Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.57%—Oretnom23 Online Medicine Ordering System3/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Medicine Ordering System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view_category.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.64%—Phpgurukul Online Security Guards Hiring System3/4/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online Security Guards Hiring System3/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. La función afectada es desconocida en el archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AplazadaAlta (7.1)0.14%—Samiahmedsiddiqui Json Structuring MarkupAI1/4/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Sami Ahmed Siddiqui JSON Structuring Markup permite XSS almacenado. Este problema afecta al marcado de estructuración JSON desde n/d hasta la versión 0.1.
AnalizadaAlta (7.5)0.37%—Fractal String\28/3/202517/6/2026
String::Compare::ConstantTime para Perl hasta la versión 0.321 es vulnerable a ataques de temporización que permiten a un atacante adivinar la longitud de una cadena secreta. Como se indica en la documentación: "Si las longitudes de las cadenas son diferentes, dado que `equals` devuelve `false` inmediatamente, el…
AnalizadaMedia (5.1)0.40%—Oretnom23 Food Ordering Management System27/3/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Food Ordering Management System (hasta la versión 1.0), clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menus/view_menu.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede…
AplazadaMedia (5.3)0.50%💥 PoCVmware Spring SecurityAI24/3/202517/6/2026
Es posible que Spring Security 6.4.0 - 6.4.3 no ubique correctamente las anotaciones de seguridad de métodos en tipos o métodos parametrizados. Esto puede provocar una omisión de autorización. Esto no se ve afectado si no utiliza @EnableMethodSecurity, si no tiene anotaciones de seguridad de métodos en tipos o métodos…
AplazadaMedia (4.3)0.18%—Flipdish Ordering SystemAI24/3/202517/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en flipdish Flipdish Ordering System permite Cross Site Request Forgery. Este problema afecta al sistema de pedidos Flipdish desde n/d hasta la versión 1.4.16.
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Security Guards Hiring System23/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se…
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Security Guards Hiring System23/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AplazadaMedia (5.9)0.29%—HCL Digital ExperienceAIHCL Ring APIAIHCL DxclientAI20/3/202517/6/2026
Los componentes Ring API y dxclient de HCL Digital Experience podrían ser vulnerables a ataques de intermediario (MitM) anteriores a la versión 9.5 CF226. Un atacante podría interceptar y potencialmente alterar la comunicación entre dos partes.
AplazadaAlta (7.4)0.60%—Vmware Spring SecurityAI20/3/202517/6/2026
BCryptPasswordEncoder.matches(CharSequence,String) devolverá incorrectamente verdadero para contraseñas con más de 72 caracteres siempre que los primeros 72 caracteres sean iguales.
AnalizadaCrítica (9.8)0.79%—Carmelo Online Exam Mastering System17/3/202517/6/2026
La vulnerabilidad de inyección SQL en Online Exam Mastering System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro fid.
AnalizadaMedia (6.9)0.53%—Oretnom23 Online Food Ordering System17/3/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/ajax.php?action=add_to_cart. La manipulación del argumento pid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (5.3)0.57%—274056675 Springboot-openai-chatgpt15/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en 274056675 springboot-openai-chatgpt e84f6f5. Esta vulnerabilidad afecta a la función deleteChat del archivo /api/mjkj-chat/chat/ai/delete/chat del componente Chat History Handler. La manipulación del argumento chatListId genera controles de acceso…
AplazadaAlta (7.1)0.23%—Spring Devs PRE Order Addon FOR WoocommerceAI15/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Spring Devs Pre Order Addon for WooCommerce – Advance Order/Backorder Plugin permite XSS reflejado. Este problema afecta al complemento de pedidos anticipados/pendientes de Spring Devs para…
AnalizadaMedia (5.3)0.49%—274056675 Springboot-openai-chatgpt15/3/202517/6/2026
Se encontró una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5. Se ha declarado problemática. Esta vulnerabilidad afecta a la función updateQuestionCou del archivo /api/mjkj-chat/chat/mng/update/questionCou del componente Number of Question Handler. La manipulación conlleva la aplicación de un flujo de…
AnalizadaMedia (6.9)0.71%—274056675 Springboot-openai-chatgpt15/3/202517/6/2026
Se encontró una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /chatgpt-boot/src/main/java/org/springblade/modules/mjkj/controller/OpenController.java. La manipulación permite la codificación rígida de credenciales. Es posible…
AnalizadaMedia (5.3)0.45%—274056675 Springboot-openai-chatgpt15/3/202517/6/2026
Se encontró una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /api/mjkj-chat/cgform-api/addData/. La manipulación del argumento chatUserID provoca errores de lógica de negocio. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.71%—274056675 Springboot-openai-chatgpt14/3/202517/6/2026
Se ha detectado una vulnerabilidad en 274056675 springboot-openai-chatgpt e84f6f5, clasificada como crítica. Esta vulnerabilidad afecta a la función "submit" del archivo /api/blade-user/submit del componente "User Handler". Esta manipulación da lugar a una autorización indebida. El ataque puede ejecutarse remotamente.…
AplazadaMedia (5.8)0.23%—Post-quantum Secure Feldman S Verifiable Secret Sharing Feldman VSSAI14/3/202517/6/2026
Post-Quantum Secure Feldman's Verifiable Secret Sharing proporciona una implementación en Python del esquema de Intercambio de Secretos Verificables (VSS) de Feldman. En las versiones 0.7.6b0 y anteriores, la librería `feldman_vss` contiene vulnerabilidades de canal lateral de temporización en sus operaciones…
AplazadaMedia (5.4)0.18%—Post-quantum Secure Feldman S Verifiable Secret SharingAI14/3/202517/6/2026
Post-Quantum Secure Feldman's Verifiable Secret Sharing proporciona una implementación en Python del esquema de intercambio de secretos verificables (VSS) de Feldman. En las versiones 0.7.6b0 y anteriores, la función `secure_redundant_execution` de feldman_vss.py intenta mitigar los ataques de inyección de fallos…
AnalizadaMedia (4.8)0.50%—Aitangbao Springboot-manager11/3/202517/6/2026
Se encontró una vulnerabilidad en aitangbao springboot-manager 3.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /sysDictDetail/add. La manipulación del nombre del argumento provoca ataques de cross site scripting. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (4.8)0.50%—Aitangbao Springboot-manager11/3/202517/6/2026
Se ha encontrado una vulnerabilidad en aitangbao springboot-manager 3.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sysJob/add. La manipulación del nombre del argumento provoca ataques de cross site scripting. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (4.8)0.50%—Aitangbao Springboot-manager11/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en aitangbao springboot-manager 3.0. La función afectada es desconocida en el archivo /sysDict/add. La manipulación del nombre del argumento provoca ataques de cross site scripting. Es posible ejecutar el ataque de forma remota. El exploit se ha hecho…