Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.63%—Mayurik Free AND Open Source Inventory Management System29/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /ample/app/action/edit_product.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma…
ModificadaAlta (7.2)0.53%—Samperrow PRE Party Resource Hints28/12/202317/6/2026
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Sam Perrow Pre* Party Resource Hints. Este problema afecta a Pre* Party Resource Hints: desde n/a hasta 1.8.18.
ModificadaMedia (5.4)0.33%—Tms-outsource Amelia28/12/202317/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('cross-site Scripting') en TMS Booking for Appointments and Events Calendar – Amelia permite almacenar XSS. Este problema afecta a Booking for Appointments and Events Calendar – Amelia: desde n/a hasta 1.0. 85.
ModificadaAlta (8.1)0.49%—Jenkins Html Resource13/12/202317/6/2026
Vulnerabilidad de cross-site request forgery (CSRF) en Jenkins HTMLResource Plugin 1.02 y versiones anteriores permite a los atacantes eliminar archivos arbitrarios en el sistema de archivos del controlador de Jenkins.
ModificadaAlta (7.5)0.28%—Koajs Cross-origin Resource Sharing FOR KOA11/12/202317/6/2026
@koa/cors npm proporciona Cross-Origin Resource Sharing (CORS) para koa, un framework web para Node.js. Antes de la versión 5.0.0, el middleware funciona de manera que si no se proporciona un origen permitido, devolverá un encabezado "Access-Control-Allow-Origin" con el valor del origen de la solicitud. Este…
ModificadaAlta (8.8)0.26%—S-sols Seraphinite Post .docx Source30/11/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Seraphinite Solutions Seraphinite Post .DOCX Source permite la Cross-Site Request Forgery. Este problema afecta a Seraphinite Post .DOCX Source: desde n/a hasta 2.16.6.
ModificadaCrítica (9.8)0.80%—Mayurik Free AND Open Source Inventory Management System27/11/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Free and Open Source Inventory Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /ample/app/ajax/member_data.php es afectada por esta vulnerabilidad. La manipulación de las columnas de argumentos conduce a la inyección de SQL.…
ModificadaCrítica (9.8)0.80%—Mayurik Free AND Open Source Inventory Management System27/11/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Free and Open Source Inventory Management System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo ample/app/ajax/suppliar_data.php. La manipulación de las columnas de argumentos conduce a la inyección de SQL. El ataque…
ModificadaMedia (6.1)0.88%💥 PoCCksource Ckeditor16/11/202317/6/2026
Se ha encontrado una vulnerabilidad de Cross-Site Scripting en CKSource CKEditor que afecta a las versiones 4.15.1 y anteriores. Un atacante podría enviar código JavaScript malicioso a través del archivo /ckeditor/samples/old/ajax.html y recuperar la información de un usuario autorizado.
ModificadaAlta (8.8)1.1%—Sourcegraph Cody31/10/202317/6/2026
Cody es un asistente de codificación de inteligencia artificial (IA). Las versiones de la extensión Cody AI VSCode 0.10.0 a 0.14.0 son vulnerables a la ejecución remota de código bajo ciertas condiciones. Un atacante que tenga el control de un repositorio malicioso podría modificar el archivo de configuración de Cody…
ModificadaCrítica (9.8)0.98%—Exam Form Submission IN PHP With Source Code Project Exam Form Submission IN PHP With Source Code18/9/202317/6/2026
Vulnerabilidad de inyección SQL en el Exam Form Submission en PHP con Código Fuente v.1.0 permite a un atacante remoto escalar privilegios a través del parámetro val-username en /index.php.
ModificadaAlta (7.2)1.5%—Adobe Magento Open SourceAdobe Commerce12/9/202317/6/2026
Las versiones 2.4.3-p1 (y anteriores) y 2.3.7-p2 (y anteriores) de Adobe Commerce están afectadas por una vulnerabilidad de validación de entrada incorrecta. La explotación de este problema no requiere la interacción del usuario y podría dar lugar a una ejecución de código arbitrario posterior a la autenticación.
ModificadaAlta (7.2)1.6%—Tms-outsource Wpdatatables11/9/202317/6/2026
El complemento de WordPress wpDataTables anterior a 2.1.66 no valida los datos de entrada de la "Serialized PHP array" antes de deserializar los datos. Esto permite a los administradores deserializar datos arbitrarios, lo que puede conducir a la ejecución remota de código si hay una cadena de dispositivos adecuada en…
ModificadaMedia (6.1)0.69%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System8/9/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Free and Open Source Inventory Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en los parámetros Nombre, Dirección y Compañía en la sección Add New Put.
ModificadaMedia (6.1)0.64%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System7/9/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Free and Open Source Inventory Management System v1.0 permiten a los atacantes ejecutar scripts web arbitrarios o HTML mediante la inyección de un payload manipulado en los parámetros Subtotal y Paidbill en la sección Agregar nueva.
ModificadaMedia (6.1)0.64%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System1/9/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Free and Open Source Inventory Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en los parámetros Nombre, Dirección y Compañía en la sección Add New Put.
ModificadaMedia (6.1)0.64%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System1/9/202317/6/2026
Múltiples vulnerabilidades de Cross-Site Scripting (XSS) en Free and Open Source Inventory Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de un payload manipulado en los parámetros Nombre, Dirección y Compañía en la sección Add Customer section.
ModificadaMedia (6.1)0.64%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System28/8/202317/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Free and Open Source Inventory Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Name, Address, and Company parameters under the Add Member section.
ModificadaMedia (6.1)0.64%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System28/8/202317/6/2026
A stored cross-site scripting (XSS) vulnerability in Free and Open Source Inventory Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Add New parameter under the New Buy section.
ModificadaMedia (5.4)0.70%💥 PoCFree AND Open Source Inventory Management System Project Free AND Open Source Inventory Management System25/8/202317/6/2026
Una vulnerabilidad de Cross-Site Scripting (XSS) Almacenada en Free and Open Source Inventory Management System v1.0 permite a los atacantes ejecutar secuencias de comandos web o HTML arbitrarias mediante la inyección de una carga útil diseñada en el parámetro Add Expense de la sección Expense.
ModificadaMedia (6.5)0.45%—Palantir Magritte-rest-source-bundle3/8/202317/6/2026
The Foundry Magritte plugin rest-source was found to be vulnerable to an an XML external Entity attack (XXE).
ModificadaMedia (4.3)0.45%—Oracle Self-service Human Resources18/7/202317/6/2026
Vulnerability in the Oracle Self-Service Human Resources product of Oracle E-Business Suite (component: Workforce Management). Supported versions that are affected are 12.2.3-12.2.12. Easily exploitable vulnerability allows low privileged attacker with network access via HTTP to compromise Oracle Self-Service Human…
ModificadaMedia (5.3)0.75%—Sourcecodester House Rental AND Property Listing Project House Rental AND Property Listing17/7/202317/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester House Rental and Property Listing v1.0. Este problema afecta a algún procesamiento desconocido del archivo "index.php". La manipulación del argumento "keywords/location" conduce a una inyección SQL. El ataque puede ser iniciado…
ModificadaMedia (6.1)0.41%—Tms-outsource Amelia26/6/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in TMS Booking for Appointments and Events Calendar – Amelia plugin <= 1.0.75 versions.
ModificadaCrítica (9.8)0.74%—Oretnom23 Human Resource Management System23/6/202317/6/2026
A vulnerability was found in SourceCodester Human Resource Management System 1.0. It has been declared as critical. This vulnerability affects unknown code of the file detailview.php. The manipulation of the argument employeeid leads to sql injection. The attack can be initiated remotely. The exploit has been…
Orbitaley — Vulnerabilidades