Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.52% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server | 12/8/2025 | 17/6/2026 | El uso de recursos no inicializados en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.52% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.56% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.56% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/8/2025 | 17/6/2026 | Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Modificada | Media (5.5) | 0.43% | — | Anisha Online Medicine Guide | 10/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /addelidetails.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Este problema afecta a una funcionalidad desconocida del archivo /adaddmed.php. La manipulación del argumento "mname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.51% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /changepass.php. La manipulación del argumento "ups" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.61% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cusfindambulence2.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /cart/index.php. La manipulación del argumento "uname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Medicine Guide | 3/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cusfindphar2.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Projectworlds Online Admission System | 3/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en projectworlds Online Admission System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /viewform.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.67% | 💥 Exploit | Projectworlds Online Admission System | 2/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Admission System 1.0. Este problema afecta a un procesamiento desconocido del archivo /adminlogin.php. La manipulación del argumento a_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.50% | — | Fabian Online Hotel Reservation System | 2/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/deleteroom.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.50% | — | Fabian Online Hotel Reservation System | 2/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/deletegallery.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.44% | — | Anisha Online Farm System | 2/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Farm System 1.0. Se ha clasificado como crítica. Afecta a una función desconocida del archivo /forgot_passfarmer.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.52% | — | Anisha Online Medicine Guide | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.54% | — | Anisha Online Medicine Guide | 1/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cussignup.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.54% | — | Anisha Online Medicine Guide | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /pharsignup.php. La manipulación del argumento phuname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.41% | — | Projectworlds Online Admission System | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Admission System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /viewdoc.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.39% | — | Anisha Online Movie Streaming | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Movie Streaming 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin-control.php. La manipulación del ID del argumento provoca la omisión de la autorización. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.41% | — | Anisha Online Movie Streaming | 1/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Movie Streaming 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin.php. La manipulación del ID del argumento provoca la falta de autorización. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.49% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit_room.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.49% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /add_reserve.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2) | 0.33% | — | Campcodes Online Hotel Reservation System | 31/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Campcodes Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_query_account.php. La manipulación del argumento "Name" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto.… |