Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se… | |
| Analizada | Media (5.3) | 0.59% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo student/studentdashboard.php. La manipulación del argumento "course" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.69% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /staff/index.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Project Worlds Online Time Table Generator 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/index.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.53% | — | Projectworlds Online Time Table Generator | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Time Table Generator 1.0. Esta afecta a una parte desconocida del archivo /student/index.php. La manipulación del argumento "e" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Security Guards Hiring System | 23/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.69% | — | Oretnom23 Online Eyewear Shop | 23/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Eyewear Shop 1.0. Se ve afectada una función desconocida del archivo /oews/admin/. La manipulación expone información a través de la lista de directorios. Es posible lanzar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Online Banquet Booking System | 21/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Banquet Booking System 1.2. Esta afecta a una parte desconocida del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.1) | 0.41% | — | Code-projects Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Se ve afectada una función desconocida del archivo /pages/salut_del.php. La manipulación del argumento id provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (4.6) | 0.21% | — | Code-projects Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/class.php a través de los parámetros id y cys. | |
| Analizada | Media (5.1) | 0.50% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Class and Exam Scheduling System 1.0. Este problema afecta a un procesamiento desconocido del archivo /pages/activate.php. La manipulación del argumento id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Crítica (9.8) | 0.79% | — | Carmelo Online Exam Mastering System | 17/3/2025 | 17/6/2026 | La vulnerabilidad de inyección SQL en Online Exam Mastering System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro fid. | |
| Analizada | Media (5.9) | 0.26% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en profile.php a través de los parámetros member_first y member_last. | |
| Analizada | Media (5.5) | 0.24% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System 1.0 es vulnerable a una inyección SQL en exam_save.php a través de los parámetros member y first. | |
| Analizada | Media (6.9) | 0.53% | — | Oretnom23 Online Food Ordering System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/ajax.php?action=add_to_cart. La manipulación del argumento pid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (4.1) | 0.28% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/room.php a través de los parámetros id y rome. | |
| Analizada | Media (6.1) | 0.27% | — | Fabian Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/program.php a través de los parámetros id, code y name. | |
| Analizada | Baja (3.2) | 0.20% | — | Code-projects Online Class AND Exam Scheduling System | 17/3/2025 | 17/6/2026 | Code-projects Online Class and Exam Scheduling System V1.0 es vulnerable a cross site scripting (XSS) en /pages/department.php a través de los parámetros id, code y name. | |
| Analizada | Media (6.9) | 0.53% | — | Phpgurukul Online Banquet Booking System | 17/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Aplazada | Media (5.9) | 0.29% | — | Sakurapixel Lunar Lunar-sell-photos-onlineAI | 11/3/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sakurapixel Lunar permite XSS almacenado. Este problema afecta a Lunar desde n/d hasta la versión 1.3.0. | |
| Analizada | Alta (7.8) | 0.71% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.70% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Alta (7.8) | 0.69% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 11/3/2025 | 17/6/2026 | El desbordamiento del búfer basado en pila en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Analizada | Baja (2.3) | 0.36% | — | Phpgurukul Online Library Management System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change-password.php. La manipulación del argumento email/phone number conduce a una recuperación de contraseña débil. El… | |
| Analizada | Media (5.3) | 0.50% | — | Fabian Online Ticket Reservation System | 7/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Ticket Reservation System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /passenger.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede iniciarse de forma remota. Se… |