Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

22.748 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.9)0.64%—Seakee Cpa-manager-plusAI8/9/202611/9/2026
Se identificó una vulnerabilidad en seakee CPA-Manager-Plus hasta la 1.11.10. Esta vulnerabilidad afecta a la función CPAResource del archivo apps/manager-server/internal/http/controller/proxy/handler.go del componente HTTP Handler. La manipulación provoca una autorización incorrecta. Es posible iniciar el ataque de…
AplazadaBaja (2.1)0.38%—Ningzichun Student Management SystemAI8/9/202611/9/2026
Se encontró una vulnerabilidad en ningzichun Student Management System hasta 98760f5711cf6dc8b4adca53a9e207ca49b02ebf. Esta vulnerabilidad afecta a la función session_start del archivo login.php. La manipulación da lugar a una fijación de sesión. El ataque puede lanzarse de forma remota. El exploit se ha hecho público…
AplazadaMedia (5.5)0.47%—Ningzichun Student Management SystemAI8/9/20268/9/2026
Se determinó una vulnerabilidad en ningzichun Student Management System hasta 98760f5711cf6dc8b4adca53a9e207ca49b02ebf. Este problema afecta a la función mysqli_connect del archivo config/database.php del componente Database Connection. Esta manipulación provoca credenciales codificadas de forma rígida (hard-coded).…
AplazadaMedia (5.5)0.48%—Ningzichun Student Management SystemAI8/9/202611/9/2026
Se ha encontrado una vulnerabilidad en ningzichun Student Management System hasta 98760f5711cf6dc8b4adca53a9e207ca49b02ebf. Afecta a una función desconocida del archivo example.7z del componente Backup Handler. La manipulación provoca la divulgación de información. El ataque puede iniciarse de forma remota. El exploit…
Pendiente de análisisMedia (4.9)0.24%—Fortinet FortimanagerAI8/9/20268/9/2026
Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiManager 7.6.0 a 7.6.4, FortiManager 7.4.0 a 7.4.10, FortiManager 7.2 todas las versiones, FortiManager Cloud 7.6.2 a 7.6.4, FortiManager Cloud 7.4.1 a 7.4.10 y FortiManager Cloud 7.2 todas las versiones puede permitir a un administrador eludir el…
AplazadaAlta (7.5)0.44%—Distribution ManagementAI8/9/20269/9/2026
Una vulnerabilidad XXE (entidad externa XML) en el módulo level-rule de Distribution Management v1.0.0 permite a los atacantes leer archivos confidenciales, escanear redes internas o lanzar ataques contra el servidor mediante el envío de una carga útil XML manipulada.
AnalizadaCrítica (9.6)0.86%—Microsoft SQL Server Management Studio8/9/20267/10/2026
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente posterior ('inyección') en SQL Server permite a un atacante no autorizado elevar privilegios a través de una red.
AnalizadaAlta (8.8)1.0%—Ivanti Endpoint Manager Mobile8/9/20269/9/2026
La falta de autorización en Ivanti Endpoint Manager Mobile anterior a las versiones 12.10.0.0, 12.9.0.2 y 12.8.0.4 permite a un atacante remoto autenticado escalar sus privilegios a administrador.
AplazadaMedia (6.4)0.33%—Zephyr Project ManagerAI8/9/20268/9/2026
El plugin Zephyr Project Manager para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro ‘message’ en todas las versiones hasta la 3.3.205 incluida, debido a una sanitización insuficiente de la entrada y a un escape insuficiente de la salida. Esto hace posible…
AplazadaCrítica (9.2)1.1%—Simove FleetmanagerAISimove SiplantAI8/9/20269/9/2026
Se ha identificado una vulnerabilidad en SIMOVE Fleetmanager V3.1 (todas las versiones < V3.1.13), SIMOVE Fleetmanager V3.2 (todas las versiones < V3.2.4), SIMOVE Fleetmanager V3.3 (todas las versiones < V3.3.2), SIMOVE Fleetmanager V4.0 (todas las versiones < V4.0.1), SIPLANT V1.7 (todas las versiones), SIPLANT V2.2…
Pendiente de análisisMedia (6.5)0.39%—SAP WEB DispatcherAISAP Internet Communication ManagerAISAP Content ServerAI8/9/20268/9/2026
SAP Web Dispatcher, Internet Communication Manager y SAP Content Server permiten a un atacante autenticado con pocos privilegios acceder a determinadas funcionalidades o interfaces administrativas y obtener información confidencial sobre el estado del sistema, lo que da lugar a una divulgación de información. Esta…
Pendiente de análisisMedia (6.3)0.38%—Zoho Manageengine Endpoint CentralAI7/9/20268/9/2026
Las versiones de Zohocorp ManageEngine Endpoint Central inferiores a la 11.5.2600.15 son vulnerables a escalada de privilegios debido a un componente obsoleto
Pendiente de análisisMedia (5)0.29%—Zoho Manageengine Endpoint CentralAI7/9/20268/9/2026
Las versiones de Zohocorp ManageEngine Endpoint Central inferiores a la 11.5.2605.01 son vulnerables a escalada local de privilegios debido a la carga de una DLL desde una ruta no confiable.
Pendiente de análisisMedia (6.3)0.38%—Zohocorp Manageengine Endpoint CentralAI7/9/20268/9/2026
Las versiones de Zohocorp ManageEngine Endpoint Central inferiores a la 11.4.2540.23 son vulnerables a escalada de privilegios durante la extracción de JAR
Pendiente de análisisMedia (5.7)0.35%—Zohocorp Manageengine Endpoint CentralAI7/9/20268/9/2026
Las versiones de Zohocorp ManageEngine Endpoint Central anteriores a la 11.5.2605.01 son vulnerables a escalada local de privilegios debido a la actualización del agente.
AplazadaMedia (5.5)0.55%—Jaychouchannel Tourism-management-systemAI7/9/20268/9/2026
Se ha detectado una vulnerabilidad de seguridad en jaychouchannel Tourism-Management-System hasta 8122bf020d91199eddfff3ee02d1632a70a9a132. Esta vulnerabilidad afecta a la función getOption del archivo travel/src/main/java/com/controller/CommonController.java. La manipulación del argumento tableName/columnName da…
AplazadaMedia (5.5)0.45%—Jaychouchannel Tourism Management SystemAI7/9/20268/9/2026
Se ha identificado una debilidad en jaychouchannel Tourism-Management-System hasta 8122bf020d91199eddfff3ee02d1632a70a9a132. Se ve afectada una función desconocida del archivo travel/src/main/java/com/controller/CommonController.java del componente CommonDao. Ejecutar una manipulación del argumento…
AplazadaBaja (2.1)0.23%—Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI7/9/202611/9/2026
Se ha descubierto un fallo de seguridad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Afecta a una función desconocida. Realizar una manipulación da lugar a una falsificación de peticiones en sitios cruzados (CSRF). El ataque puede iniciarse de forma remota. El exploit se ha hecho…
AplazadaMedia (5.5)0.35%—Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI7/9/20268/9/2026
Se ha identificado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Afecta a una función desconocida del archivo cict_portal.sql. Dicha manipulación da lugar al almacenamiento en texto claro de información sensible. Es posible lanzar el ataque de forma remota. El…
AplazadaBaja (2.1)0.40%—Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI7/9/20269/9/2026
Se ha determinado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. El elemento afectado es una función desconocida del archivo auth_process.php del componente Login. Esta manipulación provoca una fijación de sesión. Es posible iniciar el ataque de forma remota. El…
AplazadaBaja (2.1)0.47%—Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI7/9/20268/9/2026
Se ha encontrado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. El elemento afectado es una función desconocida del archivo manage_subjects.php. La manipulación del argumento msg/title/content da lugar a secuencias de comandos en sitios cruzados (XSS). El ataque…
AplazadaMedia (5.5)0.52%—Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI7/9/20268/9/2026
Se ha encontrado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Se ve afectada una función desconocida del archivo delete_exam.php. La manipulación del argumento ID da lugar a una omisión de autorización. El ataque puede llevarse a cabo de forma remota. El exploit…
AplazadaMedia (5.5)0.50%—Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI7/9/20269/9/2026
Se ha encontrado un fallo en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Este problema afecta a un procesamiento desconocido del archivo db.php. Ejecutar una manipulación puede dar lugar a credenciales codificadas de forma rígida. El ataque puede ejecutarse de forma remota. El exploit…
AplazadaMedia (5.5)0.48%—Sourcecodester Syllabus-aligned Learning Management & Examination SystemAI7/9/20268/9/2026
Se ha detectado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Esta vulnerabilidad afecta a la función register del archivo auth.php. Realizar una manipulación del argumento role da lugar a una gestión incorrecta de privilegios. Es posible la explotación remota del…
AplazadaMedia (5.5)0.43%—Itsourcecode School Management SystemAI7/9/202628/9/2026
Una vulnerabilidad fue detectada en itsourcecode School Management System 1.0. Afecta a una función desconocida del archivo User_Login.PHP. La manipulación del argumento email resulta en inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit es ahora público y puede ser utilizado.