Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.33%—Therefore Corporation Gmbh Therefore OnlineAITherefore Corporation Gmbh Therefore On-premisesAI31/10/20257/10/2026
Therefore Corporation GmbH ha tomado conocimiento recientemente de que Therefore™ Online y Therefore™ On-Premises contienen una vulnerabilidad de suplantación de cuenta. Un usuario malintencionado podría potencialmente suplantar la cuenta del servicio web o la cuenta de un servicio que utiliza la API al conectarse al…
AplazadaAlta (7.5)0.34%—Autobizline 2ND LineAI30/10/202517/6/2026
2nd Line Android App version v1.2.92 and before (package name com.mysecondline.app), developed by AutoBizLine, Inc., contains an improper access control vulnerability in its authentication mechanism. The server only validates the first character of the user_token, enabling attackers to brute force tokens and perform…
AnalizadaCrítica (9.8)0.35%—Fabian Online Complaint Site29/10/202517/6/2026
A vulnerability was found in code-projects Online Complaint Site 1.0. This issue affects some unknown processing of the file /cms/admin/subcategory.php. This manipulation of the argument category causes SQL injection.
ModificadaMedia (4.3)0.20%—Jenkins Openshift Pipeline29/10/20258/10/2026
Jenkins OpenShift Pipeline Plugin 1.0.57 y versiones anteriores almacena tokens de autorización sin cifrar en los archivos config.xml de los trabajos en el controlador de Jenkins, donde pueden ser vistos por usuarios con permiso de Lectura Extendida/Elemento, o acceso al sistema de archivos del controlador de Jenkins.
AnalizadaMedia (5.5)0.42%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Campcodes Retro Basketball Shoes Online Store 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/admin_football.php. La manipulación del argumento pid conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido…
ModificadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Retro Basketball Shoes Online Store 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/admin_product.ph. La ejecución de una manipulación del argumento pid puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido puesto a…
ModificadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Se ha descubierto una falla de seguridad en Campcodes Retro Basketball Shoes Online Store 1.0. Esto afecta una parte desconocida del archivo /admin/admin_feature.PHP. Al realizar una manipulación del argumento pid, resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado al público…
AnalizadaMedia (5.5)0.46%—Campcodes Retro Basketball Shoes Online Store28/10/20258/10/2026
Una vulnerabilidad fue identificada en Campcodes Retro Basketball Shoes Online Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/admin_index.php. Tal manipulación del argumento Username conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está…
AplazadaAlta (8.2)0.25%—Indieka900 Online-shopping-system-phpAI27/10/202517/6/2026
indieka900 online-shopping-system-php 1.0 is vulnerable to SQL Injection in the password parameter of login.php.
AplazadaMedia (5.5)0.33%—Abdullah Hasan Sajjad Online SchoolAI27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Abdullah-Hasan-Sajjad Online-School hasta f09dda77b4c29aa083ff57f4b1eb991b98b68883. Esto afecta una parte desconocida del archivo /studentLogin.PHP. Esta manipulación del argumento Email causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha sido…
AnalizadaBaja (2.1)0.34%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Event Judging System 1.0. Afecta a una función desconocida del archivo /edit_judge.php. La manipulación del argumento judge_id lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser usado.
AnalizadaBaja (2.1)0.34%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue determinada en el sistema de evaluación de eventos en línea code-projects 1.0. Esto afecta una función desconocida del archivo /edit_criteria.php. La ejecución de la manipulación del argumento crit_id puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.54%—Oretnom23 Online Student Result System27/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Online Student Result System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /view_result.PHP. La manipulación del argumento ID lleva a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido…
AnalizadaBaja (2.1)0.44%—Carmelo Online Event Judging System27/10/20258/10/2026
Una debilidad ha sido identificada en code-projects Online Event Judging System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /edit_contestant.php. La ejecución de la manipulación del argumento contestant_id puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido…
AnalizadaBaja (2.1)0.33%—Carmelo Online Event Judging System27/10/20258/10/2026
Se ha descubierto una falla de seguridad en code-projects Online Event Judging System 1.0. Esto afecta una parte desconocida del archivo /add_contestant.php. Realizar la manipulación del argumento fullname resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido publicado al público y…
AnalizadaBaja (2.1)0.33%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Event Judging System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /add_judge.php. Tal manipulación del argumento fullname conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible…
AnalizadaBaja (2.1)0.33%—Carmelo Online Event Judging System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en code-projects Online Event Judging System 1.0. Afectada es una función desconocida del archivo /ajax/action.php. La manipulación del argumento content resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.
ModificadaMedia (5.5)0.42%—Projectworlds Online Shopping System27/10/20258/10/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Shopping System 1.0. Afecta a una función desconocida del archivo /login_submit.php. La ejecución de una manipulación del argumento keywords puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede ser…
AplazadaMedia (6.5)0.17%—Coschedule Headline AnalyzerAI27/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en CoSchedule Headline Analyzer headline-analyzer permite XSS Almacenado. Este problema afecta a Headline Analyzer: desde n/a hasta menor o igual que 1.3.7.
AplazadaMedia (6.5)0.21%—Weblineindia Popular Posts BY WeblineAI27/10/20258/10/2026
Neutralización Incorrecta de Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en WeblineIndia Popular Posts by Webline popular-posts-by-webline permite XSS Almacenado. Este problema afecta a Popular Posts by Webline: desde n/a hasta menor o igual que 1.1.1.
AplazadaMedia (6.4)0.23%—SpendeonlineAI25/10/20258/10/2026
El plugin SpendeOnline.org para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode 'spendeonline' del plugin en todas las versiones hasta la 3.0.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes en los atributos proporcionados por el usuario. Esto hace…
AnalizadaMedia (6.9)0.33%—Flyfrontier Frontier Airlines23/10/20258/10/2026
El sitio web de Frontier Airlines tiene un endpoint disponible públicamente que valida si una dirección de correo electrónico está asociada a una cuenta. Un atacante remoto no autenticado podría determinar direcciones de correo electrónico válidas, posiblemente ayudando en ataques posteriores.
AnalizadaMedia (5.4)0.18%—Fastlinemedia Beaver Builder23/10/20258/10/2026
El plugin Beaver Builder (versión Starter) para WordPress es vulnerable a cross-site scripting almacenado a través del parámetro 'auto_play' en todas las versiones hasta la 2.9.2.1, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de…
AplazadaAlta (7.5)0.33%—Autobizline MysecondlineAI21/10/20255/7/2026
The incomplete verification mechanism in the AutoBizLine com.mysecondline.app 1.2.91 allows attackers to log in as other users and gain unauthorized access to their personal information.
AnalizadaAlta (7.8)0.42%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server14/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.