Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.55%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.65%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.58%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.63%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.62%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (6.9)0.57%—Campcodes Online Food Ordering System11/5/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/register-router.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.57%—Campcodes Online Food Ordering System11/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /routers/router.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Campcodes Online Food Ordering System10/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /routers/add-item.php. La manipulación del argumento "price" provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Campcodes Online Food Ordering System10/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/menu-router.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Donbermoy Online College Library System10/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online College Library System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /index.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.61%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Food Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /routers/ticket-message.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.73%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/ticket-status.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.73%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /view-ticket-admin.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.73%—Campcodes Online Food Ordering System9/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/user-router.php. La manipulación del argumento t1_verified provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (4.8)0.65%—Senior-walter Online Student Clearance System9/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-student.php. La manipulación del argumento "Fullname" provoca ataques de cross site scripting. El ataque puede ejecutarse…
AnalizadaMedia (4.8)0.65%—Senior-walter Online Student Clearance System9/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /admin/add-admin.php. La manipulación del argumento "Username" provoca ataques de cross site scripting. El ataque puede…
AnalizadaMedia (6.9)1.3%—Senior-walter Online Student Clearance System9/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Student Clearance System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit-photo.php. La manipulación del argumento userImage permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)1.1%—Senior-walter Online Student Clearance System9/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Student Clearance System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-admin.php. La manipulación del argumento txtfullname/txtemail/cmddesignation provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (6.3)0.36%—Basixonline Nex-forms8/5/202517/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable a la ejecución limitada de código en todas las versiones hasta la 8.9.1 incluida, a través de la función get_table_records. Esto se debe al uso no autorizado de la entrada proporcionada por el usuario en…
AnalizadaMedia (5.4)0.22%—Basixonline Nex-forms8/5/202517/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable a cross site scripting almacenado a través de los parámetros clean_html y form_fields en todas las versiones hasta la 8.9.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto…
AplazadaMedia (6.5)0.26%—Markkinchin Beds24 Online BookingAI7/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.29.
AnalizadaMedia (6.9)0.64%—Senior-walter Online Student Clearance System6/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Student Clearance System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /Admin/login.php. La manipulación del argumento nombre de usuario/contraseña provoca una inyección SQL. El ataque puede iniciarse remotamente. Se…
AnalizadaAlta (8.8)0.48%—Lopalopa Online Service Management Portal5/5/202517/6/2026
kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en osms/Requester/CheckStatus.php a través del parámetro checkid.
AnalizadaAlta (8.8)0.48%—Lopalopa Online Service Management Portal5/5/202517/6/2026
kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en /osms/Requester/Requesterchangepass.php a través del parámetro: rPassword.