Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.1)0.66%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+314/10/202517/6/2026
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.1)0.48%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+314/10/202517/6/2026
Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaAlta (7.8)0.38%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/10/202517/6/2026
Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally.
AnalizadaMedia (5.5)0.46%—Angeljudesuarez Online Examination System14/10/20258/10/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Examination System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /index.PHP. Esta manipulación del argumento Username causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaBaja (2)0.46%—Campcodes Online Beauty Parlor Management System13/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Campcodes Online Beauty Parlor Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search-appointment.PHP. Tal manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit…
ModificadaBaja (2)0.26%—Campcodes Online Beauty Parlor Management System13/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Online Beauty Parlor Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/manage-services.PHP. Esta manipulación del argumento sername causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido puesto a…
AplazadaMedia (5.5)0.33%—Yousaf530 Inferno Online Clothing StoreAI12/10/20258/10/2026
Una vulnerabilidad fue identificada en yousaf530 Inferno Online Clothing Store hasta 827dd42bfbe380e8de76fdc67958c24cf1246208. El elemento afectado es una función desconocida del archivo /log.php. Dicha manipulación del argumento cemail/password conduce a inyección SQL. Es posible lanzar el ataque de forma remota. El…
AplazadaBaja (2)0.26%—Jimit105 Project-online-shopping-websiteAI12/10/20258/10/2026
Se ha encontrado una vulnerabilidad en jimit105 Project-Online-Shopping-Website hasta 7d892f442bd8a96dd242dbe2b9bd5ed641e13e64. Esto afecta a una función desconocida del archivo /delete.PHP del componente Gestor de Inventario de Productos. Esta manipulación del argumento product_code causa inyección SQL. Es posible…
AnalizadaMedia (5.5)0.42%—Projectworlds Online Food Ordering System11/10/20258/10/2026
Se determinó una vulnerabilidad en projectworlds Online Ordering Food System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /all-orders.php. Esta manipulación del argumento Status causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AnalizadaMedia (5.5)0.42%—Oretnom23 Online Student Result System11/10/20258/10/2026
Una vulnerabilidad fue detectada en SourceCodester Online Student Result System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /login.php. Realizar la manipulación del argumento Username resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público…
ModificadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System11/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Online Apartment Visitor Management System 1.0. Esto afecta a una función desconocida del archivo /forgot-password.php. Esta manipulación del argumento email causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del…
ModificadaBaja (2)0.42%—Campcodes Online Apartment Visitor Management System11/10/20258/10/2026
Una vulnerabilidad fue encontrada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /admin-profile.php. Realizar una manipulación del argumento mobilenumber resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y…
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en code-projects Online Job Search Engine 1.0. El elemento afectado es una función desconocida del archivo /searchjob.php. La manipulación del argumento txtspecialization conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y…
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Se ha encontrado una falla en code-projects Online Job Search Engine 1.0. Afecta a una función desconocida del archivo /postjob.PHP. La manipulación del argumento txtjobID puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse.
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Este problema afecta algún procesamiento desconocido del archivo /registration.php. Realizar la manipulación del argumento txtusername resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede…
ModificadaMedia (4.1)0.24%—Fabian Simple Online Hotel Reservation System10/10/20255/7/2026
code-projects Simple Online Hotel Reservation System 1.0 has a Cross Site Scripting (XSS) vulnerability in the Add Room function of the online hotel reservation system. Malicious JavaScript code is entered in the Description field, which can leak the administrator's cookie information when browsing this room…
ModificadaAlta (8.8)0.41%—Senior-walter Online Student Clearance System10/10/20255/7/2026
SourceCodester Online Student Clearance System 1.0 is vulnerable to Incorrect Access Control. The application contains a logic flaw which allows low privilege users can forge high privileged sessions and perform sensitive operations.
AnalizadaMedia (5.5)0.42%💥 PoCCampcodes Online Learning Management System9/10/20258/10/2026
Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site9/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Complaint Site 1.0. Esto afecta una función desconocida del archivo /admin/category.php. Dicha manipulación del argumento Category conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado.
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site9/10/20258/10/2026
Una debilidad ha sido identificada en code-projects Online Complaint Site 1.0. Afectada es una función desconocida del archivo /cms/admin/state.PHP. Esta manipulación del argumento state causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a disposición del público y…
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site8/10/20258/10/2026
Se ha identificado una debilidad en el sitio de quejas en línea code-projects 1.0. Afectada es una función desconocida del archivo /cms/users/complaint-details.PHP. La ejecución de la manipulación del argumento cid puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha puesto…
Orbitaley — Vulnerabilidades