Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Recruitment Management System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=save_user. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Recruitment Management System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Car Rental System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=delete_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.41% | — | Anisha Online Farm System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Farm System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /categoryvalue.php. La manipulación del argumento "Value" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.41% | — | Anisha Online Farm System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Farm System 1.0. Se ha clasificado como crítica. Afecta a una función desconocida del archivo /register.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.52% | — | Anisha Online Farm System | 30/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Farm System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /forgot_pass.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.7) | 0.25% | 💥 PoC | Puneethreddyhc Online Shopping System Advanced | 29/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el endpoint action.php de PuneethReddyHC Online Shopping System Advanced 1.0 debido a una depuración incorrecta de la entrada proporcionada por el usuario en el parámetro POST de palabra clave. | |
| Analizada | Alta (8.1) | 0.33% | — | Progress Hybrid Data Pipeline | 29/7/2025 | 17/6/2026 | El acceso no autorizado y la suplantación de identidad pueden ocurrir en las versiones 4.6.2.3226 y anteriores de Progress Software's Hybrid Data Pipeline Server en Linux. Esta vulnerabilidad permite a los atacantes combinar credenciales de diferentes fuentes, lo que podría provocar la suplantación de identidad del… | |
| Analizada | Alta (8.4) | 0.18% | — | Progress Hybrid Data Pipeline | 29/7/2025 | 17/6/2026 | En versiones de HDP Server anteriores a la 4.6.2.2978 en Linux, se podía producir acceso no autorizado mediante suplantación de IP mediante el encabezado X-Forwarded-For. Dado que XFF es un encabezado controlado por el cliente, podría suplantarse, permitiendo el acceso no autorizado si la IP suplantada coincidía con… | |
| Modificada | Alta (7.1) | 0.33% | — | Phpgurukul Online Course Registration | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /crm/change-password.php de PHPGurukul Online Course Registration v3.1 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Modificada | Alta (7.1) | 0.31% | — | Phpgurukul Online Library Management System | 28/7/2025 | 5/7/2026 | La invalidación de sesión incorrecta en el componente /library/change-password.php de PHPGurukul Online Library Management System v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión. | |
| Analizada | Media (5.5) | 0.43% | — | Campcodes Online Recruitment Management System | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Baja (2.1) | 0.42% | — | Fabian Online Ordering System | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Ordering System 1.0. Se ve afectada una función desconocida del archivo /admin/product.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.44% | — | Fabian Online Ordering System | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /signup.php. La manipulación del argumento "firstname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.35% | — | Projectworlds Online Admission System | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Projectworlds Online Admission System 1.0. Esta afecta a una parte desconocida del archivo /admin.php. La manipulación del argumento "markof" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.52% | — | Fabian Online Ordering System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit_product.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Online Ordering System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/product.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Online Ordering System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/delete_member.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Online Ordering System | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Online Ordering System 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/user.php. La manipulación del argumento "un" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Fabian Online Ordering System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Ordering System 1.0. Se ve afectada una función desconocida del archivo /admin/delete_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Crítica (9.8) | 2.7% | 💥 Exploit | Pagelines Platform Theme | 25/7/2025 | 17/6/2026 | El tema Platform para WordPress es vulnerable a la modificación no autorizada de datos, lo que puede provocar una escalada de privilegios debido a la falta de comprobación de la función *_ajax_save_options() en todas las versiones hasta la 1.4.4 (exclusiva). Esto permite a atacantes no autenticados actualizar opciones… | |
| Aplazada | Crítica (9.3) | 4.2% | 💥 Exploit | Oscommerce Online MerchantAI | 23/7/2025 | 17/6/2026 | Existe una vulnerabilidad de ejecución remota de código en osCommerce Online Merchant versión 2.3.4.1 debido a una configuración predeterminada insegura y a la falta de autenticación en el flujo de trabajo del instalador. Por defecto, el directorio /install/ permanece accesible después de la instalación. Un atacante… | |
| Aplazada | Alta (7.5) | 0.44% | 💥 PoC | LinerAI | 21/7/2025 | 17/6/2026 | La vulnerabilidad de Insecure Direct Object Reference (IDOR) en Liner hasta el 03-06-2025 permite a los atacantes obtener información confidencial a través de parámetros space_id, thread_id y message_id manipulado para el endpoint v1/space/{space_id}/thread/{thread_id}/message/{message_id}. | |
| Analizada | Baja (2.1) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Banquet Booking System 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.20% | — | Textnow 2ndline | 21/7/2025 | 17/6/2026 | La aplicación com.enflick.android.tn2ndLine hasta la versión 24.17.1.0 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipuladas a través del componente com.enflick.android.TextNow.activities.DialerActivity. | |
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta afecta a una parte desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto. Se ha hecho… |