Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
196 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.54% | — | Razormist Online Polling System | 30/8/2025 | 17/6/2026 | A vulnerability was detected in SourceCodester Online Polling System Code 1.0. This vulnerability affects unknown code of the file /admin/checklogin.php. The manipulation of the argument myusername results in sql injection. The attack may be performed from a remote location. The exploit is now public and may be used. | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /script/admin/system del componente System Settings Page. La manipulación del argumento School Name provoca Cross-Site Scripting.… | |
| Analizada | Baja (1.9) | 0.30% | — | Razormist Student Result Management System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /script/admin/manage_students del componente Manage Students Module. La manipulación provoca Cross-Site Scripting. El ataque puede… | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 6/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Student Result Management System 1.0. Esta afecta a una parte desconocida del archivo /script/academic/announcement del componente Announcement Page. La manipulación del argumento Title provoca cross site scripting. Es posible iniciar… | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Student Result Management System 1.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /script/academic/division-system del componente "Division System Page". La manipulación del argumento "Division" provoca cross… | |
| Analizada | Baja (1.9) | 0.34% | — | Razormist Student Result Management System | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Student Result Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /script/academic/core/update_profile del componente Profile Setting Page Esta manipulación provoca ataques de Cross Site Scripting. Es… | |
| Analizada | Media (6.9) | 0.59% | — | Razormist Student Result Management System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Student Result Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/core/new_user del componente Register Interface. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.1) | 0.37% | — | Mist | 2/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Mist Community Edition hasta la versión 4.7.1. La función "Login" del archivo src/mist/api/views.py del componente Authentication Endpoint se ve afectada. La manipulación del argumento "return_to" provoca ataques de cross site scripting. Es posible… | |
| Analizada | Media (5.1) | 0.35% | — | Mist | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Mist Community Edition hasta la versión 4.7.1. Se ha clasificado como problemática. Este problema afecta a la función tag_resources del archivo src/mist/api/tag/views.py. La manipulación de la etiqueta de argumento provoca ataques de cross site scripting. El ataque puede ejecutarse en… | |
| Analizada | Media (5.3) | 0.28% | — | Mist | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Mist Community Edition hasta la versión 4.7.1. Se ha declarado problemática. Esta vulnerabilidad afecta a la función session_start_response del archivo src/mist/api/auth/middleware.py. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.61% | — | Mist | 1/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Mist Community Edition hasta la versión 4.7.1. Se ha clasificado como crítica. Afecta a la función create_token del archivo src/mist/api/auth/views.py del componente API Token Handler. La manipulación genera controles de acceso inadecuados. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.9) | 0.48% | — | Razormist Health Center Patient Record Management System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Health Center Patient Record Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.52% | — | Razormist Health Center Patient Record Management System | 31/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Health Center Patient Record Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (6.9) | 0.48% | — | Razormist Display Username After Login | 31/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester PHP Display Username After Login 1.0. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (4.8) | 0.31% | — | Razormist Simple Computer Store System | 28/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Computer Store System 1.0. Este problema afecta a la función Add del archivo main.c. La manipulación del argumento laptopcompany/RAM/Processor provoca un desbordamiento del búfer en la pila. Un ataque debe abordarse localmente. Se ha hecho… | |
| Analizada | Media (4.8) | 0.37% | — | Razormist Phone Management System | 17/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en SourceCodester Phone Management System 1.0. Esta afecta a la función principal del componente Password Handler. La manipulación del argumento "s" provoca un desbordamiento del búfer. Se requiere acceso local para abordar este ataque. Se ha hecho público el exploit y puede… | |
| Analizada | Media (4.8) | 0.34% | — | Razormist Simple Hotel Booking System | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Simple Hotel Booking System 1.0. Esta vulnerabilidad afecta la función de inicio de sesión. La manipulación del argumento uname provoca un desbordamiento del búfer. Es posible lanzar el ataque contra el host local. Se ha hecho público el exploit… | |
| Aplazada | Media (5.4) | 0.15% | — | Misteraon Simple Trackback DisablerAI | 28/3/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en misteraon Simple Trackback Disabler permite Cross-Site Request Forgery. Este problema afecta al deshabilitador de trackback simple desde n/d hasta la versión 1.4. | |
| Aplazada | Crítica (9.8) | 0.57% | — | Academist MembershipAI | 1/3/2025 | 17/6/2026 | El complemento Academist Membership para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.1.6 incluida. Esto se debe a que la función academist_membership_check_facebook_user() no verifica correctamente la identidad de un usuario antes de autenticarlo. Esto hace posible que… | |
| Analizada | Media (4.8) | 0.30% | — | Razormist Employee Management System | 23/2/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Employee Management System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /department.php del componente Department Page. La manipulación del argumento Department Name provoca cross site scripting. El… | |
| Analizada | Media (4.8) | 0.35% | — | Razormist Telecom Billing Management System | 23/2/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Telecom Billing Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo main.cpp del componente Add New Record. La manipulación del argumento name provoca un desbordamiento del búfer. Se requiere acceso… | |
| Analizada | Alta (7.2) | 0.68% | — | Misterpah Mambo Joomla Importer | 22/2/2025 | 17/6/2026 | El complemento Mambo Importer para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.0 incluida, a través de la deserialización de entradas no confiables mediante el parámetro $data en la función fImportMenu. Esto hace posible que atacantes autenticados, con acceso de nivel de… | |
| Analizada | Media (4.8) | 0.31% | — | Razormist Phone Contact Manager System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Phone Contact Manager System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a la función ContactBook::adding del archivo ContactBook.cpp. La manipulación provoca una validación de entrada incorrecta. El ataque debe abordarse localmente. El… | |
| Analizada | Media (4.8) | 0.36% | — | Razormist Phone Contact Manager System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Phone Contact Manager System 1.0. La función UserInterface::MenuDisplayStart del componente User Menu está afectada. La manipulación provoca un desbordamiento de búfer. Es posible lanzar el ataque en el host local. El exploit se ha hecho… | |
| Analizada | Media (4.8) | 0.30% | — | Razormist Phone Contact Manager System | 9/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Phone Contact Manager System 1.0. Este problema afecta a la función UserInterface::MenuDisplayStart del componente User Menu. La manipulación del argumento name provoca una validación de entrada incorrecta. Es necesario realizar un… |