Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.37%—Yxj2018 Springboot-vue-onlineexam22/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SpringBoot-Vue-OnlineExam 1.0 de YXJ2018. Esta vulnerabilidad afecta al código desconocido del archivo /api/studentPWD. La manipulación del argumento studentId provoca un cambio de contraseña no verificado. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.1)0.90%💥 ExploitCode-projects Online Exam Mastering System21/4/202517/6/2026
code-projects Online Exam Mastering System 1.0 es vulnerable a Cross Site Scripting (XSS) en feedback.php a través del parámetro "q", lo que permite a atacantes remotos ejecutar código arbitrario.
AnalizadaMedia (5.3)0.53%—Oretnom23 Online Eyewear Shop19/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Este problema afecta a un procesamiento desconocido del archivo /oews/classes/Master.php?f=delete_stock. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha…
AnalizadaMedia (4.8)0.27%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contiene Cross Site Scripting (XSS) almacenado a través de id_generator/classes/SystemSettings.php?f=update_settings, y el punto de vulnerabilidad está en el parámetro POST 'short_name'.
AnalizadaCrítica (9.8)0.50%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de plantilla en id_generator/admin/?page=generate&template=4.
AnalizadaCrítica (9.8)0.50%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en id_generator/admin/?page=generate/index&id=1.
AnalizadaCrítica (9.8)0.77%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de carga de archivos arbitrarios mediante id_generator/classes/SystemSettings.php?f=update_settings. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado.
AnalizadaMedia (5.1)0.26%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de carga de archivos arbitrarios mediante id_generator/classes/Users.php?f=save. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado.
AnalizadaMedia (5.4)0.27%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía Cross Site Scripting (XSS) almacenado a través de id_generator/classes/Users.php?f=save, y el punto de vulnerabilidad está en los parámetros POST 'firstname' y 'lastname'.
AnalizadaMedia (5.9)0.25%—Oretnom23 Online ID Generator System16/4/202517/6/2026
Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en id_generator/admin/?page=templates/manage_template&id=1.
AnalizadaMedia (4.8)0.38%—Oretnom23 Online Eyewear Shop16/4/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product. La manipulación provoca Cross Site Scripting. El ataque puede ejecutarse remotamente. Se ha hecho…
AplazadaAlta (8.3)0.47%—Collabora OnlineAI15/4/202517/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. En versiones anteriores a la 24.04.12.4, la 23.05.19 y la 22.05.25, existía una falla de recorrido de ruta al gestionar el campo CheckFileInfo BaseFileName devuelto por los servidores WOPI. Esto permitía escribir un…
AplazadaCrítica (9.3)0.53%—Hk1993 WP Online Users StatsAI11/4/202517/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en HK WP Online Users Stats permite una inyección SQL ciega. Este problema afecta a WP Online Users Stats: desde n/d hasta 1.0.0.
AplazadaCrítica (9.8)0.82%—Hakeemnala Build APP OnlineAI11/4/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en hakeemnala Build App Online permite la inclusión de archivos locales PHP. Este problema afecta a Build App Online: desde n/d hasta 1.0.23.
AplazadaAlta (7.1)0.42%—Myworks WOO Sync FOR Quickbooks OnlineAI11/4/202517/6/2026
Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en MyWorks MyWorks WooCommerce Sync para QuickBooks Online permite XSS reflejado. Este problema afecta a MyWorks WooCommerce Sync para QuickBooks Online: desde n/d hasta 2.9.1.
AnalizadaAlta (7.8)2.5%💥 ExploitMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+18/4/202517/6/2026
Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.86%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+18/4/202517/6/2026
Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.80%—Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+38/4/202517/6/2026
La lectura fuera de los límites en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/combo.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/assign_save.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/reservation_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se ha detectado una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/payment_save.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/reservation_view.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/combo_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/user_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…