Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 216 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.61%—Oretnom23 Food Ordering Management System4/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Food Ordering Management System 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /routers/ticket-status.php. La manipulación del argumento ticket_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaMedia (5.3)0.63%—Oretnom23 Food Ordering Management System4/9/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /routers/add-ticket.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El…
AplazadaAlta (7.1)0.34%—Lifplatforms Ringer ServerAI4/9/202417/6/2026
El servidor Ringer es el código del servidor de la aplicación de mensajería Ringer. Antes de la versión 1.3.1, había un problema con la ruta de carga de mensajes en el que el servidor Ringer no verificaba que el usuario que cargaba la conversación fuera realmente miembro de esa conversación. Esto permitía que…
AnalizadaMedia (5.3)0.46%—Samsung Group Sharing4/9/202417/6/2026
La exposición de información confidencial en GroupSharing anterior a la versión 13.6.13.3 permite que atacantes remotos puedan obligar a la víctima a unirse al grupo.
AnalizadaMedia (5.3)0.59%—Angeljudesuarez Tailoring Management System27/8/202417/6/2026
Se encontró una vulnerabilidad en su código fuente Tailoring Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo staffedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id/tipo de personal/dirección/nombre completo/número de teléfono/salario conduce a la…
AnalizadaMedia (5.3)0.52%—Angeljudesuarez Tailoring Management System26/8/202417/6/2026
Una vulnerabilidad fue encontrada en el código fuente Tailoring Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo staffcatedit.php. La manipulación del título del argumento conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.42%—Rems Daily Calories Monitoring Tool25/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Daily Calories Monitoring Tool 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /endpoint/delete-calory.php. La manipulación del argumento caloría conduce a cross site scripting. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.41%—Rems Daily Calories Monitoring Tool25/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Daily Calories Monitoring Tool 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /endpoint/add-solving.php. La manipulación del argumento calorie_date/calorie_name conduce a cross site scripting. Es posible iniciar el ataque de…
AnalizadaMedia (6.1)0.31%—Instawp String Locator24/8/202417/6/2026
El complemento String locator para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'sql-column' en todas las versiones hasta la 2.6.5 incluida debido a una desinfección de entrada y un escape de salida insuficientes. Esto hace posible que atacantes no autenticados inyecten scripts web…
AnalizadaAlta (8.8)7.0%—Zohocorp Manageengine OpmanagerZohocorp Manageengine Opmanager MSPZohocorp Manageengine Opmanager PlusZohocorp Manageengine Remote Monitoring AND Management Central23/8/202417/6/2026
Zohocorp ManageEngine OpManager y Remote Monitoring and Management versiones 128329 e inferiores son vulnerables a la ejecución remota de código autenticado en la opción de implementación del agente.
AplazadaMedia (6.3)0.12%—Vmware Spring Boot LoaderAIVmware Spring Boot Loader ClassicAI23/8/202417/6/2026
Las aplicaciones que utilizan spring-boot-loader o spring-boot-loader-classic y contienen código personalizado que realiza la verificación de firmas de archivos jar anidados pueden ser vulnerables a la falsificación de firmas cuando el contenido que parece haber sido firmado por un firmante, de hecho, sido firmado por…
ModificadaAlta (7.5)2.6%—Redhat Build OF Apache Camel - HawtioRedhat Build OF Apache Camel FOR Spring BootRedhat Build OF KeycloakRedhat Data Grid+521/8/20248/10/2026
Se encontró una vulnerabilidad en Undertow donde ProxyProtocolReadListener reutiliza la misma instancia de StringBuilder en múltiples solicitudes. Este problema ocurre cuando el método parseProxyProtocolV1 procesa múltiples solicitudes en la misma conexión HTTP. Como resultado, diferentes solicitudes pueden compartir…
AnalizadaMedia (5.3)0.64%—Bladex Springblade21/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en chillzhuang SpringBlade 4.1.0 y clasificada como crítica. Una función desconocida del archivo /api/blade-system/menu/list?updatexml es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha…
AnalizadaMedia (4.3)0.57%—Vmware Spring FrameworkNetapp Active IQ Unified ManagerNetapp Oncommand Insight20/8/202417/6/2026
En las versiones de Spring Framework 5.3.0 - 5.3.38 y versiones anteriores no compatibles, es posible que un usuario proporcione una expresión Spring Expression Language (SpEL) especialmente manipulada que puede causar una condición de denegación de servicio (DoS). Específicamente, una aplicación es vulnerable cuando…
AnalizadaAlta (7.5)0.46%—Vmware Spring Security20/8/202417/6/2026
La falta de autorización al usar @AuthorizeReturnObject en Spring Security 6.3.0 y 6.3.1 permite al atacante hacer que las anotaciones de seguridad sean inefectivas.
AnalizadaMedia (5.3)0.61%—Project Expense Monitoring System Project Project Expense Monitoring System20/8/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Project Expense Monitoring System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo printtransfer.php. La manipulación del argumento transfer_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.61%—Project Expense Monitoring System Project Project Expense Monitoring System20/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en el código fuente Project Expense Monitoring System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo transfer_report.php. La manipulación del argumento inicio/fin/empleado conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.48%—Project Expense Monitoring System Project Project Expense Monitoring System19/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Project Expense Monitoring System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo print.php es afectada por esta vulnerabilidad. La manipulación del argumento map_id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.48%—Project Expense Monitoring System Project Project Expense Monitoring System19/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Project Expense Monitoring System 1.0. Ha sido declarada crítico. Una función desconocida del archivo execute.php es afectada por esta vulnerabilidad. La manipulación del código del argumento conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (6.9)0.58%—Project Expense Monitoring System Project Project Expense Monitoring System19/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Project Expense Monitoring System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo login1.php del componente Backend Login es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. Es posible…
AnalizadaMedia (6.9)0.61%—Kevinwong Online Food Ordering System15/8/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Food Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /addcategory.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.61%—Rems Daily Expenses Monitoring APP15/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Daily Expenses Monitoring App 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /endpoint/delete-expense.php. La manipulación del argumento expense conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.54%—Angeljudesuarez Tailoring Management System12/8/202417/6/2026
Se encontró una vulnerabilidad en su código fuente Tailoring Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /incedit.php?id=4. La manipulación del argumento id/inccat/desc/fecha/cantidad conduce a la inyección de SQL. Es posible iniciar el ataque de forma…
AnalizadaCrítica (9.8)0.66%—Rems Daily Calories Monitoring Tool12/8/202417/6/2026
Sourcecodester Daily Calories Monitoring Tool v1.0 es vulnerable a la inyección SQL a través de "delete-calory.php".
AnalizadaMedia (6.1)0.31%—Janobe School Attendence Monitoring SystemJanobe School Event Management System6/8/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en School Attendance Monitoring System and School Event Management System que afecta la versión 1.0. Un atacante podría crear una URL especialmente manipulada y enviarla a una víctima para obtener detalles de su cookie de sesión a través de los parámetros 'Asistencia',…