Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 0.55% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.65% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.58% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.58% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.63% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.62% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 13/5/2025 | 17/6/2026 | Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (6.9) | 0.57% | — | Campcodes Online Food Ordering System | 11/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/register-router.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.57% | — | Campcodes Online Food Ordering System | 11/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /routers/router.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Campcodes Online Food Ordering System | 10/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /routers/add-item.php. La manipulación del argumento "price" provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Campcodes Online Food Ordering System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/menu-router.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Donbermoy Online College Library System | 10/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online College Library System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /index.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.61% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Food Ordering System 1.0. Este problema afecta a un procesamiento desconocido del archivo /routers/ticket-message.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.73% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /routers/ticket-status.php. La manipulación del argumento ticket_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.73% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Food Ordering System 1.0. Esta afecta a una parte desconocida del archivo /view-ticket-admin.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.73% | — | Campcodes Online Food Ordering System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Food Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /routers/user-router.php. La manipulación del argumento t1_verified provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (4.8) | 0.65% | — | Senior-walter Online Student Clearance System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-student.php. La manipulación del argumento "Fullname" provoca ataques de cross site scripting. El ataque puede ejecutarse… | |
| Analizada | Media (4.8) | 0.65% | — | Senior-walter Online Student Clearance System | 9/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /admin/add-admin.php. La manipulación del argumento "Username" provoca ataques de cross site scripting. El ataque puede… | |
| Analizada | Media (6.9) | 1.3% | — | Senior-walter Online Student Clearance System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Student Clearance System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /edit-photo.php. La manipulación del argumento userImage permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 1.1% | — | Senior-walter Online Student Clearance System | 9/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Student Clearance System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-admin.php. La manipulación del argumento txtfullname/txtemail/cmddesignation provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (6.3) | 0.36% | — | Basixonline Nex-forms | 8/5/2025 | 17/6/2026 | El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable a la ejecución limitada de código en todas las versiones hasta la 8.9.1 incluida, a través de la función get_table_records. Esto se debe al uso no autorizado de la entrada proporcionada por el usuario en… | |
| Analizada | Media (5.4) | 0.22% | — | Basixonline Nex-forms | 8/5/2025 | 17/6/2026 | El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable a cross site scripting almacenado a través de los parámetros clean_html y form_fields en todas las versiones hasta la 8.9.1 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto… | |
| Aplazada | Media (6.5) | 0.26% | — | Markkinchin Beds24 Online BookingAI | 7/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.29. | |
| Analizada | Media (6.9) | 0.64% | — | Senior-walter Online Student Clearance System | 6/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Student Clearance System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /Admin/login.php. La manipulación del argumento nombre de usuario/contraseña provoca una inyección SQL. El ataque puede iniciarse remotamente. Se… | |
| Analizada | Alta (8.8) | 0.48% | — | Lopalopa Online Service Management Portal | 5/5/2025 | 17/6/2026 | kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en osms/Requester/CheckStatus.php a través del parámetro checkid. | |
| Analizada | Alta (8.8) | 0.48% | — | Lopalopa Online Service Management Portal | 5/5/2025 | 17/6/2026 | kashipara Online Service Management Portal V1.0 es vulnerable a la inyección SQL en /osms/Requester/Requesterchangepass.php a través del parámetro: rPassword. |