Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

22.748 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.36%—Mstfakts College-management-systemAI6/9/20269/9/2026
Se ha identificado una vulnerabilidad en Mstfakts College-Management-System. El elemento afectado es una función desconocida del archivo Front-end/server.php del componente Logout Handler. Dicha manipulación del argumento log_out da lugar a una caducidad de sesión. Es posible lanzar el ataque de forma remota. El…
AplazadaMedia (5.5)0.65%—Mstfakts College Management SystemAI6/9/20268/9/2026
Se ha determinado una vulnerabilidad en Mstfakts College-Management-System. Se ve afectada una función desconocida del archivo Front-end/login.php. Esta manipulación del argumento email provoca una autenticación incorrecta. Es posible iniciar el ataque de forma remota. El exploit se ha divulgado públicamente y puede…
AplazadaMedia (5.5)0.43%—Mstfakts College-management-systemAI6/9/202610/9/2026
Se ha encontrado una vulnerabilidad en Mstfakts College-Management-System. Este problema afecta a la función mysqli_query del archivo Front-end/university.php del componente Search Handler. La manipulación del argumento book_name/book_author da lugar a una inyección SQL. El ataque puede realizarse de forma remota. El…
AplazadaMedia (5.5)0.41%—Rabindralamsal Inventory-management-systemAI6/9/20268/9/2026
Se ha encontrado un fallo en rabindralamsal inventory-management-system 1.0.0. Afecta a una parte desconocida del archivo index.php del componente Login. Ejecutar una manipulación del argumento username/password puede dar lugar a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha publicado…
AplazadaBaja (2)0.36%—Code-projects Task Management SystemAI6/9/20269/9/2026
Se ha encontrado una vulnerabilidad en code-projects Task Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user/UpdateUserProfile.php del componente User Profile Update. La manipulación del argumento lname da lugar a secuencias de comandos en sitios cruzados (XSS). El ataque…
AplazadaMedia (5.5)0.43%—Code-projects Task Management System IN PHPAI6/9/20268/9/2026
Se ha encontrado una vulnerabilidad en code-projects Task Management System In PHP 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /index.php del componente Login. La manipulación del argumento email da lugar a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AplazadaMedia (5.5)0.53%—Code-projects Daily Expense ManagerAI6/9/20268/9/2026
Se ha encontrado un fallo en code-projects Daily Expense Manager 1.0. Se ve afectada una función desconocida del archivo /Daily-Expense-Manager/exp_ak.sql del componente Database Backup Handler. Ejecutar una manipulación puede dar lugar a la divulgación de información. Es posible lanzar el ataque de forma remota. El…
AplazadaMedia (5.5)0.43%—Code-projects Content Management SystemAI6/9/20268/9/2026
Se ha descubierto un fallo de seguridad en code-projects Content Management System 1.0. El elemento afectado es una función desconocida del archivo /login.php. La manipulación del argumento user_name provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría…
AplazadaMedia (5.4)0.22%—Events ManagerAI5/9/20268/9/2026
El plugin Events Manager - Calendar, Bookings, Tickets, and more! para WordPress es vulnerable a secuencias de comandos en sitios cruzados (XSS) almacenadas a través de los valores de los atributos de eventos en todas las versiones hasta la 7.3.3 incluida. Esto se debe a un saneamiento insuficiente de la entrada al…
Pendiente de análisisCrítica (9.1)0.68%—Sonicwall Network Security ManagerAI4/9/20268/9/2026
Una vulnerabilidad Zip Slip en la funcionalidad de subida de archivos y procesamiento de archivos comprimidos de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante extraer archivos fuera del directorio de destino previsto utilizando un archivo comprimido especialmente manipulado.
Pendiente de análisisCrítica (9.1)0.46%—Sonicwall Network Security ManagerAI4/9/20268/9/2026
Una vulnerabilidad de falta de autorización en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un usuario Admin con menos privilegios escalar privilegios a SuperAdmin.
Pendiente de análisisCrítica (9.1)1.6%—Sonicwall Network Security ManagerAI4/9/20268/9/2026
Una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('inyección de comandos del sistema operativo') en la interfaz de gestión de SonicWall Network Security Manager (NSM) On-Prem permite a un atacante autenticado con privilegios de SuperAdmin inyectar…
Pendiente de análisisCrítica (9.8)0.43%—IBM Operational Decision ManagerAI4/9/202610/9/2026
IBM Operational Decision Manager 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1 y 9.0.0.1 es vulnerable a inyección SQL. Un atacante no autenticado puede ejecutar sentencias SQL arbitrarias y aprovechar la funcionalidad de la base de datos para escribir una web shell en la raíz web de la aplicación, lo que da…
AplazadaMedia (5.5)0.53%—Code-projects Vehicle Management SystemAI4/9/20268/9/2026
Se ha encontrado un fallo en code-projects Vehicle Management System 1.0. El elemento afectado es una función desconocida del archivo /vehicle_management.sql del componente SQL Database Backup File Handler. Ejecutar una manipulación puede provocar la divulgación de información. Es posible lanzar el ataque de forma…
AplazadaMedia (5.5)0.43%—Code-projects Vehicle Management SystemAI4/9/202611/9/2026
Se ha detectado una vulnerabilidad en code-projects Vehicle Management System 1.0. El elemento afectado es una función desconocida del archivo /busprofile.php. La manipulación del argumento busid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ya es público y puede utilizarse.
AplazadaMedia (5.3)0.32%—E-cab E CAB Taxi Booking ManagerAI4/9/20268/9/2026
El plugin de WordPress E-cab Taxi Booking Manager for Woocommerce anterior a 2.0.5 no valida en el servidor la distancia del trayecto ni el valor del precio base proporcionados por el cliente antes de calcular el precio de una reserva, lo que permite a atacantes no autenticados manipular el total del pedido hasta cero…
AplazadaBaja (2.1)0.49%—Eleveo Quality ManagementAI4/9/20264/9/2026
Se ha identificado una vulnerabilidad en Eleveo Quality Management 9.7.0. El elemento afectado es la función QuestionnaireService.runDataExportNow del componente Questionnaire Service. Dicha manipulación del argumento file_name provoca un recorrido de directorios (path traversal). El ataque puede realizarse de forma…
AplazadaBaja (2.1)0.40%—Eleveo Quality ManagementAI4/9/202611/9/2026
Se ha determinado una vulnerabilidad en Eleveo Quality Management 9.7.0. Se ve afectada una función desconocida del archivo /enc-fwk-data/api/v3/conversations/<ID>/events del componente Conversation Handler. Esta manipulación del argumento createdBy provoca atributos de objeto determinados dinámicamente. Es posible…
AplazadaBaja (2.1)0.47%—Eleveo Quality ManagementAI4/9/20264/9/2026
Se ha encontrado una vulnerabilidad en Eleveo Quality Management 9.7.0. Este problema afecta a un procesamiento desconocido del archivo /enc-fwk-data/api/v3/conversations/<ID>/events del componente Conversation Handler. La manipulación del argumento labels provoca una denegación de servicio. El ataque puede ejecutarse…
AplazadaBaja (2)0.33%—Eleveo Quality ManagementAI4/9/20268/9/2026
Se ha encontrado una vulnerabilidad en Eleveo Quality Management 9.7.0. Esta vulnerabilidad afecta a código desconocido del componente Conversation Review. La manipulación provoca secuencias de comandos en sitios cruzados (XSS). Es posible explotar el ataque de forma remota. El exploit se ha divulgado al público y…
AplazadaMedia (6.9)0.41%—Lightstar Smartit Desktop ManagerAILightstar Smartit AgentAI4/9/20268/9/2026
SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener las credenciales del servicio SFTP de la aplicación SmartIT Agent a partir del código fuente y, de este modo, explorar el sistema de…
AplazadaCrítica (9.3)0.63%—Lightstar Smartit Desktop ManagerAI4/9/20268/9/2026
SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden aprovechar una contraseña fija para acceder de forma remota a los hosts de los usuarios.
AplazadaAlta (8.7)0.33%—Lightstar Smartit Desktop ManagerAI4/9/20268/9/2026
SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener una contraseña específica a partir del código fuente, que puede utilizarse para recuperar la clave de cifrado AES empleada en la…
AplazadaCrítica (9.3)0.63%—Lightstar Smartit Desktop ManagerAI4/9/20268/9/2026
SmartIT Desktop Manager, desarrollado por Lightstar, tiene una vulnerabilidad de uso de credenciales codificadas de forma rígida. Los atacantes remotos no autenticados pueden obtener las credenciales y contraseñas de la cuenta del servicio SSH de SmartIT Agent directamente del código fuente de la aplicación.
AplazadaMedia (6.5)0.22%—Magepeople Booking AND Rental ManagerAI3/9/20263/9/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('secuencias de comandos en sitios cruzados') en Magepeople inc. Booking and Rental Manager que permite XSS almacenado. Este problema afecta a Booking and Rental Manager: desde n/a hasta 2.7.7.