Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Afecta a una función desconocida del archivo /admin/operations/expense_category.php. La manipulación del argumento expense_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/operations/expense.php. La manipulación del argumento expense_for provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/currency.php. La manipulación del argumento curr_code provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/operations/payment.php. La manipulación del argumento payment_type provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaMedia (6.5)0.17%—Hakeemnala Build APP OnlineAI14/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en hakeemnala Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online desde la versión n/d hasta la 1.0.23.
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/page-login.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.42%💥 PoCMayurik Online Tour & Travel Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento val-username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/operations/booking.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/approve_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/disapprove_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La función afectada es desconocida en el archivo /admin/operations/packages.php. La manipulación del argumento pname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/operations/tax.php. La manipulación del argumento tname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.50%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/save_airlines.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. La función afectada es desconocida en el archivo /flights.php. La manipulación del argumento "departure_airport_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
ModificadaMedia (5.4)0.22%—Vcita Online Booking & Scheduling Calendar14/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita Online Booking & Scheduling Calendar for WordPress by vcita, permite XSS almacenado. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita: desde n/d…
AnalizadaMedia (5.5)0.40%—Campcodes Online Flight Booking Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login del componente Login. La manipulación del argumento Username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.5)0.42%—Campcodes Online Recruitment Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Projectworlds Online Notes Sharing Platform14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Notes Sharing Platform 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.42%💥 PoCCampcodes Online Water Billing System13/8/202517/6/2026
Se identificó una vulnerabilidad en Campcodes Online Water Billing System 1.0. Este problema afecta a un procesamiento desconocido del archivo /viewbill.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (6.9)0.50%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Advanced WEB Application FirewallF5 Big-ip Analytics+2213/8/202517/6/2026
Una falla en la implementación de HTTP/2 permite una denegación de servicio (DoS) que utiliza marcos de control HTTP/2 malformados para superar el límite máximo de transmisiones concurrentes (ataque HTTP/2 MadeYouReset). Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no se evalúan.
AnalizadaAlta (7.8)0.52%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server12/8/202517/6/2026
El uso de recursos no inicializados en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.52%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.56%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.53%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.56%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+112/8/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.