Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Se ha encontrado una falla en itsourcecode School Management System 1.0. Esto afecta una parte desconocida del archivo /ramonsys/settings/controller.PHP. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.47% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/billing/index.PHP. Realizar una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido publicado al… | |
| Analizada | Media (5.5) | 0.47% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/soa/index.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /ramonsys/facultyloading/index.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /ramonsys/enrollment/controller.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría… | |
| Analizada | Alta (8.2) | 0.39% | — | F5 Nginx Gateway FabricF5 Nginx Ingress ControllerF5 Nginx Instance ManagerF5 Nginx Open Source+1 | 4/2/2026 | 17/6/2026 | Una vulnerabilidad existe en NGINX OSS y NGINX Plus cuando está configurado para actuar como proxy hacia servidores upstream de Transport Layer Security (TLS). Un atacante con una posición de man-in-the-middle (MitM) en el lado del servidor upstream —junto con condiciones fuera del control del atacante— podría ser… | |
| Aplazada | Alta (7.2) | 0.38% | — | I-doit Open Source CmdbAI | 3/2/2026 | 17/6/2026 | i-doit Open Source CMDB 1.14.1 contiene una vulnerabilidad de eliminación de archivos en el módulo de importación que permite a atacantes autenticados eliminar archivos arbitrarios manipulando el parámetro delete_import. Los atacantes pueden enviar una solicitud POST al módulo de importación con un nombre de archivo… | |
| Analizada | Media (5.1) | 0.30% | — | Opensourcecms 60cyclecms | 3/2/2026 | 17/6/2026 | 60CycleCMS 2.5.2 contiene una vulnerabilidad de cross-site scripting (XSS) en news.php que permite a los atacantes inyectar scripts maliciosos a través de parámetros GET. Los atacantes pueden crear URLs maliciosas con cargas útiles de XSS dirigidas a los parámetros 'etsu' y 'ltsu' para ejecutar scripts arbitrarios en… | |
| Analizada | Alta (8.8) | 0.40% | — | Opensourcecms 60cyclecms | 3/2/2026 | 17/6/2026 | 60CycleCMS 2.5.2 contiene una vulnerabilidad de inyección SQL en news.PHP y common/lib.PHP que permite a los atacantes manipular consultas de la base de datos a través de entradas de usuario no validadas. Los atacantes pueden explotar parámetros de consulta vulnerables como 'title' para inyectar código SQL malicioso y… | |
| Modificada | Media (5.5) | 0.49% | — | Itsourcecode School Management System | 30/1/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode Student Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /enrollment/index.php. Dicha manipulación del argumento ID conduce a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Aplazada | Alta (8.5) | 0.14% | — | Sonarsource SonarqubeAI | 29/1/2026 | 7/10/2026 | SonarQube 8.3.1 contiene una vulnerabilidad de ruta de servicio sin comillas que permite a atacantes locales obtener privilegios de SISTEMA explotando la ruta del ejecutable del servicio. Los atacantes pueden reemplazar el wrapper.exe en la ruta del servicio con un ejecutable malicioso para ejecutar código con los… | |
| Analizada | Media (5.3) | 0.27% | — | Cksource Ckeditor 5 Premium Features | 28/1/2026 | 17/6/2026 | Vulnerabilidad de omisión de autenticación usando una ruta o canal alternativo en Drupal CKEditor 5 Premium Features permite la omisión de funcionalidad. Este problema afecta a CKEditor 5 Premium Features: desde 0.0.0 anterior a 1.2.10, desde 1.3.0 anterior a 1.3.6, desde 1.4.0 anterior a 1.4.3, desde 1.5.0 anterior a… | |
| Aplazada | Alta (8.7) | 0.14% | — | Anyrtc-rtmp-opensourceAI | 27/1/2026 | 17/6/2026 | Vulnerabilidad de Restricción Inadecuada de Operaciones dentro de los Límites de un Búfer de Memoria en anyrtcIO-Community anyRTC-RTMP-OpenSource (módulos third_party/faad2-2.7/libfaad). Esta vulnerabilidad está asociada con los archivos de programa bits.C, syntax.C. Este problema afecta a anyRTC-RTMP-OpenSource:… | |
| Modificada | Alta (8.8) | 0.68% | — | Microsoft Azure Resource Manager | 23/1/2026 | 30/7/2026 | Control de acceso inadecuado en Azure Resource Manager permite a un atacante autorizado escalar privilegios a través de una red. | |
| Analizada | Media (6.1) | 0.23% | — | Oracle Peoplesoft Enterprise HCM Human Resources | 20/1/2026 | 17/6/2026 | Vulnerabilidad en el producto PeopleSoft Enterprise HCM Human Resources de Oracle PeopleSoft (componente: Company Dir / Org Chart Viewer, Employee Snapshot). La versión soportada que está afectada es la 9.2. Una vulnerabilidad fácilmente explotable permite a un atacante no autenticado con acceso a la red vía HTTP… | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en itsourcecode School Management System 1.0. Afectada es una función desconocida del archivo /subject/index.php. Realizar una manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Media (4.8) | 0.21% | — | Opensourcepos Open Source Point OF Sale | 13/1/2026 | 17/6/2026 | Open Source Point of Sale (opensourcepos) es una aplicación de punto de venta basada en web escrita en PHP usando el framework CodeIgniter. opensourcepos 3.4.0 y 3.4.1 tiene una vulnerabilidad XSS almacenada en la funcionalidad de Configuración (Información). Un usuario autenticado con el permiso 'Configuration:… | |
| Analizada | Media (6.1) | 0.19% | — | Wikisource Proofread Page | 7/1/2026 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Wikimedia Foundation MediaWiki - ProofreadPage Extension allows Cross-Site Scripting (XSS).This issue affects MediaWiki - ProofreadPage Extension: 1.45, 1.44, 1.43, 1.39. | |
| Analizada | Media (5.5) | 0.39% | — | Itsourcecode School Management System | 1/1/2026 | 17/6/2026 | Se ha descubierto una vulnerabilidad de seguridad en itsourcecode School Management System 1.0. Esto afecta una parte desconocida del archivo /student/index.php. La manipulación del argumento ID resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado para… | |
| Analizada | Media (5.5) | 0.46% | — | Itsourcecode Online Frozen Foods Ordering System | 25/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Frozen Foods Ordering System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /customer_details.php. Dicha manipulación conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Media (5.5) | 0.42% | — | Itsourcecode Online Frozen Foods Ordering System | 24/12/2025 | 7/10/2026 | Una vulnerabilidad fue determinada en itsourcecode Online Frozen Foods Ordering System 1.0. Esto afecta una parte desconocida del archivo /contact_us.PHP. Esta manipulación del argumento Name causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Analizada | Alta (7.5) | 0.53% | — | Sourcefabric Phoniebox | 18/12/2025 | 17/6/2026 | An insecure deserialization vulnerability exists in the rss-mp3.php script of the MiczFlor RPi-Jukebox-RFID project through commit 4b2334f0ae0e87c0568876fc41c48c38aa9a7014 (2025-10-07). The 'rss' GET parameter receives data that is passed directly to the unserialize() function without validation. This allows a remote,… | |
| Analizada | Alta (8.8) | 0.28% | 💥 PoC | Opensourcepos Open Source Point OF Sale | 17/12/2025 | 17/6/2026 | Open Source Point of Sale (opensourcepos) is a web based point of sale application written in PHP using CodeIgniter framework. Starting in version 3.4.0 and prior to version 3.4.2, a Cross-Site Request Forgery (CSRF) vulnerability exists in the application's filter configuration. The CSRF protection mechanism was… | |
| Analizada | Alta (8.1) | 0.38% | 💥 PoC | Opensourcepos Open Source Point OF Sale | 17/12/2025 | 17/6/2026 | Open Source Point of Sale (opensourcepos) is a web based point of sale application written in PHP using CodeIgniter framework. Starting in version 3.4.0 and prior to version 3.4.2, a Stored Cross-Site Scripting (XSS) vulnerability exists in the "Return Policy" configuration field. The application does not properly… | |
| Analizada | Media (6.1) | 0.26% | — | Opensourcepos Open Source Point OF Sale | 17/12/2025 | 17/6/2026 | A Cross-site scripting (XSS) vulnerability in Create/Update Item Kit(s) in Open Source Point of Sale v3.4.1 allows remote attackers to inject arbitrary web script or HTML via the "name" parameter. |