Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

2110 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.47%—Witmy My-springsecurity-plus11/7/202417/6/2026
Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una funcionalidad desconocida del archivo /api/dept/build es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.57%—Witmy My-springsecurity-plus11/7/202417/6/2026
Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/role es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.45%—Witmy My-springsecurity-plus11/7/202417/6/2026
Se ha encontrado una vulnerabilidad en witmy my-springsecurity-plus hasta el 2024-07-03 y se ha clasificado como crítica. Una funcionalidad desconocida del archivo /api/user es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de…
ModificadaCrítica (9.1)0.82%—Magiclen Stringbuilder10/7/202417/6/2026
Todas las versiones del paquete node-stringbuilder son vulnerables a lecturas fuera de los límites debido a un cálculo incorrecto de la longitud de la memoria, al llamar a ToBuffer, ToString o CharAt en un objeto StringBuilder con una entrada de valor de cadena no vacía. Es posible devolver memoria previamente…
AnalizadaMedia (5.3)0.34%—Jrecms Springbootcms7/7/202417/6/2026
Una vulnerabilidad fue encontrada en heyewei SpringBootCMS hasta el 2024-05-28 y clasificada como problemática. Una función desconocida del archivo /guestbook del componente Guestbook Handler es afectada por esta vulnerabilidad. La manipulación del argumento Content conduce a Cross Site Scripting. Es posible lanzar el…
ModificadaMedia (6.9)0.87%—Kevinwong Online Food Ordering System27/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System hasta 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /addproduct.php. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma…
ModificadaMedia (5.3)0.61%—Angeljudesuarez Tailoring Management System27/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo customeradd.php afecta a una parte desconocida. La manipulación del argumento nombre completo/dirección/número de teléfono/sexo/correo electrónico/ciudad/comentario conduce a…
ModificadaMedia (6.9)0.65%—Kevinwong Online Food Ordering System22/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo /purchase.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha…
ModificadaMedia (5.3)0.53%—Oretnom23 Food Ordering Management System21/6/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Food Ordering Management System 1.0 y clasificada como crítica. Una función desconocida del archivo user-router.php es afectada por esta vulnerabilidad. La manipulación del argumento 1_verified conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
ModificadaMedia (5.3)0.53%—Oretnom23 Food Ordering Management System21/6/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Food Ordering Management System 1.0 y clasificada como crítica. Una función desconocida del archivo add-users.php es afectada por esta vulnerabilidad. La manipulación del argumento contacto conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
ModificadaMedia (5.3)0.53%—Oretnom23 Food Ordering Management System21/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System hasta la versión 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo view-ticket-admin.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma…
ModificadaMedia (5.3)0.53%—Oretnom23 Food Ordering Management System21/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo add-item.php. La manipulación del precio del argumento conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
ModificadaMedia (6.9)0.68%—Oretnom23 Food Ordering Management System21/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System hasta la versión 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo login.php del componente Login Panel afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de SQL.…
ModificadaMedia (5.3)0.45%—Itsourcecode Tailoring Management System IN PHP With Source Code20/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.45%—Itsourcecode Tailoring Management System IN PHP With Source Code20/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AplazadaAlta (7.4)0.83%—Edu-sharingAI20/6/202417/6/2026
Un usuario autenticado puede cargar archivos arbitrarios en la función de carga para imágenes de vista previa de la colección. Un atacante puede cargar un archivo HTML que incluya código JavaScript malicioso que se ejecutará si un usuario visita la URL directa de la imagen de vista previa de la colección (Stored Cross…
ModificadaMedia (5.3)0.60%—Angeljudesuarez Tailoring Management System18/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo addmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha…
ModificadaMedia (6.9)0.65%—Janobe Bakery Online Ordering System17/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento user_email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AplazadaMedia (6.4)0.27%—Restaurant Menu Food Ordering System Table ReservationAI15/6/202417/6/2026
El complemento Restaurant Menu – Food Ordering System – Table Reservation para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.4.0 incluida debido a una sanitización de entrada insuficiente y a un escape en los atributos…
ModificadaCrítica (9.1)0.67%—Oretnom23 Online Medicine Ordering System10/6/202417/6/2026
Sourcecodester Online Medicine Ordering System 1.0 es afectado por una vulnerabilidad de eliminación arbitraria de archivos ya que la configuración del backend tiene la función de eliminar imágenes para eliminar cualquier archivo.
AnalizadaCrítica (9.8)0.65%—IBM Engineering Lifecycle Optimization Publishing9/6/202417/6/2026
IBM Engineering Lifecycle Optimization Publishing 7.0.2 y 7.03 podría permitir a un atacante remoto cargar archivos arbitrarios, provocados por la validación inadecuada de las extensiones de archivo. Al enviar una solicitud especialmente manipulada, un atacante remoto podría aprovechar esta vulnerabilidad para cargar…
AnalizadaMedia (5.4)0.25%—Wp-ecommerce Recurring Paypal Donations8/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wpecommerce Recurring PayPal Donations permiten XSS Almacenado. Este problema afecta a las donaciones recurrentes de PayPal: desde n/a hasta 1.7.
ModificadaMedia (6.9)0.87%—Bakery Online Ordering System Project Bakery Online Ordering System7/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/modules/product/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones.…
ModificadaAlta (7.8)0.53%—Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código del elemento de ruta de búsqueda no controlada del análisis de archivos BIP de Luxion KeyShot. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Luxion KeyShot. Se requiere la interacción del usuario para aprovechar…
ModificadaAlta (7.8)0.72%—Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer6/6/202417/6/2026
Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar…
Orbitaley — Vulnerabilidades