Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.37% | — | Yxj2018 Springboot-vue-onlineexam | 22/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SpringBoot-Vue-OnlineExam 1.0 de YXJ2018. Esta vulnerabilidad afecta al código desconocido del archivo /api/studentPWD. La manipulación del argumento studentId provoca un cambio de contraseña no verificado. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.1) | 0.90% | 💥 Exploit | Code-projects Online Exam Mastering System | 21/4/2025 | 17/6/2026 | code-projects Online Exam Mastering System 1.0 es vulnerable a Cross Site Scripting (XSS) en feedback.php a través del parámetro "q", lo que permite a atacantes remotos ejecutar código arbitrario. | |
| Analizada | Media (5.3) | 0.53% | — | Oretnom23 Online Eyewear Shop | 19/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Este problema afecta a un procesamiento desconocido del archivo /oews/classes/Master.php?f=delete_stock. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha… | |
| Analizada | Media (4.8) | 0.27% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contiene Cross Site Scripting (XSS) almacenado a través de id_generator/classes/SystemSettings.php?f=update_settings, y el punto de vulnerabilidad está en el parámetro POST 'short_name'. | |
| Analizada | Crítica (9.8) | 0.50% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro de plantilla en id_generator/admin/?page=generate&template=4. | |
| Analizada | Crítica (9.8) | 0.50% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en id_generator/admin/?page=generate/index&id=1. | |
| Analizada | Crítica (9.8) | 0.77% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de carga de archivos arbitrarios mediante id_generator/classes/SystemSettings.php?f=update_settings. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado. | |
| Analizada | Media (5.1) | 0.26% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de carga de archivos arbitrarios mediante id_generator/classes/Users.php?f=save. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado. | |
| Analizada | Media (5.4) | 0.27% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía Cross Site Scripting (XSS) almacenado a través de id_generator/classes/Users.php?f=save, y el punto de vulnerabilidad está en los parámetros POST 'firstname' y 'lastname'. | |
| Analizada | Media (5.9) | 0.25% | — | Oretnom23 Online ID Generator System | 16/4/2025 | 17/6/2026 | Se descubrió que Sourcecodester Online ID Generator System 1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en id_generator/admin/?page=templates/manage_template&id=1. | |
| Analizada | Media (4.8) | 0.38% | — | Oretnom23 Online Eyewear Shop | 16/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product. La manipulación provoca Cross Site Scripting. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Aplazada | Alta (8.3) | 0.47% | — | Collabora OnlineAI | 15/4/2025 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. En versiones anteriores a la 24.04.12.4, la 23.05.19 y la 22.05.25, existía una falla de recorrido de ruta al gestionar el campo CheckFileInfo BaseFileName devuelto por los servidores WOPI. Esto permitía escribir un… | |
| Aplazada | Crítica (9.3) | 0.53% | — | Hk1993 WP Online Users StatsAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en HK WP Online Users Stats permite una inyección SQL ciega. Este problema afecta a WP Online Users Stats: desde n/d hasta 1.0.0. | |
| Aplazada | Crítica (9.8) | 0.82% | — | Hakeemnala Build APP OnlineAI | 11/4/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivos remotos PHP') en hakeemnala Build App Online permite la inclusión de archivos locales PHP. Este problema afecta a Build App Online: desde n/d hasta 1.0.23. | |
| Aplazada | Alta (7.1) | 0.42% | — | Myworks WOO Sync FOR Quickbooks OnlineAI | 11/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de entrada durante la generación de páginas web ('Cross-site Scripting') en MyWorks MyWorks WooCommerce Sync para QuickBooks Online permite XSS reflejado. Este problema afecta a MyWorks WooCommerce Sync para QuickBooks Online: desde n/d hasta 2.9.1. | |
| Analizada | Alta (7.8) | 2.5% | 💥 Exploit | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.86% | — | Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Office Online Server+1 | 8/4/2025 | 17/6/2026 | Use after free en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.80% | — | Microsoft 365 AppsMicrosoft AccessMicrosoft ExcelMicrosoft Office+3 | 8/4/2025 | 17/6/2026 | La lectura fuera de los límites en Microsoft Office permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/combo.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/assign_save.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/reservation_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/payment_save.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/reservation_view.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/combo_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/user_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… |