Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.4)0.54%—Microsoft 365 AppsMicrosoft 365 CopilotMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/7/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (5.5)0.61%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/7/202517/6/2026
La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado divulgue información localmente.
AnalizadaMedia (5.5)0.49%—Anisha Online Note Sharing8/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Note Sharing 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento nombre de usuario/contraseña provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.58%—Phpgurukul Online Notes Sharing System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Notes Sharing System 1.0. Esta afecta a una parte desconocida del archivo /Dashboard del componente Cookie Handler. La manipulación del argumento sessionid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.45%—Campcodes Advanced Online Voting System8/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Advanced Online Voting System 1.0. Se ve afectada una función desconocida del archivo /admin/candidates_add.php. La manipulación del argumento "photo" permite la subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.45%—Campcodes Advanced Online Voting System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Advanced Online Voting System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/voters_add.php. La manipulación del argumento "photo" permite la subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.45%—Campcodes Advanced Online Voting System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Advanced Online Voting System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/voters_delete.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.45%—Campcodes Advanced Online Voting System7/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Advanced Online Voting System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/candidates_delete.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. La función afectada es desconocida en el archivo /admin/view_vacancy.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.49%—Campcodes Online Recruitment Management System7/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_application. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaBaja (2.1)0.26%—Codeastro Online Movie Ticket Booking System7/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Online Movie Ticket Booking System 1.0. Esta afecta a una parte desconocida. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.45%—Anisha Online Note Sharing7/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Note Sharing 1.0. Se trata de una función desconocida del archivo /dashboard/userprofile.php del componente Profile Image Handler. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (4)0.16%—Delinea Secret Server2/7/202517/6/2026
La versión 11.7 y anteriores de Secret Server son vulnerables a una vulnerabilidad de creación de informes SQL que permite a un administrador obtener acceso a tablas restringidas.
AnalizadaMedia (5.5)0.49%—Anisha Online Hotel Booking30/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Hotel Booking 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/registration.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaMedia (5.1)0.22%—Ricoh Streamline NXAI30/6/202517/6/2026
Existe una vulnerabilidad de cross-site scripting reflejado mediante un parámetro específico en SLNX Help Documentation de RICOH Streamline NX. Si se explota esta vulnerabilidad, se podría ejecutar un script arbitrario en el navegador web del usuario que accedió al producto.
AplazadaMedia (4.3)0.27%—Adrian Lado Plationline PaymentsAI27/6/202517/6/2026
La vulnerabilidad de falta de autorización en Adrian Ladó PlatiOnline Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Pagos de PlatiOnline desde la versión n/d hasta la 6.3.2.
AplazadaAlta (7.1)0.25%—Iamapinan WOO Line NotifyAI27/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en iamapinan Woocommerce Line Notify permite XSS almacenado. Este problema afecta a Woocommerce Line Notify desde n/d hasta la versión 1.1.7.
AnalizadaMedia (5.5)0.50%—Fabian Simple Online Hotel Reservation System24/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_account.php. La manipulación del argumento "admin_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.1)0.26%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php.
AnalizadaMedia (6.1)0.26%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php.
AnalizadaMedia (6.5)0.33%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php.
AnalizadaMedia (5.5)0.48%—Campcodes Online Recruitment Management System24/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo Recruitment/admin/view_application.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.55%—Adonesevangelista Agri-trading Online Shopping System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Agri-Trading Online Shopping System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /transactionsave.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.53%—Fabian Online Shopping Store22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shopping Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /action.php. La manipulación del argumento cat_id/brand_id/keyword/proId/pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…