Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2110 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.47% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una funcionalidad desconocida del archivo /api/dept/build es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en witmy my-springsecurity-plus hasta 2024-07-04 y clasificada como crítica. Una función desconocida del archivo /api/role es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.45% | — | Witmy My-springsecurity-plus | 11/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en witmy my-springsecurity-plus hasta el 2024-07-03 y se ha clasificado como crítica. Una funcionalidad desconocida del archivo /api/user es afectada por esta vulnerabilidad. La manipulación del argumento params.dataScope conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Modificada | Crítica (9.1) | 0.82% | — | Magiclen Stringbuilder | 10/7/2024 | 17/6/2026 | Todas las versiones del paquete node-stringbuilder son vulnerables a lecturas fuera de los límites debido a un cálculo incorrecto de la longitud de la memoria, al llamar a ToBuffer, ToString o CharAt en un objeto StringBuilder con una entrada de valor de cadena no vacía. Es posible devolver memoria previamente… | |
| Analizada | Media (5.3) | 0.34% | — | Jrecms Springbootcms | 7/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en heyewei SpringBootCMS hasta el 2024-05-28 y clasificada como problemática. Una función desconocida del archivo /guestbook del componente Guestbook Handler es afectada por esta vulnerabilidad. La manipulación del argumento Content conduce a Cross Site Scripting. Es posible lanzar el… | |
| Modificada | Media (6.9) | 0.87% | — | Kevinwong Online Food Ordering System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System hasta 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /addproduct.php. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma… | |
| Modificada | Media (5.3) | 0.61% | — | Angeljudesuarez Tailoring Management System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una parte desconocida del archivo customeradd.php afecta a una parte desconocida. La manipulación del argumento nombre completo/dirección/número de teléfono/sexo/correo electrónico/ciudad/comentario conduce a… | |
| Modificada | Media (6.9) | 0.65% | — | Kevinwong Online Food Ordering System | 22/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo /purchase.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Food Ordering Management System | 21/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Food Ordering Management System 1.0 y clasificada como crítica. Una función desconocida del archivo user-router.php es afectada por esta vulnerabilidad. La manipulación del argumento 1_verified conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Food Ordering Management System | 21/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Food Ordering Management System 1.0 y clasificada como crítica. Una función desconocida del archivo add-users.php es afectada por esta vulnerabilidad. La manipulación del argumento contacto conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Food Ordering Management System | 21/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System hasta la versión 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo view-ticket-admin.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.3) | 0.53% | — | Oretnom23 Food Ordering Management System | 21/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo add-item.php. La manipulación del precio del argumento conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Modificada | Media (6.9) | 0.68% | — | Oretnom23 Food Ordering Management System | 21/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Food Ordering Management System hasta la versión 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo login.php del componente Login Panel afecta a una parte desconocida. La manipulación del argumento nombre de usuario conduce a la inyección de SQL.… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Alta (7.4) | 0.83% | — | Edu-sharingAI | 20/6/2024 | 17/6/2026 | Un usuario autenticado puede cargar archivos arbitrarios en la función de carga para imágenes de vista previa de la colección. Un atacante puede cargar un archivo HTML que incluya código JavaScript malicioso que se ejecutará si un usuario visita la URL directa de la imagen de vista previa de la colección (Stored Cross… | |
| Modificada | Media (5.3) | 0.60% | — | Angeljudesuarez Tailoring Management System | 18/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Tailoring Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo addmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha… | |
| Modificada | Media (6.9) | 0.65% | — | Janobe Bakery Online Ordering System | 17/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento user_email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Aplazada | Media (6.4) | 0.27% | — | Restaurant Menu Food Ordering System Table ReservationAI | 15/6/2024 | 17/6/2026 | El complemento Restaurant Menu – Food Ordering System – Table Reservation para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.4.0 incluida debido a una sanitización de entrada insuficiente y a un escape en los atributos… | |
| Modificada | Crítica (9.1) | 0.67% | — | Oretnom23 Online Medicine Ordering System | 10/6/2024 | 17/6/2026 | Sourcecodester Online Medicine Ordering System 1.0 es afectado por una vulnerabilidad de eliminación arbitraria de archivos ya que la configuración del backend tiene la función de eliminar imágenes para eliminar cualquier archivo. | |
| Analizada | Crítica (9.8) | 0.65% | — | IBM Engineering Lifecycle Optimization Publishing | 9/6/2024 | 17/6/2026 | IBM Engineering Lifecycle Optimization Publishing 7.0.2 y 7.03 podría permitir a un atacante remoto cargar archivos arbitrarios, provocados por la validación inadecuada de las extensiones de archivo. Al enviar una solicitud especialmente manipulada, un atacante remoto podría aprovechar esta vulnerabilidad para cargar… | |
| Analizada | Media (5.4) | 0.25% | — | Wp-ecommerce Recurring Paypal Donations | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en wpecommerce Recurring PayPal Donations permiten XSS Almacenado. Este problema afecta a las donaciones recurrentes de PayPal: desde n/a hasta 1.7. | |
| Modificada | Media (6.9) | 0.87% | — | Bakery Online Ordering System Project Bakery Online Ordering System | 7/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/modules/product/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones.… | |
| Modificada | Alta (7.8) | 0.53% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código del elemento de ruta de búsqueda no controlada del análisis de archivos BIP de Luxion KeyShot. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Luxion KeyShot. Se requiere la interacción del usuario para aprovechar… | |
| Modificada | Alta (7.8) | 0.72% | — | Luxion KeyshotLuxion Keyshot Network RenderingLuxion Keyshot Viewer | 6/6/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de escritura fuera de los límites en el análisis de archivos KSP de Luxion KeyShot Viewer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de Luxion KeyShot Viewer. Se requiere la interacción del usuario para aprovechar… |