Request Page es afectada por esta vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el…
AnalizadaMedia (4.8)0.59%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/add-ambulance.php del componente Agregar página de ambulancia. La manipulación del argumento Número de registro de…
AnalizadaMedia (4.3)0.40%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/manage-ambulance.php del componente Manage Ambulance Page. La manipulación del argumento del conduce a la Cross-Site Request…
AnalizadaAlta (7.3)0.76%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/forgot-password.php del componente Forgot Password Page afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de…
AnalizadaCrítica (9.8)0.77%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y clasificada como crítica. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de…
AnalizadaMedia (6.1)0.67%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como problemática. Una función desconocida del archivo ambulance-tracking.php del componente Ambulance Tracking Page es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site…
AnalizadaCrítica (9.8)0.80%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Una función desconocida del archivo /admin/login.php del componente Admin Login Page es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de…
AnalizadaMedia (6.1)0.67%—Phpgurukul Emergency Ambulance Hiring Portal30/3/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del componente Hire an Ambulance Page. La manipulación del argumento Patient Name/Relative Name/Relative Phone Number/City/State/Message conduce a…
AnalizadaMedia (6.6)0.92%—Microsoft Intune Company Portal12/3/202417/6/2026
Vulnerabilidad de elevación de privilegios del agente Microsoft Intune Linux
ModificadaMedia (4.3)0.43%—Fortinet Fortiportal12/3/202417/6/2026
Una vulnerabilidad de autorización inadecuada [CWE-285] en los informes de FortiPortal versión 7.2.0 y versiones 7.0.6 e inferiores puede permitir a un usuario descargar informes de otras organizaciones mediante modificaciones en el payload de la solicitud.
ModificadaMedia (6.7)0.22%—Fortinet FortianalyzerFortinet Fortianalyzer BIG DataFortinet FortimanagerFortinet Fortiportal12/3/202417/6/2026
Un uso de vulnerabilidad de cadena de formato controlada externamente [CWE-134] en Fortinet FortiManager versión 7.4.0 a 7.4.1, versión 7.2.0 a 7.2.3 y anteriores a 7.0.10, Fortinet FortiAnalyzer versión 7.4.0 a 7.4.1 , versión 7.2.0 a 7.2.3 y anteriores a 7.0.10, Fortinet FortiAnalyzer-BigData anterior a 7.2.5 y…
AnalizadaMedia (5.3)0.41%—SAP Netweaver Enterprise Portal12/3/202417/6/2026
Bajo ciertas condiciones, SAP NetWeaver (Enterprise Portal): la versión 7.50 permite a un atacante acceder a información que de otro modo estaría restringida, lo que causa un impacto bajo en la confidencialidad de la aplicación y sin impacto en la integridad y disponibilidad de la aplicación.
AnalizadaMedia (5.5)0.31%—Code-projects Online JOB Portal7/3/202417/6/2026
code-projects.org Online Job Portal 1.0 es vulnerable a la inyección SQL a través de /Employer/DeleteJob.php?JobId=1.
ModificadaCrítica (9.8)0.57%—Code-projects Online JOB Portal7/3/202417/6/2026
code-projects.org Online Job Portal 1.0 es vulnerable a la inyección SQL a través del parámetro Nombre de usuario para "Empleador".
AnalizadaMedia (6.1)0.56%—Manuelaldape Parents & Student Portal29/2/202417/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Parents & Student Portal en Genesis School Management Systems en Genesis AIMS Student Information Systems v.3053 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del parámetro de mensaje.
AnalizadaMedia (5.4)0.48%—Oretnom23 Online JOB Portal28/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Employer/EditProfile.php es afectada por esta vulnerabilidad. La manipulación del argumento Dirección conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota.…
AnalizadaMedia (5.4)0.52%—Janobe Online JOB Portal27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Employer/ManageJob.php del componente Manage Job Page es afectada por esta vulnerabilidad. La manipulación del argumento Calificación/Descripción conduce a cross-site…
AnalizadaMedia (5.4)0.55%—Janobe Online JOB Portal27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /Employer/ManageWalkin.php del componente Manage Walkin Page. La manipulación del argumento Título del puesto conduce a cross-site scripting. El…
AnalizadaMedia (5.4)0.61%—Liferay PortalLiferay Digital Experience Platform21/2/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el widget Documentos y Medios en Liferay Portal 7.4.3.18 a 7.4.3.101, y Liferay DXP 2023.Q3 antes del parche 6, y 7.4 actualizaciones 18 a 92 permite a usuarios remotos autenticados inyectar script web o HTML arbitrario a través de un payload manipulado…
AnalizadaMedia (5.4)0.47%—Liferay PortalLiferay Digital Experience Platform21/2/202417/6/2026
El módulo Calendario en Liferay Portal 7.2.0 a 7.4.2 y versiones anteriores no compatibles, y Liferay DXP 7.3 anteriores al service pack 3, 7.2 anteriores al fix pack 15 y versiones anteriores no compatibles no escapa a los datos proporcionados por el usuario en la plantilla de correo electrónico de notificación…
AnalizadaMedia (6.1)0.56%—Liferay PortalLiferay Digital Experience Platform21/2/202417/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en el portlet.js del módulo Frontend JS en Liferay Portal 7.2.0 hasta 7.4.3.37 y Liferay DXP 7.4 antes de la actualización 38, 7.3 antes de la actualización 11, 7.2 antes del fixpack 20 y versiones anteriores no compatibles permite a atacantes remotos inyectar script web o…
AnalizadaMedia (5.4)0.56%—Liferay PortalLiferay Digital Experience Platform21/2/202417/6/2026
Múltiples vulnerabilidades de Cross-site scripting (XSS) almacenadas en Liferay Portal 7.2.0 a 7.4.3.13 y versiones anteriores no compatibles, y Liferay DXP 7.4 antes de la actualización 10, 7.3 antes de la actualización 4, 7.2 antes del fixpack 17 y versiones anteriores no compatibles permiten usuarios autenticados…
Orbitaley — Vulnerabilidades