Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
2769 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido declarada problemática. Una función desconocida del archivo /model/delete_record.php es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a Cross Site Scripting. El ataque se puede… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /model/delete_student_grade_subject.php es afectada por esta vulnerabilidad. La manipulación del índice de argumentos conduce a Cross Site Scripting.… | |
| Analizada | Media (5.3) | 0.66% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /model/update_classroom.php. La manipulación del nombre del argumento conduce a Cross Site Scripting. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /model/update_exam.php. La manipulación del nombre del argumento conduce a Cross Site Scripting. El ataque se puede iniciar… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /model/update_grade.php. La manipulación del nombre del argumento conduce a Cross Site Scripting. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 0.63% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /model/update_subject.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a Cross Site Scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/all_teacher.php es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a Cross Site Scripting. El ataque se puede… | |
| Analizada | Media (5.3) | 0.52% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/conversation_history_admin.php es afectada por esta vulnerabilidad. La manipulación del argumento id_conversación conduce a Cross Site Scripting. El… | |
| Analizada | Media (5.3) | 0.52% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/create_events.php es afectada por esta vulnerabilidad. La manipulación del argumento my_index conduce a Cross Site Scripting. Es posible lanzar… | |
| Analizada | Media (5.3) | 0.52% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido calificado como problemático. Este problema afecta un procesamiento desconocido del archivo /view/emarks_range_grade_update_form.php. La manipulación de la calificación del argumento conduce a Cross Site Scripting. El… | |
| Analizada | Media (5.3) | 0.54% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /view/exam_timetable.php. La manipulación del examen de argumentos conduce a Cross Site Scripting. El ataque se puede iniciar de… | |
| Analizada | Media (5.3) | 0.66% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /view/exam_timetable_grade_wise.php. La manipulación del examen de argumentos conduce a Cross Site Scripting. Es posible iniciar el ataque… | |
| Analizada | Media (5.3) | 0.66% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/exam_timetable_insert_form.php es afectada por esta vulnerabilidad. La manipulación del examen de argumentos conduce a Cross Site Scripting. El… | |
| Analizada | Media (5.3) | 0.66% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/exam_timetable_update_form.php es afectada por esta vulnerabilidad. La manipulación del examen de argumentos conduce a Cross Site Scripting. El… | |
| Analizada | Media (5.3) | 0.66% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido declarada problemática. Una función desconocida del archivo /view/find_friends.php es afectada por esta vulnerabilidad. La manipulación del argumento my_type conduce a Cross Site Scripting. El ataque se puede lanzar de… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Web-Based School Management System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /view/my_student_exam_marks1.php es afectada por esta vulnerabilidad. La manipulación del argumento año conduce a Cross Site Scripting. Es posible… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /view/range_grade_text.php. La manipulación del recuento de argumentos conduce a Cross Site Scripting. El ataque puede iniciarse… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /view/show_events.php. La manipulación del argumento event_id conduce a Cross Site Scripting. El ataque se puede iniciar de… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /view/show_friend_request.php. La manipulación del argumento my_index conduce a Cross Site Scripting. Es posible iniciar el ataque de forma… | |
| Analizada | Media (5.3) | 0.64% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/show_student_grade_subject.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross Site Scripting. El ataque puede… | |
| Analizada | Media (5.3) | 0.68% | — | Campcodes Complete Web-based School Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/show_student_subject.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a Cross Site Scripting. El ataque se puede… | |
| Aplazada | Crítica (10) | 1.2% | — | Urbanbase Z-downloadsAI | 14/5/2024 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en URBAN BASE Z-Downloads. Este problema afecta a Z-Downloads: desde n/a hasta 1.11.3. | |
| Aplazada | Media (6.5) | 0.29% | — | CmsaassstarterAITailwindAISupabaseAISveltekitAI | 14/5/2024 | 17/6/2026 | CMSaaSStarter es una plantilla/modelo SaaS construida con SvelteKit, Tailwind y Supabase. Cualquier bifurcación de la plantilla CMSaaSStarter antes de el commit 7904d416d2c72ec75f42fbf51e9e64fa74062ee6 se verá afectada. El problema es que el token JWT del usuario no está verificado en la sesión del servidor. Deberías… | |
| Analizada | Media (6.1) | 0.44% | — | Campcodes Complete Web-based School Management System | 8/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /view/show_teacher2.php es afectada por esta vulnerabilidad. La manipulación del argumento mes conduce a cross site scripting. Es posible lanzar el ataque… | |
| Analizada | Media (6.1) | 0.48% | — | Campcodes Complete Web-based School Management System | 8/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Web-Based School Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /view/student_attendance_history1.php. La manipulación del argumento año conduce a cross site scripting. El ataque puede… |