Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

23.909 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (8.8)0.45%—Glpi-project Glpi6/4/202617/6/2026
GLPI is a free asset and IT management software package. From 10.0.0 to before 10.0.24 and 11.0.6, an authenticated user can perform a SQL injection via the logs export feature. This vulnerability is fixed in 10.0.24 and 11.0.6.
AnalizadaCrítica (9.8)0.40%—Glpi-project Glpi6/4/202617/6/2026
GLPI is a free asset and IT management software package. From 11.0.0 to before 11.0.6, an unauthenticated time-based blind SQL injection exists in GLPI's Search engine. This vulnerability is fixed in 11.0.6.
AnalizadaMedia (6.1)0.28%—Glpi-project Glpi6/4/202617/6/2026
GLPI is a free asset and IT management software package. From 11.0.0 to before 11.0.6, an unauthenticated user can store an XSS payload through the inventory endpoint. This vulnerability is fixed in 11.0.6.
AnalizadaAlta (7.2)0.54%💥 PoCGlpi-project Glpi6/4/202617/6/2026
GLPI is a free asset and IT management software package. From 11.0.0 to before 11.0.6, template injection by an administrator lead to RCE. This vulnerability is fixed in 11.0.6.
AnalizadaMedia (4.8)0.32%—Glpi-project Glpi6/4/202617/6/2026
GLPI is a Free Asset and IT Management Software package. From 0.60 to before 10.0.24, an authenticated technician user can store an XSS payload in a supplier fields. This vulnerability is fixed in 10.0.24.
AplazadaMedia (5.5)0.51%—Code-projects Online Application System FOR AdmissionAI6/4/202617/6/2026
A vulnerability was found in code-projects Online Application System for Admission 1.0. Impacted is an unknown function of the file /enrollment/database/oas.sql. Performing a manipulation results in insecure storage of sensitive information. The attack is possible to be carried out remotely. The exploit has been made…
AplazadaBaja (2.1)0.32%—Code-projects Online Application System FOR AdmissionAI6/4/202617/6/2026
A vulnerability has been found in code-projects Online Application System for Admission 1.0. This issue affects some unknown processing of the file /enrollment/admsnform.php of the component Endpoint. Such manipulation leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to the…
AplazadaMedia (5.5)0.41%—Code-projects Simple Laundry SystemAI6/4/202617/6/2026
A flaw has been found in code-projects Simple Laundry System 1.0. This vulnerability affects unknown code of the file /userfinishregister.php of the component Parameter Handler. This manipulation of the argument firstName causes sql injection. Remote exploitation of the attack is possible. The exploit has been…
AplazadaBaja (1.9)0.35%—Code-projects Online Shoe StoreAI6/4/202617/6/2026
A vulnerability was detected in code-projects Online Shoe Store 1.0. This affects an unknown part of the file /admin/admin_feature.php of the component Add Product Page. The manipulation of the argument product_name results in cross site scripting. The attack may be launched remotely. The exploit is now public and may…
AplazadaMedia (5.5)0.41%—Code-projects Easy Blog SiteAI6/4/202617/6/2026
A security vulnerability has been detected in code-projects Easy Blog Site 1.0. Affected by this issue is some unknown functionality of the file login.php. The manipulation of the argument username/password leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed publicly and may be…
AplazadaMedia (5.5)0.41%—Projectworlds CAR Rental SystemAI6/4/202617/6/2026
A weakness has been identified in projectworlds Car Rental System 1.0. Affected by this vulnerability is an unknown functionality of the file /pay.php of the component Parameter Handler. Executing a manipulation of the argument mpesa can lead to sql injection. The attack can be launched remotely. The exploit has been…
AplazadaMedia (5.5)0.41%—Projectworlds CAR Rental SystemAI6/4/202617/6/2026
A security vulnerability has been detected in projectworlds Car Rental System 1.0. This vulnerability affects unknown code of the file /message_admin.php of the component Parameter Handler. Such manipulation of the argument Message leads to sql injection. The attack may be launched remotely. The exploit has been…
AplazadaMedia (5.5)0.41%—Projectworlds CAR Rental ProjectAI6/4/202624/7/2026
Una vulnerabilidad fue identificada en projectworlds Car Rental Project 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /book_car.PHP del componente Gestor de Parámetros. La manipulación del argumento fname lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit…
AplazadaBaja (2.1)0.23%—ProjectsendAI6/4/202624/7/2026
Una falla de seguridad ha sido descubierta en ProjectSend r2002. Esta vulnerabilidad afecta código desconocido del archivo upload.php. Realizar una manipulación resulta en falsificación de petición en sitios cruzados. El ataque puede ser iniciado remotamente. El exploit ha sido liberado al público y puede ser usado…
AnalizadaMedia (6.9)0.17%—Filezilla-project Filezilla Client5/4/202624/7/2026
FileZilla 3.40.0 contiene una vulnerabilidad de denegación de servicio en la funcionalidad de búsqueda local que permite a atacantes locales colapsar la aplicación al proporcionar una cadena de ruta malformada. Los atacantes pueden desencadenar el colapso al introducir una ruta manipulada que contiene 384 caracteres…
AnalizadaAlta (8.6)0.20%—River Past Video Cleaner Project River Past Video Cleaner5/4/202624/7/2026
River Past Video Cleaner 7.6.3 contiene una vulnerabilidad de desbordamiento de búfer en el gestor de excepciones estructuradas que permite a atacantes locales ejecutar código arbitrario al proporcionar una cadena maliciosa en el campo Lame_enc.dll. Los atacantes pueden crear una carga útil con 280 bytes de relleno,…
AnalizadaMedia (6.9)0.19%—River Past Ringtone Converter Project River Past Ringtone Converter5/4/202624/7/2026
River Past Ringtone Converter 2.7.6.1601 contiene una vulnerabilidad de desbordamiento de búfer local que permite a los atacantes bloquear la aplicación al proporcionar entrada sobredimensionada a los campos de activación. Los atacantes pueden pegar 300 bytes de datos en el cuadro de texto de correo electrónico y el…
AplazadaMedia (5.5)0.41%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Laundry System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /delmemberinfo.PHP del componente Gestor de Parámetros. Tal manipulación del argumento userid conduce a inyección SQL. El ataque puede ser lanzado…
AplazadaMedia (5.5)0.41%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Se ha identificado una vulnerabilidad en code-projects Simple Laundry System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /searchguest.php del componente Gestor de Parámetros. Esta manipulación del argumento searchServiceId provoca inyección SQL. El ataque puede iniciarse remotamente. El…
AplazadaMedia (5.5)0.41%💥 PoCCode-projects Concert Ticket Reservation SystemAI5/4/202624/7/2026
Se ha identificado una debilidad en el sistema de reserva de entradas para conciertos 1.0 de code-projects. Esto afecta una parte desconocida del archivo /ConcertTicketReservationSystem-master/login.php del componente Gestor de Parámetros. La ejecución de una manipulación del argumento Email puede llevar a una…
AplazadaMedia (5.5)0.41%—Code-projects Concert Ticket Reservation SystemAI5/4/202624/7/2026
Se ha descubierto un fallo de seguridad en el sistema de reserva de entradas para conciertos 1.0 de code-projects. Afectada por este problema es alguna funcionalidad desconocida del archivo /ConcertTicketReservationSystem-master/process_search.php del componente Gestor de Parámetros. Realizar una manipulación del…
AplazadaBaja (2.1)0.45%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Una vulnerabilidad fue determinada en code-projects Simple Laundry System 1.0. Afectada es una función desconocida del archivo /modstaffinfo.php del componente Gestor de Parámetros. Ejecutando una manipulación del argumento userid puede llevar a cross site scripting. El ataque puede ser lanzado remotamente. El exploit…
AplazadaBaja (2.1)0.45%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Se encontró una vulnerabilidad en code-projects Simple Laundry System 1.0. Este problema afecta un procesamiento desconocido del archivo /modmemberinfo.php del componente Gestor de Parámetros. Realizar una manipulación del argumento userid resulta en cross-site scripting. El ataque puede iniciarse remotamente. El…
AplazadaMedia (5.5)0.41%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Laundry System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /modifymember.php del componente Gestor de Parámetros. Tal manipulación del argumento firstName lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaMedia (5.3)0.27%—Zephyrproject Zephyr5/4/202624/7/2026
Una condición de carrera durante el cierre de una conexión TCP puede hacer que tcp_recv() opere sobre una conexión que ya ha sido liberada. Si tcp_conn_search() devuelve NULL mientras procesa un paquete SYN, un puntero NULL derivado de datos de contexto obsoletos se pasa a tcp_backlog_is_full() y se desreferencia sin…