Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (4.8)0.53%—Aitangbao Springboot-manager11/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en aitangbao springboot-manager 3.0. Este problema afecta a un procesamiento desconocido del archivo /sysFiles/upload del componente Filename Handler. La manipulación del argumento name provoca ataques de cross site scripting. El ataque puede iniciarse…
AnalizadaMedia (4.8)0.53%—Aitangbao Springboot-manager11/3/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en aitangbao springboot-manager 3.0. Esta vulnerabilidad afecta al código desconocido del archivo /sys/dept. La manipulación del nombre del argumento provoca ataques de cross site scripting. El ataque puede iniciarse remotamente. Se ha hecho público el…
AnalizadaMedia (4.8)0.53%—Aitangbao Springboot-manager11/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en aitangbao springboot-manager 3.0. Esta afecta a una parte desconocida del archivo /sys/permission. La manipulación del nombre del argumento provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/admin-profile.php. La manipulación del argumento contactnumber provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.59%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/booking-details.php. La manipulación del argumento ambulanceregnum conduce a una inyección SQL. El ataque puede ejecutarse de forma…
AnalizadaMedia (6.9)0.59%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Emergency Ambulance Hiring Portal 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/search.php. La manipulación del argumento searchdata conduce a una inyección SQL. El ataque se puede ejecutar de forma…
AnalizadaMedia (6.9)0.64%—Phpgurukul Emergency Ambulance Hiring Portal7/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Emergency Ambulance Hiring Portal 1.0. Se trata de una función desconocida del archivo /admin/about-us.php. La manipulación del argumento pagedes provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.5)0.19%—IBM Engineering Requirements Management Doors Next3/3/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un usuario descargue un archivo malicioso sin verificar la integridad del código.
AnalizadaAlta (7.5)0.48%—IBM Engineering Requirements Management Doors Next3/3/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un atacante remoto descargue archivos temporales que podrían exponer la lógica de la aplicación u otra información confidencial.
AnalizadaAlta (7.5)0.48%—IBM Engineering Requirements Management Doors Next3/3/202517/6/2026
IBM Engineering Requirements Management DOORS Next 7.0.2, 7.0.3 y 7.1 podría permitir que un atacante remoto descargue archivos temporales que podrían exponer la lógica de la aplicación u otra información confidencial.
AplazadaMedia (5.3)0.39%—Fitstats Technologies AthletemonitoringAI3/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en FITSTATS Technologies AthleteMonitoring hasta 20250302. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento username provoca cross site scripting. El ataque se puede iniciar de forma remota. Se ha…
AnalizadaMedia (6.9)0.84%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage-nurse.php. La manipulación del argumento profilepic lleva a path traversal: '../filedir'. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Afecta a una parte desconocida del archivo /admin/search-report-details.php. La manipulación del argumento searchinput provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha calificado como crítica. Este problema afecta a algunas funciones desconocidas del archivo /admin/all-request.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Nurse Hiring System23/2/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Nurse Hiring System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /book-nurse.php?bookid=1. La manipulación del argumento contactname conduce a una inyección SQL. El ataque se puede lanzar de forma…
AplazadaAlta (7.1)0.24%—Grimdonkey Magic THE Gathering Card TooltipsAI22/2/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en las descripciones emergentes de grimdonkey Magic the Gathering Card Tooltips que permite XSS almacenado. Este problema afecta a Magic the Gathering Card Tooltips: desde n/a hasta 3.5.0.
AplazadaCrítica (10)0.51%—BSS Software Mobuy Online Machinery Monitoring PanelAI14/2/202517/6/2026
La vulnerabilidad de omisión de autorización a través de la clave principal SQL controlada por el usuario en BSS Software Mobuy Online Machinery Monitoring Panel permite la inyección SQL. Este problema afecta a Mobuy Online Machinery Monitoring Panel: antes de 2.0.
AplazadaCrítica (9.5)0.86%—IBL Software Engineering Visual WeatherAIIBL Software Engineering NamisAIIBL Software Engineering Aero WeatherAIIBL Software Engineering Satellite WeatherAI7/2/202517/6/2026
Se ha identificado una vulnerabilidad de seguridad en Visual Weather de IBL Software Engineering y productos derivados (NAMIS, Aero Weather, Satellite Weather). La vulnerabilidad está presente en el componente Product Delivery Service (PDS) en configuraciones de servidor específicas donde la canalización PDS utiliza…
AplazadaAlta (7.5)0.55%—Module-from-stringAI5/2/202517/6/2026
Un prototipo de contaminación en la función lib.requireFromString de module-from-string v3.3.1 permite a los atacantes provocar una denegación de servicio (DoS) mediante el suministro de un payload manipulado.
AnalizadaMedia (5.3)0.49%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo staffview.php. La manipulación del argumento staffid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.47%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Tailoring Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo partview.php. La manipulación del argumento typeid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.43%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Afecta a una parte desconocida del archivo incview.php. La manipulación del argumento incid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.3)0.43%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo expview.php. La manipulación del argumento expid provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.51%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo templatedelete.php. La manipulación del argumento id provoca una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (5.3)0.51%—Angeljudesuarez Tailoring Management System1/2/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Tailoring Management System 1.0. Se ve afectada una función desconocida del archivo typedelete.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y…