Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Tracking Monitoring Management System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Tracking Monitoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_records.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.58% | — | Oretnom23 Tracking Monitoring Management System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Tracking Monitoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_person.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Tracking Monitoring Management System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Tracking Monitoring Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /manage_user.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.54% | — | Oretnom23 Tracking Monitoring Management System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Tracking Monitoring Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php?action=save_establishment. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (6.9) | 0.37% | — | Oretnom23 Tracking Monitoring Management System | 1/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Tracking Monitoring Management System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /ajax.php. La manipulación conduce a Cross-Site Request Forgery. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.45% | — | Oretnom23 Tracking Monitoring Management System | 1/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Tracking Monitoring Management System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /ajax.php?action=save_establishmentes afectada por esta vulnerabilidad. La manipulación del argumento name conduce a Cross Site Scripting. El ataque… | |
| Modificada | Media (5.3) | 0.63% | — | Kevinwong Online Food Ordering System | 29/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo editproduct.php es afectada por esta vulnerabilidad. La manipulación del argumento photo da lugar a una carga sin restricciones. Es posible lanzar el ataque de forma… | |
| Modificada | Alta (8.8) | 35% | 💥 PoC | Vmware Spring Cloud Data Flow | 25/7/2024 | 17/6/2026 | En las versiones de Spring Cloud Data Flow anteriores a la 2.11.4, un usuario malintencionado que tiene acceso a la API del servidor Skipper puede utilizar una solicitud de carga manipulada para escribir un archivo arbitrario en cualquier ubicación del sistema de archivos, lo que podría comprometer el servidor. | |
| Modificada | Media (5.3) | 0.62% | — | Tailoring Management System Project Tailoring Management System | 24/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo expcatadd.php es afectada por esta vulnerabilidad. La manipulación del argumento title conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.43% | — | Tailoring Management System Project Tailoring Management System | 22/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en el código fuente Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /staffcatadd.php es afectada por esta vulnerabilidad. La manipulación del argumento title conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Media (5.3) | 0.51% | — | Angeljudesuarez Tailoring Management System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo sms.php. La manipulación del argumento customer conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Modificada | Media (5.4) | 0.31% | — | Inisev Social Media Share Buttons & Social Sharing Icons | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Inisev Social Media & Share Icons permite XSS almacenado. Este problema afecta a Social Media & Share Icons: desde n/a hasta 2.9.1. | |
| Modificada | Alta (7.5) | 0.45% | — | Talelin Lin-cms-spring-boot | 19/7/2024 | 17/6/2026 | Vulnerabilidad de permisos inseguros en lin-CMS Springboot v.0.2.1 y anteriores permite a un atacante remoto obtener información confidencial a través del método de inicio de sesión en el componente UserController.java. | |
| Modificada | Alta (8.2) | 0.61% | — | IBM Engineering Requirements Management DoorsIBM Engineering Requirements Management Doors WEB Access | 18/7/2024 | 17/6/2026 | IBM Engineering Requisitos Management DOORS Web Access 9.7.2.8 es vulnerable a un ataque de inyección de entidad externa XML (XXE) al procesar datos XML. Un atacante remoto podría aprovechar esta vulnerabilidad para exponer información confidencial o consumir recursos de memoria. ID de IBM X-Force: 273335. | |
| Analizada | Alta (8.1) | 0.39% | — | Oracle Process Manufacturing Product Development | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Process Manufacturing Product Development de Oracle E-Business Suite (componente: Especificaciones de gestión de calidad). La versión compatible afectada es la 12.2.13. Una vulnerabilidad fácilmente explotable permite que un atacante con pocos privilegios y acceso a la red a través… | |
| Analizada | Alta (8.1) | 0.40% | — | Oracle Process Manufacturing Financials | 16/7/2024 | 17/6/2026 | Vulnerabilidad en el producto Oracle Process Manufacturing Financials de Oracle E-Business Suite (componente: Reglas de asignación). Las versiones compatibles que se ven afectadas son 12.2.12-12.2.13. Una vulnerabilidad fácilmente explotable permite a un atacante con pocos privilegios y acceso a la red a través de… | |
| Modificada | Media (5.3) | 0.59% | — | Angeljudesuarez Tailoring Management System | 15/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo setgeneral.php. La manipulación del argumento nombre del sitio/correo electrónico/móvil/sms/moneda conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Media (5.3) | 0.61% | — | Angeljudesuarez Tailoring Management System | 15/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo templateadd.php afecta a esta vulnerabilidad. La manipulación del argumento título/msg conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (5.3) | 0.56% | — | Angeljudesuarez Tailoring Management System | 14/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo templateedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id/title/msg conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 0.61% | — | Angeljudesuarez Tailoring Management System | 14/7/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo typeedit.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.38% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/role?offset. | |
| Modificada | Crítica (9.8) | 0.43% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/dept/build. | |
| Modificada | Crítica (9.8) | 0.46% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/dept. | |
| Modificada | Crítica (9.8) | 0.51% | — | Codermy My-springsecurity-plus | 12/7/2024 | 17/6/2026 | Se descubrió que my-springsecurity-plus anterior a v2024.07.03 contenía una vulnerabilidad de inyección SQL a través del parámetro dataScope en /api/user. | |
| Analizada | Media (5.3) | 0.47% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta el 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/dept es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… |