Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2141 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo seed_message_student.php. La manipulación del argumento teacher_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo remove_inbox_message.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_students.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_classmates.php es afectada por esta vulnerabilidad. La manipulación del argumento teacher_class_student_id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Modificada | Crítica (9.8) | 0.83% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.99% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo Student_avatar.php. La manipulación del cambio de argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo downloadable_student.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Crítica (9.8) | 1.1% | — | Hedeftakip Admin Portal | 27/9/2023 | 17/6/2026 | La Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de Comando SQL ("Inyección SQL") en el Panel de administración de Hedef Tracking permite la inyección de SQL. Este problema afecta a Admin Panel: versiones anteriores a 1.2. | |
| Modificada | Crítica (9.8) | 3.6% | 💥 Exploit | Wpjobportal WP JOB Portal | 25/9/2023 | 17/6/2026 | El complemento WP Job Portal de WordPress anterior a 2.0.6 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios no autenticados. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online JOB Portal Project Online JOB Portal | 23/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en janobe Online Job Portal v.2020 permite a un atacante remoto ejecutar código arbitrario a través del componente ForPass.php. | |
| Modificada | Crítica (9.8) | 1.5% | — | Online JOB Portal Project Online JOB Portal | 23/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en janobe Online Job Portal v.2020 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php. | |
| Modificada | Media (5.4) | 0.32% | — | Symantec Identity Portal | 19/9/2023 | 17/6/2026 | Un usuario autenticado puede ver y modificar el valor del parámetro de consulta 'next' en Symantec Identity Portal 14.4 | |
| Modificada | Alta (7.8) | 0.18% | — | Scshr HR Portal | 7/9/2023 | 17/6/2026 | Soar Cloud Ltd. HR Portal dispone de un mecanismo de recuperación de contraseñas débil para contraseñas olvidadas. El enlace de restablecimiento de contraseña se envía a través del correo electrónico, y el enlace seguirá siendo válido después de que la contraseña haya sido restablecida y después de la fecha de… | |
| Modificada | Alta (8.8) | 1.5% | — | TEF Portal | 5/9/2023 | 17/6/2026 | TEF portal 2023-07-17 es vulnerable a la ejecución remota de código autenticado. | |
| Modificada | Media (5.4) | 0.43% | — | TEF Portal | 5/9/2023 | 17/6/2026 | El portal TEF 2023-07-17 es vulnerable a un ataque de Cross-Site Scripting (XSS) persistente. | |
| Modificada | Media (4.8) | 0.37% | — | Suitedash Client Portal \ | 3/9/2023 | 17/6/2026 | Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento SuiteDash :: ONE Dashboard® Client Portal : SuiteDash Direct Login en la versión 1.7.6 y anteriores. | |
| Modificada | Crítica (9.8) | 0.39% | — | Zscaler Internet Access Admin Portal | 31/8/2023 | 17/6/2026 | Una verificación incorrecta de la firma criptográfica en la autenticación SAML de la interfaz de administración de Zscaler permite una escalada de privilegios. Este problema afecta a la interfaz de administración: desde la 6.2 anterior a la 6.2r. | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/8/2023 | 17/6/2026 | Online Shopping Portal Project v3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarias a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y a una posible manipulación de los datos. Esta vulnerabilidad surge debido a la insuficiente validación de entrada… | |
| Modificada | Media (5.9) | 0.42% | — | Maximatech Portal Executivo | 16/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en MaximaTech Portal Executivo 21.9.1.140 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del componente Cookie Handler. La manipulación provoca la falta de cifrado de datos sensibles. El ataque puede ser iniciado remotamente. La complejidad… | |
| Modificada | Media (4.8) | 0.37% | — | Catalystconnect Catalyst Connect Zoho CRM Client Portal | 10/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Catalyst Connect Catalyst Connect Zoho CRM Client Portal plugin <= 2.0.0 versions. | |
| Modificada | Crítica (9.8) | 0.63% | — | A2technology License Portal System | 8/8/2023 | 17/6/2026 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in a2 License Portal System allows SQL Injection. This issue affects License Portal System: before 1.48. | |
| Analizada | Media (4.3) | 0.58% | — | Liferay Digital Experience PlatformLiferay Portal | 2/8/2023 | 17/6/2026 | El selector de organizaciones en Liferay Portal v7.4.3.81 a v7.4.3.85 y Liferay DXP v7.4 actualización 81 a 85 no comprueba el permiso del usuario, lo que permite a usuarios remotos autenticados obtener una lista de todas las organizaciones. | |
| Modificada | Alta (8.8) | 1.1% | 💥 PoC | Phpgurukul Online Shopping Portal | 1/8/2023 | 17/6/2026 | Online Shopping Portal Project v3.1 was discovered to contain a SQL injection vulnerability via the Email parameter at /shopping/login.php. | |
| Modificada | Alta (7.2) | 21% | — | Checkpoint Gaia Portal | 26/7/2023 | 17/6/2026 | Local user may lead to privilege escalation using Gaia Portal hostnames page. | |
| Analizada | Alta (8.4) | 0.99% | — | Esri Portal FOR Arcgis | 21/7/2023 | 17/6/2026 | There is a Cross‑Site Scripting (XSS) vulnerability in Esri ArcGIS Enterprise Sites versions 10.9 and below that may allow a remote, authenticated attacker to create a crafted link which, when clicked by a victim, could result in the execution of arbitrary JavaScript code in the target’s browser. Exploitation requires… |