Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.48% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación del argumento user_login/userpassword provoca cross-site scripting. El ataque puede ejecutarse en remoto.… | |
| Aplazada | Media (4.4) | 0.33% | 💥 PoC | Akbim Software Online Exam RegistrationAI | 21/7/2025 | 17/6/2026 | La vulnerabilidad de omisión de autorización a través de una clave controlada por Akbim Software Online Exam Registration permite la explotación de identificadores confiables. Este problema afecta a Online Exam Registration: antes del 14.03.2025. | |
| Analizada | Baja (2) | 0.33% | — | Phpgurukul Online Banquet Booking System | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/admin-profile.php. La manipulación del argumento "adminname" provoca ataques de cross-site scripting. El ataque puede ejecutarse en… | |
| Analizada | Media (4.8) | 0.29% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede obtener XSS persistente a través de solicitudes POST debido a la neutralización incorrecta de elementos especiales utilizados para crear contenido dinámico. | |
| Analizada | Alta (7.5) | 0.66% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto no autenticado podría explotar una vulnerabilidad de desbordamiento de búfer en el dispositivo, provocando una denegación de servicio que afecte únicamente al servicio del asistente de inicialización de red (Conftool). | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede alterar la base de datos de configuración a través de solicitudes POST debido a la neutralización incorrecta de elementos especiales utilizados en una declaración SQL. | |
| Analizada | Media (4.9) | 0.58% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede agotar recursos críticos del sistema al enviar solicitudes POST específicamente manipuladas a la acción send-mail en rápida sucesión. | |
| Analizada | Media (4.9) | 0.55% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede agotar recursos críticos del sistema al enviar solicitudes POST específicamente manipuladas a la acción send-sms en rápida sucesión. | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes GET en el script de comunicación del servidor en la nube debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes POST en la acción de diagnóstico debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Alta (7.2) | 0.61% | — | Mbconnectline Mbnet.mini Firmware | 21/7/2025 | 17/6/2026 | Un atacante remoto con altos privilegios puede ejecutar comandos de sistema arbitrarios a través de solicitudes POST en la acción send_sms debido a la neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo. | |
| Analizada | Baja (2) | 0.40% | 💥 PoC | Campcodes Online Movie Theater Seat Reservation System | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Movie Theater Seat Reservation System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /index.php?page=reserve del componente "Reserve Your Seat Page". La manipulación del argumento Firstname/Lastname provoca cross site scripting.… | |
| Analizada | Media (5.5) | 0.66% | — | Campcodes Online Movie Theater Seat Reservation System | 19/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Online Movie Theater Seat Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/manage_seat.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Online Security Guards Hiring System | 18/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto.… | |
| Aplazada | Media (6.1) | 0.13% | — | Zuppler Online OrderingAI | 18/7/2025 | 17/6/2026 | El complemento Zuppler Online Ordering para WordPress es vulnerable a cross-site request forgery en todas las versiones hasta la 2.1.0 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la página "zuppler-online-ordering-options". Esto permite que atacantes no autenticados actualicen la… | |
| Analizada | Media (5.5) | 0.46% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /admin/addmanagerclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.46% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/deletedoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.45% | — | Online Ordering System Project Online Ordering System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit_product.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.45% | 💥 PoC | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/adddoctor.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.44% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/deletedoctor.php. La manipulación del argumento provocó una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/addclinic.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /admin/adddoctorclinic.php. La manipulación del argumento "clinic" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Anisha Online Appointment Booking System | 17/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/getmanagerregion.php. La manipulación del argumento "city" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha… | |
| Aplazada | Media (4.3) | 0.37% | — | Timelineofficial Time-lineAI | 15/7/2025 | 17/6/2026 | El repositorio timelineofficial/Time-Line- contiene el código fuente del sitio web TIME LINE. Se encontró una vulnerabilidad en el sitio web TIME LINE donde los archivos subidos (instrucciones/mensajes multimedia) no se validan estrictamente en cuanto a tipo y tamaño. Un usuario podría subir archivos renombrados o de… | |
| Analizada | Baja (2) | 0.27% | — | Phpgurukul Online Library Management System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/student-history.php. La manipulación del argumento stdid provoca ataques de cross site scripting. El ataque puede ejecutarse en… |