Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
22.748 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (6.9) | 0.64% | — | Seakee Cpa-manager-plusAI | 8/9/2026 | 11/9/2026 | Se identificó una vulnerabilidad en seakee CPA-Manager-Plus hasta la 1.11.10. Esta vulnerabilidad afecta a la función CPAResource del archivo apps/manager-server/internal/http/controller/proxy/handler.go del componente HTTP Handler. La manipulación provoca una autorización incorrecta. Es posible iniciar el ataque de… | |
| Aplazada | Baja (2.1) | 0.38% | — | Ningzichun Student Management SystemAI | 8/9/2026 | 11/9/2026 | Se encontró una vulnerabilidad en ningzichun Student Management System hasta 98760f5711cf6dc8b4adca53a9e207ca49b02ebf. Esta vulnerabilidad afecta a la función session_start del archivo login.php. La manipulación da lugar a una fijación de sesión. El ataque puede lanzarse de forma remota. El exploit se ha hecho público… | |
| Aplazada | Media (5.5) | 0.47% | — | Ningzichun Student Management SystemAI | 8/9/2026 | 8/9/2026 | Se determinó una vulnerabilidad en ningzichun Student Management System hasta 98760f5711cf6dc8b4adca53a9e207ca49b02ebf. Este problema afecta a la función mysqli_connect del archivo config/database.php del componente Database Connection. Esta manipulación provoca credenciales codificadas de forma rígida (hard-coded).… | |
| Aplazada | Media (5.5) | 0.48% | — | Ningzichun Student Management SystemAI | 8/9/2026 | 11/9/2026 | Se ha encontrado una vulnerabilidad en ningzichun Student Management System hasta 98760f5711cf6dc8b4adca53a9e207ca49b02ebf. Afecta a una función desconocida del archivo example.7z del componente Backup Handler. La manipulación provoca la divulgación de información. El ataque puede iniciarse de forma remota. El exploit… | |
| Pendiente de análisis | Media (4.9) | 0.24% | — | Fortinet FortimanagerAI | 8/9/2026 | 8/9/2026 | Una vulnerabilidad de control de acceso incorrecto en Fortinet FortiManager 7.6.0 a 7.6.4, FortiManager 7.4.0 a 7.4.10, FortiManager 7.2 todas las versiones, FortiManager Cloud 7.6.2 a 7.6.4, FortiManager Cloud 7.4.1 a 7.4.10 y FortiManager Cloud 7.2 todas las versiones puede permitir a un administrador eludir el… | |
| Aplazada | Alta (7.5) | 0.44% | — | Distribution ManagementAI | 8/9/2026 | 9/9/2026 | Una vulnerabilidad XXE (entidad externa XML) en el módulo level-rule de Distribution Management v1.0.0 permite a los atacantes leer archivos confidenciales, escanear redes internas o lanzar ataques contra el servidor mediante el envío de una carga útil XML manipulada. | |
| Analizada | Crítica (9.6) | 0.86% | — | Microsoft SQL Server Management Studio | 8/9/2026 | 7/10/2026 | Neutralización incorrecta de elementos especiales en la salida utilizada por un componente posterior ('inyección') en SQL Server permite a un atacante no autorizado elevar privilegios a través de una red. | |
| Analizada | Alta (8.8) | 1.0% | — | Ivanti Endpoint Manager Mobile | 8/9/2026 | 9/9/2026 | La falta de autorización en Ivanti Endpoint Manager Mobile anterior a las versiones 12.10.0.0, 12.9.0.2 y 12.8.0.4 permite a un atacante remoto autenticado escalar sus privilegios a administrador. | |
| Aplazada | Media (6.4) | 0.33% | — | Zephyr Project ManagerAI | 8/9/2026 | 8/9/2026 | El plugin Zephyr Project Manager para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través del parámetro ‘message’ en todas las versiones hasta la 3.3.205 incluida, debido a una sanitización insuficiente de la entrada y a un escape insuficiente de la salida. Esto hace posible… | |
| Aplazada | Crítica (9.2) | 1.1% | — | Simove FleetmanagerAISimove SiplantAI | 8/9/2026 | 9/9/2026 | Se ha identificado una vulnerabilidad en SIMOVE Fleetmanager V3.1 (todas las versiones < V3.1.13), SIMOVE Fleetmanager V3.2 (todas las versiones < V3.2.4), SIMOVE Fleetmanager V3.3 (todas las versiones < V3.3.2), SIMOVE Fleetmanager V4.0 (todas las versiones < V4.0.1), SIPLANT V1.7 (todas las versiones), SIPLANT V2.2… | |
| Pendiente de análisis | Media (6.5) | 0.39% | — | SAP WEB DispatcherAISAP Internet Communication ManagerAISAP Content ServerAI | 8/9/2026 | 8/9/2026 | SAP Web Dispatcher, Internet Communication Manager y SAP Content Server permiten a un atacante autenticado con pocos privilegios acceder a determinadas funcionalidades o interfaces administrativas y obtener información confidencial sobre el estado del sistema, lo que da lugar a una divulgación de información. Esta… | |
| Pendiente de análisis | Media (6.3) | 0.38% | — | Zoho Manageengine Endpoint CentralAI | 7/9/2026 | 8/9/2026 | Las versiones de Zohocorp ManageEngine Endpoint Central inferiores a la 11.5.2600.15 son vulnerables a escalada de privilegios debido a un componente obsoleto | |
| Pendiente de análisis | Media (5) | 0.29% | — | Zoho Manageengine Endpoint CentralAI | 7/9/2026 | 8/9/2026 | Las versiones de Zohocorp ManageEngine Endpoint Central inferiores a la 11.5.2605.01 son vulnerables a escalada local de privilegios debido a la carga de una DLL desde una ruta no confiable. | |
| Pendiente de análisis | Media (6.3) | 0.38% | — | Zohocorp Manageengine Endpoint CentralAI | 7/9/2026 | 8/9/2026 | Las versiones de Zohocorp ManageEngine Endpoint Central inferiores a la 11.4.2540.23 son vulnerables a escalada de privilegios durante la extracción de JAR | |
| Pendiente de análisis | Media (5.7) | 0.35% | — | Zohocorp Manageengine Endpoint CentralAI | 7/9/2026 | 8/9/2026 | Las versiones de Zohocorp ManageEngine Endpoint Central anteriores a la 11.5.2605.01 son vulnerables a escalada local de privilegios debido a la actualización del agente. | |
| Aplazada | Media (5.5) | 0.55% | — | Jaychouchannel Tourism-management-systemAI | 7/9/2026 | 8/9/2026 | Se ha detectado una vulnerabilidad de seguridad en jaychouchannel Tourism-Management-System hasta 8122bf020d91199eddfff3ee02d1632a70a9a132. Esta vulnerabilidad afecta a la función getOption del archivo travel/src/main/java/com/controller/CommonController.java. La manipulación del argumento tableName/columnName da… | |
| Aplazada | Media (5.5) | 0.45% | — | Jaychouchannel Tourism Management SystemAI | 7/9/2026 | 8/9/2026 | Se ha identificado una debilidad en jaychouchannel Tourism-Management-System hasta 8122bf020d91199eddfff3ee02d1632a70a9a132. Se ve afectada una función desconocida del archivo travel/src/main/java/com/controller/CommonController.java del componente CommonDao. Ejecutar una manipulación del argumento… | |
| Aplazada | Baja (2.1) | 0.23% | — | Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 7/9/2026 | 11/9/2026 | Se ha descubierto un fallo de seguridad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Afecta a una función desconocida. Realizar una manipulación da lugar a una falsificación de peticiones en sitios cruzados (CSRF). El ataque puede iniciarse de forma remota. El exploit se ha hecho… | |
| Aplazada | Media (5.5) | 0.35% | — | Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 7/9/2026 | 8/9/2026 | Se ha identificado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Afecta a una función desconocida del archivo cict_portal.sql. Dicha manipulación da lugar al almacenamiento en texto claro de información sensible. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Baja (2.1) | 0.40% | — | Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 7/9/2026 | 9/9/2026 | Se ha determinado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. El elemento afectado es una función desconocida del archivo auth_process.php del componente Login. Esta manipulación provoca una fijación de sesión. Es posible iniciar el ataque de forma remota. El… | |
| Aplazada | Baja (2.1) | 0.47% | — | Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 7/9/2026 | 8/9/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. El elemento afectado es una función desconocida del archivo manage_subjects.php. La manipulación del argumento msg/title/content da lugar a secuencias de comandos en sitios cruzados (XSS). El ataque… | |
| Aplazada | Media (5.5) | 0.52% | — | Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 7/9/2026 | 8/9/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Se ve afectada una función desconocida del archivo delete_exam.php. La manipulación del argumento ID da lugar a una omisión de autorización. El ataque puede llevarse a cabo de forma remota. El exploit… | |
| Aplazada | Media (5.5) | 0.50% | — | Sourcecodester Syllabus-aligned Learning Management AND Examination SystemAI | 7/9/2026 | 9/9/2026 | Se ha encontrado un fallo en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Este problema afecta a un procesamiento desconocido del archivo db.php. Ejecutar una manipulación puede dar lugar a credenciales codificadas de forma rígida. El ataque puede ejecutarse de forma remota. El exploit… | |
| Aplazada | Media (5.5) | 0.48% | — | Sourcecodester Syllabus-aligned Learning Management & Examination SystemAI | 7/9/2026 | 8/9/2026 | Se ha detectado una vulnerabilidad en SourceCodester Syllabus-Aligned Learning Management & Examination System 1.0. Esta vulnerabilidad afecta a la función register del archivo auth.php. Realizar una manipulación del argumento role da lugar a una gestión incorrecta de privilegios. Es posible la explotación remota del… | |
| Aplazada | Media (5.5) | 0.43% | — | Itsourcecode School Management SystemAI | 7/9/2026 | 28/9/2026 | Una vulnerabilidad fue detectada en itsourcecode School Management System 1.0. Afecta a una función desconocida del archivo User_Login.PHP. La manipulación del argumento email resulta en inyección SQL. El ataque puede ser ejecutado de forma remota. El exploit es ahora público y puede ser utilizado. |