Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.53%—Itsourcecode Vehicle Management System Project IN PHP AND Mysql With Source Code20/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Vehicle Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo driverprofile.php. La manipulación del argumento driverid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.54%—Itsourcecode Learning Management System17/6/202417/6/2026
Vulnerabilidad de inyección SQL en Processscore.php en Itsourcecode Learning Management System Project In PHP With Source Code v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro LessonID.
ModificadaMedia (6.5)0.33%—Sonarsource Sonarqube16/6/202417/6/2026
En SonarQube anterior a 10.4 y 9.9.4 LTA, los valores cifrados generados mediante la función de cifrado de configuración están potencialmente expuestos en texto plano como parte de los parámetros de URL en los registros (como registros de acceso de SonarQube, registros de proxy, etc.).
ModificadaMedia (5.3)0.52%—Itsourcecode Laundry Management System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (5.3)0.50%—Itsourcecode Online House Rental System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online House Rental System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento mes_de conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.50%—Itsourcecode Document Management System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Document Management System 1.0 y clasificada como crítica. Una función desconocida del archivo edithis.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit…
ModificadaMedia (5.3)0.50%—Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code15/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.50%—Itsourcecode Learning Management System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Event Calendar 1.0 y clasificada como crítica. La función regConfirm/regDelete del archivo process.php es afectada por esta vulnerabilidad. La manipulación del argumento userId conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha…
ModificadaMedia (5.3)0.49%—Isourcecode Online Book Store Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaCrítica (9.8)0.41%—Itsourcecode Payroll Management System14/6/202417/6/2026
Itsourcecode Payroll Management System 1.0 es vulnerable a la inyección SQL en payroll_items.php a través del parámetro ID.
ModificadaMedia (6.9)0.79%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaMedia (6.9)0.64%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)0.73%—Itsourcecode Billing System13/6/202417/6/2026
Una vulnerabilidad de inyección SQL en itsourcecode Billing System 1.0 permite a un atacante local ejecutar código arbitrario en Process.php a través del parámetro de nombre de usuario.
AplazadaMedia (6.5)0.87%—Iceice666 Resourcepack ServerAI10/6/202417/6/2026
Una vulnerabilidad de Directory Traversal en iceice666 ResourcePack Server anterior a v1.0.8 permite a un atacante remoto revelar archivos en el servidor, a través de setPath en ResourcePackFileServer.kt.
AnalizadaCrítica (9.8)0.38%—Tms-outsource Amelia10/6/202417/6/2026
Vulnerabilidad de falta de autorización en TMS Amelia ameliabooking. Este problema afecta a Amelia: desde n/a hasta 1.0.98.
ModificadaAlta (7.5)0.17%—Opensourcelabs Skyscraper7/6/202417/6/2026
SkyScrape es un panel GUI para la infraestructura de AWS y la gestión de recursos y costos de uso. Las solicitudes API de SkyScrape son actualmente solicitudes HTTP no seguras, lo que genera vulnerabilidades potenciales para las credenciales y datos temporales del usuario. Esto afecta a la versión 1.0.0.
AnalizadaMedia (5.3)0.61%—Itsourcecode Learning Management System2/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Learning Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo Processscore.php es afectada por esta vulnerabilidad. La manipulación del argumento LessonID conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.64%💥 PoCOretnom23 Human Resource Management System30/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /hrm/user/ en SourceCodester Human Resource Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro de contraseña.
AnalizadaMedia (5.4)0.35%💥 PoCOretnom23 Human Resource Management System30/5/202417/6/2026
Una vulnerabilidad de inyección SQL en /hrm/index.php en SourceCodester Human Resource Management System 1.0 permite a atacantes ejecutar comandos SQL arbitrarios a través del parámetro contraseña.
AnalizadaMedia (6.9)0.85%—Itsourcecode Learning Management System30/5/202417/6/2026
Una vulnerabilidad fue encontrada en ItsourceCode Learning Management System Project In PHP 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo login.php. La manipulación del argumento user_email conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaMedia (5.3)0.93%—F5 Nginx Open SourceF5 Nginx PlusFedoraproject Fedora29/5/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes HTTP/3 no reveladas pueden hacer que los procesos de trabajo de NGINX finalicen.
AnalizadaMedia (5.3)0.87%—F5 Nginx Open SourceF5 Nginx PlusFedoraproject Fedora29/5/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC y la infraestructura de red admite una unidad de transmisión máxima (MTU) de 4096 o más sin fragmentación, los paquetes QUIC no revelados pueden hacer que los procesos de trabajo de NGINX pierdan memoria previamente liberada.
AnalizadaMedia (6.5)0.86%—F5 Nginx Open SourceF5 Nginx PlusFedoraproject Fedora29/5/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las instrucciones del codificador HTTP/3 no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen o causen otro impacto potencial.
AnalizadaMedia (4.8)0.89%—F5 Nginx Open SourceF5 Nginx PlusFedoraproject Fedora29/5/202417/6/2026
Cuando NGINX Plus o NGINX OSS están configurados para usar el módulo HTTP/3 QUIC, las solicitudes HTTP/3 no divulgadas pueden hacer que los procesos de trabajo de NGINX finalicen o causen otros impactos potenciales. Este ataque requiere que una solicitud se programe específicamente durante el proceso de drenaje de la…
AnalizadaMedia (5.3)0.62%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo instructorSubjects.php es afectada por esta vulnerabilidad. La manipulación del argumento instructorId conduce a la inyección de SQL. El ataque se puede lanzar de forma…
Orbitaley — Vulnerabilidades