Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
22.748 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.36% | — | Mstfakts College-management-systemAI | 6/9/2026 | 9/9/2026 | Se ha identificado una vulnerabilidad en Mstfakts College-Management-System. El elemento afectado es una función desconocida del archivo Front-end/server.php del componente Logout Handler. Dicha manipulación del argumento log_out da lugar a una caducidad de sesión. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Media (5.5) | 0.65% | — | Mstfakts College Management SystemAI | 6/9/2026 | 8/9/2026 | Se ha determinado una vulnerabilidad en Mstfakts College-Management-System. Se ve afectada una función desconocida del archivo Front-end/login.php. Esta manipulación del argumento email provoca una autenticación incorrecta. Es posible iniciar el ataque de forma remota. El exploit se ha divulgado públicamente y puede… | |
| Aplazada | Media (5.5) | 0.43% | — | Mstfakts College-management-systemAI | 6/9/2026 | 10/9/2026 | Se ha encontrado una vulnerabilidad en Mstfakts College-Management-System. Este problema afecta a la función mysqli_query del archivo Front-end/university.php del componente Search Handler. La manipulación del argumento book_name/book_author da lugar a una inyección SQL. El ataque puede realizarse de forma remota. El… | |
| Aplazada | Media (5.5) | 0.41% | — | Rabindralamsal Inventory-management-systemAI | 6/9/2026 | 8/9/2026 | Se ha encontrado un fallo en rabindralamsal inventory-management-system 1.0.0. Afecta a una parte desconocida del archivo index.php del componente Login. Ejecutar una manipulación del argumento username/password puede dar lugar a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha publicado… | |
| Aplazada | Baja (2) | 0.36% | — | Code-projects Task Management SystemAI | 6/9/2026 | 9/9/2026 | Se ha encontrado una vulnerabilidad en code-projects Task Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user/UpdateUserProfile.php del componente User Profile Update. La manipulación del argumento lname da lugar a secuencias de comandos en sitios cruzados (XSS). El ataque… | |
| Aplazada | Media (5.5) | 0.43% | — | Code-projects Task Management System IN PHPAI | 6/9/2026 | 8/9/2026 | Se ha encontrado una vulnerabilidad en code-projects Task Management System In PHP 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente Login. La manipulación del argumento email da lugar a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Aplazada | Media (5.5) | 0.53% | — | Code-projects Daily Expense ManagerAI | 6/9/2026 | 8/9/2026 | Se ha encontrado un fallo en code-projects Daily Expense Manager 1.0. Se ve afectada una función desconocida del archivo /Daily-Expense-Manager/exp_ak.sql del componente Database Backup Handler. Ejecutar una manipulación puede dar lugar a la divulgación de información. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Media (5.5) | 0.43% | — | Code-projects Content Management SystemAI | 6/9/2026 | 8/9/2026 | Se ha descubierto un fallo de seguridad en code-projects Content Management System 1.0. El elemento afectado es una función desconocida del archivo /login.php. La manipulación del argumento user_name provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría… | |
| Aplazada | Media (5.4) | 0.22% | — | Events ManagerAI | 5/9/2026 | 8/9/2026 | El plugin Events Manager - Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través de los valores de los atributos de eventos en todas las versiones hasta la 7.3.3 incluida. Esto se debe a un saneamiento insuficiente de la entrada al… | |
| Pendiente de análisis | Crítica (9.1) | 0.68% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad Zip Slip en la funcionalidad de subida de archivos y procesamiento de archivos comprimidos de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante extraer archivos fuera del directorio de destino previsto utilizando un archivo comprimido especialmente manipulado. | |
| Pendiente de análisis | Crítica (9.1) | 0.46% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad de falta de autorización en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un usuario Admin con menos privilegios escalar privilegios a SuperAdmin. | |
| Pendiente de análisis | Crítica (9.1) | 1.6% | — | Sonicwall Network Security ManagerAI | 4/9/2026 | 8/9/2026 | Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante autenticado con privilegios de SuperAdmin inyectar… | |
| Pendiente de análisis | Crítica (9.8) | 0.43% | — | IBM Operational Decision ManagerAI | 4/9/2026 | 10/9/2026 | IBM Operational Decision Manager 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1 y 9.0.0.1 es vulnerable a inyección SQL. Un atacante no autenticado puede ejecutar sentencias SQL arbitrarias y aprovechar la funcionalidad de la base de datos para escribir una web shell en la raíz web de la aplicación, lo que da… | |
| Aplazada | Media (5.5) | 0.53% | — | Code-projects Vehicle Management SystemAI | 4/9/2026 | 8/9/2026 | Se ha encontrado un fallo en code-projects Vehicle Management System 1.0. El elemento afectado es una función desconocida del archivo /vehicle_management.sql del componente SQL Database Backup File Handler. Ejecutar una manipulación puede provocar la divulgación de información. Es posible lanzar el ataque de forma… | |
| Aplazada | Media (5.5) | 0.43% | — | Code-projects Vehicle Management SystemAI | 4/9/2026 | 11/9/2026 | Se ha detectado una vulnerabilidad en code-projects Vehicle Management System 1.0. El elemento afectado es una función desconocida del archivo /busprofile.php. La manipulación del argumento busid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ya es público y puede utilizarse. | |
| Aplazada | Media (5.3) | 0.32% | — | E-cab E CAB Taxi Booking ManagerAI | 4/9/2026 | 8/9/2026 | El plugin de WordPress E-cab Taxi Booking Manager for Woocommerce anterior a 2.0.5 no valida en el servidor la distancia del trayecto ni el valor del precio base proporcionados por el cliente antes de calcular el precio de una reserva, lo que permite a atacantes no autenticados manipular el total del pedido hasta cero… | |
| Aplazada | Baja (2.1) | 0.49% | — | Eleveo Quality ManagementAI | 4/9/2026 | 4/9/2026 | Se ha identificado una vulnerabilidad en Eleveo Quality Management 9.7.0. El elemento afectado es la función QuestionnaireService.runDataExportNow del componente Questionnaire Service. Dicha manipulación del argumento file_name provoca un recorrido de directorios (path traversal). El ataque puede realizarse de forma… | |
| Aplazada | Baja (2.1) | 0.40% | — | Eleveo Quality ManagementAI | 4/9/2026 | 11/9/2026 | Se ha determinado una vulnerabilidad en Eleveo Quality Management 9.7.0. Se ve afectada una función desconocida del archivo /enc-fwk-data/api/v3/conversations/<ID>/events del componente Conversation Handler. Esta manipulación del argumento createdBy provoca atributos de objeto determinados dinámicamente. Es posible… | |
| Aplazada | Baja (2.1) | 0.47% | — | Eleveo Quality ManagementAI | 4/9/2026 | 4/9/2026 | Se ha encontrado una vulnerabilidad en Eleveo Quality Management 9.7.0. Este problema afecta a un procesamiento desconocido del archivo /enc-fwk-data/api/v3/conversations/<ID>/events del componente Conversation Handler. La manipulación del argumento labels provoca una denegación de servicio. El ataque puede ejecutarse… | |
| Aplazada | Baja (2) | 0.33% | — | Eleveo Quality ManagementAI | 4/9/2026 | 8/9/2026 | Se ha encontrado una vulnerabilidad en Eleveo Quality Management 9.7.0. Esta vulnerabilidad afecta a código desconocido del componente Conversation Review. La manipulación provoca secuencias de comandos en sitios cruzados (XSS). Es posible explotar el ataque de forma remota. El exploit se ha divulgado al público y… | |
| Aplazada | Media (6.9) | 0.41% | — | Lightstar Smartit Desktop ManagerAILightstar Smartit AgentAI | 4/9/2026 | 8/9/2026 | SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener las credenciales del servicio SFTP de la aplicación SmartIT Agent a partir del código fuente y, de este modo, explorar el sistema de… | |
| Aplazada | Crítica (9.3) | 0.63% | — | Lightstar Smartit Desktop ManagerAI | 4/9/2026 | 8/9/2026 | SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden aprovechar una contraseña fija para acceder de forma remota a los hosts de los usuarios. | |
| Aplazada | Alta (8.7) | 0.33% | — | Lightstar Smartit Desktop ManagerAI | 4/9/2026 | 8/9/2026 | SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener una contraseña específica a partir del código fuente, que puede utilizarse para recuperar la clave de cifrado AES empleada en la… | |
| Aplazada | Crítica (9.3) | 0.63% | — | Lightstar Smartit Desktop ManagerAI | 4/9/2026 | 8/9/2026 | SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener las credenciales y contraseñas de la cuenta del servicio SSH de SmartIT Agent directamente del código fuente de la aplicación. | |
| Aplazada | Media (6.5) | 0.22% | — | Magepeople Booking AND Rental ManagerAI | 3/9/2026 | 3/9/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Magepeople inc. Booking and Rental Manager que permite XSS almacenado. Este problema afecta a Booking and Rental Manager: desde n/a hasta 2.7.7. |