Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2782▼ 316 respecto a la semana anterior
Críticas / altas1289▼ 234 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2141 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo seed_message_student.php. La manipulación del argumento teacher_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo remove_inbox_message.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_students.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_classmates.php es afectada por esta vulnerabilidad. La manipulación del argumento teacher_class_student_id conduce a la inyección de SQL. El ataque se puede lanzar de forma…
ModificadaCrítica (9.8)0.83%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.99%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo Student_avatar.php. La manipulación del cambio de argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo downloadable_student.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaCrítica (9.8)1.1%—Hedeftakip Admin Portal27/9/202317/6/2026
La Neutralización Inadecuada de Elementos Especiales utilizados en una vulnerabilidad de Comando SQL ("Inyección SQL") en el Panel de administración de Hedef Tracking permite la inyección de SQL. Este problema afecta a Admin Panel: versiones anteriores a 1.2.
ModificadaCrítica (9.8)3.6%💥 ExploitWpjobportal WP JOB Portal25/9/202317/6/2026
El complemento WP Job Portal de WordPress anterior a 2.0.6 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL, lo que genera una inyección de SQL explotable por usuarios no autenticados.
ModificadaCrítica (9.8)1.1%—Online JOB Portal Project Online JOB Portal23/9/202317/6/2026
Vulnerabilidad de inyección SQL en janobe Online Job Portal v.2020 permite a un atacante remoto ejecutar código arbitrario a través del componente ForPass.php.
ModificadaCrítica (9.8)1.5%—Online JOB Portal Project Online JOB Portal23/9/202317/6/2026
Vulnerabilidad de inyección SQL en janobe Online Job Portal v.2020 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php.
ModificadaMedia (5.4)0.32%—Symantec Identity Portal19/9/202317/6/2026
Un usuario autenticado puede ver y modificar el valor del parámetro de consulta 'next' en Symantec Identity Portal 14.4
ModificadaAlta (7.8)0.18%—Scshr HR Portal7/9/202317/6/2026
Soar Cloud Ltd. HR Portal dispone de un mecanismo de recuperación de contraseñas débil para contraseñas olvidadas. El enlace de restablecimiento de contraseña se envía a través del correo electrónico, y el enlace seguirá siendo válido después de que la contraseña haya sido restablecida y después de la fecha de…
ModificadaAlta (8.8)1.5%—TEF Portal5/9/202317/6/2026
TEF portal 2023-07-17 es vulnerable a la ejecución remota de código autenticado.
ModificadaMedia (5.4)0.43%—TEF Portal5/9/202317/6/2026
El portal TEF 2023-07-17 es vulnerable a un ataque de Cross-Site Scripting (XSS) persistente.
ModificadaMedia (4.8)0.37%—Suitedash Client Portal \3/9/202317/6/2026
Vulnerabilidad de Coss-Site Scripting (XSS) autenticada (con permisos de admin o superiores) almacenada en el complemento SuiteDash :: ONE Dashboard® Client Portal : SuiteDash Direct Login en la versión 1.7.6 y anteriores.
ModificadaCrítica (9.8)0.39%—Zscaler Internet Access Admin Portal31/8/202317/6/2026
Una verificación incorrecta de la firma criptográfica en la autenticación SAML de la interfaz de administración de Zscaler permite una escalada de privilegios. Este problema afecta a la interfaz de administración: desde la 6.2 anterior a la 6.2r.
ModificadaAlta (8.8)1.4%💥 PoCPhpgurukul Online Shopping Portal18/8/202317/6/2026
Online Shopping Portal Project v3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarias a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y a una posible manipulación de los datos. Esta vulnerabilidad surge debido a la insuficiente validación de entrada…
ModificadaMedia (5.9)0.42%—Maximatech Portal Executivo16/8/202317/6/2026
Se ha encontrado una vulnerabilidad en MaximaTech Portal Executivo 21.9.1.140 y se ha clasificado como problemática. Esta vulnerabilidad afecta a código desconocido del componente Cookie Handler. La manipulación provoca la falta de cifrado de datos sensibles. El ataque puede ser iniciado remotamente. La complejidad…
ModificadaMedia (4.8)0.37%—Catalystconnect Catalyst Connect Zoho CRM Client Portal10/8/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Catalyst Connect Catalyst Connect Zoho CRM Client Portal plugin <= 2.0.0 versions.
ModificadaCrítica (9.8)0.63%—A2technology License Portal System8/8/202317/6/2026
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in a2 License Portal System allows SQL Injection. This issue affects License Portal System: before 1.48.
AnalizadaMedia (4.3)0.58%—Liferay Digital Experience PlatformLiferay Portal2/8/202317/6/2026
El selector de organizaciones en Liferay Portal v7.4.3.81 a v7.4.3.85 y Liferay DXP v7.4 actualización 81 a 85 no comprueba el permiso del usuario, lo que permite a usuarios remotos autenticados obtener una lista de todas las organizaciones.
ModificadaAlta (8.8)1.1%💥 PoCPhpgurukul Online Shopping Portal1/8/202317/6/2026
Online Shopping Portal Project v3.1 was discovered to contain a SQL injection vulnerability via the Email parameter at /shopping/login.php.
ModificadaAlta (7.2)21%—Checkpoint Gaia Portal26/7/202317/6/2026
Local user may lead to privilege escalation using Gaia Portal hostnames page.
AnalizadaAlta (8.4)0.99%—Esri Portal FOR Arcgis21/7/202317/6/2026
There is a Cross‑Site Scripting (XSS) vulnerability in Esri ArcGIS Enterprise Sites versions 10.9 and below that may allow a remote, authenticated attacker to create a crafted link which, when clicked by a victim, could result in the execution of arbitrary JavaScript code in the target’s browser. Exploitation requires…
Orbitaley — Vulnerabilidades