Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.1) | 0.66% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 14/10/2025 | 17/6/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.1) | 0.48% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 14/10/2025 | 17/6/2026 | Out-of-bounds read in Microsoft Office Excel allows an unauthorized attacker to disclose information locally. | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Access of resource using incompatible type ('type confusion') in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Alta (7.8) | 0.38% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/10/2025 | 17/6/2026 | Use after free in Microsoft Office Excel allows an unauthorized attacker to execute code locally. | |
| Analizada | Media (5.5) | 0.46% | — | Angeljudesuarez Online Examination System | 14/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Examination System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /index.PHP. Esta manipulación del argumento Username causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Baja (2) | 0.46% | — | Campcodes Online Beauty Parlor Management System | 13/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en Campcodes Online Beauty Parlor Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search-appointment.PHP. Tal manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit… | |
| Modificada | Baja (2) | 0.26% | — | Campcodes Online Beauty Parlor Management System | 13/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Online Beauty Parlor Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/manage-services.PHP. Esta manipulación del argumento sername causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido puesto a… | |
| Aplazada | Media (5.5) | 0.33% | — | Yousaf530 Inferno Online Clothing StoreAI | 12/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en yousaf530 Inferno Online Clothing Store hasta 827dd42bfbe380e8de76fdc67958c24cf1246208. El elemento afectado es una función desconocida del archivo /log.php. Dicha manipulación del argumento cemail/password conduce a inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Baja (2) | 0.26% | — | Jimit105 Project-online-shopping-websiteAI | 12/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en jimit105 Project-Online-Shopping-Website hasta 7d892f442bd8a96dd242dbe2b9bd5ed641e13e64. Esto afecta a una función desconocida del archivo /delete.PHP del componente Gestor de Inventario de Productos. Esta manipulación del argumento product_code causa inyección SQL. Es posible… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Online Food Ordering System | 11/10/2025 | 8/10/2026 | Se determinó una vulnerabilidad en projectworlds Online Ordering Food System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /all-orders.php. Esta manipulación del argumento Status causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y… | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Online Student Result System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en SourceCodester Online Student Result System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /login.php. Realizar la manipulación del argumento Username resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 11/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Online Apartment Visitor Management System 1.0. Esto afecta a una función desconocida del archivo /forgot-password.php. Esta manipulación del argumento email causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del… | |
| Modificada | Baja (2) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /admin-profile.php. Realizar una manipulación del argumento mobilenumber resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y… | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Job Search Engine 1.0. El elemento afectado es una función desconocida del archivo /searchjob.php. La manipulación del argumento txtspecialization conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y… | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Se ha encontrado una falla en code-projects Online Job Search Engine 1.0. Afecta a una función desconocida del archivo /postjob.PHP. La manipulación del argumento txtjobID puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse. | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Este problema afecta algún procesamiento desconocido del archivo /registration.php. Realizar la manipulación del argumento txtusername resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede… | |
| Modificada | Media (4.1) | 0.24% | — | Fabian Simple Online Hotel Reservation System | 10/10/2025 | 5/7/2026 | code-projects Simple Online Hotel Reservation System 1.0 has a Cross Site Scripting (XSS) vulnerability in the Add Room function of the online hotel reservation system. Malicious JavaScript code is entered in the Description field, which can leak the administrator's cookie information when browsing this room… | |
| Modificada | Alta (8.8) | 0.41% | — | Senior-walter Online Student Clearance System | 10/10/2025 | 5/7/2026 | SourceCodester Online Student Clearance System 1.0 is vulnerable to Incorrect Access Control. The application contains a logic flaw which allows low privilege users can forge high privileged sessions and perform sensitive operations. | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Learning Management System | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en code-projects Online Complaint Site 1.0. Esto afecta una función desconocida del archivo /admin/category.php. Dicha manipulación del argumento Category conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado. | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 9/10/2025 | 8/10/2026 | Una debilidad ha sido identificada en code-projects Online Complaint Site 1.0. Afectada es una función desconocida del archivo /cms/admin/state.PHP. Esta manipulación del argumento state causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a disposición del público y… | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en el sitio de quejas en línea code-projects 1.0. Afectada es una función desconocida del archivo /cms/users/complaint-details.PHP. La ejecución de la manipulación del argumento cid puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha puesto… |