Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Medicine Ordering System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Medicine Ordering System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view_category.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Online Security Guards Hiring System | 3/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online Security Guards Hiring System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. La función afectada es desconocida en el archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Aplazada | Alta (7.1) | 0.14% | — | Samiahmedsiddiqui Json Structuring MarkupAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sami Ahmed Siddiqui JSON Structuring Markup permite XSS almacenado. Este problema afecta al marcado de estructuración JSON desde n/d hasta la versión 0.1. | |
| Analizada | Alta (7.5) | 0.37% | — | Fractal String\ | 28/3/2025 | 17/6/2026 | String::Compare::ConstantTime para Perl hasta la versión 0.321 es vulnerable a ataques de temporización que permiten a un atacante adivinar la longitud de una cadena secreta. Como se indica en la documentación: "Si las longitudes de las cadenas son diferentes, dado que `equals` devuelve `false` inmediatamente, el… | |
| Analizada | Media (5.1) | 0.40% | — | Oretnom23 Food Ordering Management System | 27/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Food Ordering Management System (hasta la versión 1.0), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menus/view_menu.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede… | |
| Aplazada | Media (5.3) | 0.50% | 💥 PoC | Vmware Spring SecurityAI | 24/3/2025 | 17/6/2026 | Es posible que Spring Security 6.4.0 - 6.4.3 no ubique correctamente las anotaciones de seguridad de métodos en tipos o métodos parametrizados. Esto puede provocar una omisión de autorización. Esto no se ve afectado si no utiliza @EnableMethodSecurity, si no tiene anotaciones de seguridad de métodos en tipos o métodos… | |
| Aplazada | Media (4.3) | 0.18% | — | Flipdish Ordering SystemAI | 24/3/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en flipdish Flipdish Ordering System permite Cross Site Request Forgery. Este problema afecta al sistema de pedidos Flipdish desde n/d hasta la versión 1.4.16. | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Aplazada | Media (5.9) | 0.29% | — | HCL Digital ExperienceAIHCL Ring APIAIHCL DxclientAI | 20/3/2025 | 17/6/2026 | Los componentes Ring API y dxclient de HCL Digital Experience podrían ser vulnerables a ataques de intermediario (MitM) anteriores a la versión 9.5 CF226. Un atacante podría interceptar y potencialmente alterar la comunicación entre dos partes. | |
| Aplazada | Alta (7.4) | 0.60% | — | Vmware Spring SecurityAI | 20/3/2025 | 17/6/2026 | BCryptPasswordEncoder.matches(CharSequence,String) devolverá incorrectamente verdadero para contraseñas con más de 72 caracteres siempre que los primeros 72 caracteres sean iguales. | |
| Analizada | Crítica (9.8) | 0.79% | — | Carmelo Online Exam Mastering System | 17/3/2025 | 17/6/2026 | La vulnerabilidad de inyección SQL en Online Exam Mastering System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro fid. | |
| Analizada | Media (6.9) | 0.53% | — | Oretnom23 Online Food Ordering System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/ajax.php?action=add_to_cart. La manipulación del argumento pid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 0.57% | — | 274056675 Springboot-openai-chatgpt | 15/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en 274056675 springboot-openai-chatgpt e84f6f5. Esta vulnerabilidad afecta a la función deleteChat del archivo /api/mjkj-chat/chat/ai/delete/chat del componente Chat History Handler. La manipulación del argumento chatListId genera controles de acceso… | |
| Aplazada | Alta (7.1) | 0.23% | — | Spring Devs PRE Order Addon FOR WoocommerceAI | 15/3/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spring Devs Pre Order Addon for WooCommerce – Advance Order/Backorder Plugin permite XSS reflejado. Este problema afecta al complemento de pedidos anticipados/pendientes de Spring Devs para… | |
| Analizada | Media (5.3) | 0.49% | — | 274056675 Springboot-openai-chatgpt | 15/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5. Se ha declarado problemática. Esta vulnerabilidad afecta a la función updateQuestionCou del archivo /api/mjkj-chat/chat/mng/update/questionCou del componente Number of Question Handler. La manipulación conlleva la aplicación de un flujo de… | |
| Analizada | Media (6.9) | 0.71% | — | 274056675 Springboot-openai-chatgpt | 15/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /chatgpt-boot/src/main/java/org/springblade/modules/mjkj/controller/OpenController.java. La manipulación permite la codificación rígida de credenciales. Es posible… | |
| Analizada | Media (5.3) | 0.45% | — | 274056675 Springboot-openai-chatgpt | 15/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /api/mjkj-chat/cgform-api/addData/. La manipulación del argumento chatUserID provoca errores de lógica de negocio. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.71% | — | 274056675 Springboot-openai-chatgpt | 14/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5, clasificada como crítica. Esta vulnerabilidad afecta a la función "submit" del archivo /api/blade-user/submit del componente "User Handler". Esta manipulación da lugar a una autorización indebida. El ataque puede ejecutarse remotamente.… | |
| Aplazada | Media (5.8) | 0.23% | — | Post-quantum Secure Feldman S Verifiable Secret Sharing Feldman VSSAI | 14/3/2025 | 17/6/2026 | Post-Quantum Secure Feldman's Verifiable Secret Sharing proporciona una implementación en Python del esquema de Intercambio de Secretos Verificables (VSS) de Feldman. En las versiones 0.7.6b0 y anteriores, la librería `feldman_vss` contiene vulnerabilidades de canal lateral de temporización en sus operaciones… | |
| Aplazada | Media (5.4) | 0.18% | — | Post-quantum Secure Feldman S Verifiable Secret SharingAI | 14/3/2025 | 17/6/2026 | Post-Quantum Secure Feldman's Verifiable Secret Sharing proporciona una implementación en Python del esquema de intercambio de secretos verificables (VSS) de Feldman. En las versiones 0.7.6b0 y anteriores, la función `secure_redundant_execution` de feldman_vss.py intenta mitigar los ataques de inyección de fallos… | |
| Analizada | Media (4.8) | 0.50% | — | Aitangbao Springboot-manager | 11/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en aitangbao springboot-manager 3.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /sysDictDetail/add. La manipulación del nombre del argumento provoca ataques de cross site scripting. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (4.8) | 0.50% | — | Aitangbao Springboot-manager | 11/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en aitangbao springboot-manager 3.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sysJob/add. La manipulación del nombre del argumento provoca ataques de cross site scripting. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (4.8) | 0.50% | — | Aitangbao Springboot-manager | 11/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en aitangbao springboot-manager 3.0. La función afectada es desconocida en el archivo /sysDict/add. La manipulación del nombre del argumento provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. El exploit se ha hecho… |