Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
196 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (7.5) | 0.39% | — | Mistergroup ShouldianswerAI | 4/12/2024 | 17/6/2026 | La aplicación Mister org.mistergroup.shouldianswer 1.4.264 para Android permite que cualquier aplicación instalada (sin permisos) realice llamadas telefónicas sin interacción del usuario enviando una intención manipulada a través del componente org.mistergroup.shouldianswer.ui.default_dialer.DefaultDialerActivity. | |
| Analizada | Media (4.8) | 0.41% | — | Razormist Student Record Management System | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Student Record Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función main del componente View All Student Marks. La manipulación provoca un desbordamiento del búfer basado en la pila. Es posible lanzar el ataque en el host… | |
| Analizada | Media (4.8) | 0.26% | — | Razormist Student Record Management System | 15/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Student Record Management System 1.0. Se trata de una función desconocida del archivo StudentRecordManagementSystem.cpp del componente Number of Students Menu. La manipulación provoca la corrupción de la memoria. Es necesario realizar un… | |
| Analizada | Media (4.8) | 0.28% | — | Razormist Student Record Management System | 12/11/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Student Record Management System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del componente Menú principal. La manipulación provoca un bucle infinito. Es necesario realizar un ataque local. La vulnerabilidad se ha… | |
| Analizada | Media (4.8) | 0.39% | — | Razormist Airport Booking Management System | 31/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Airport Booking Management System 1.0 y se ha clasificado como crítica. Este problema afecta a los detalles de la función del componente Passport Number Handler. La manipulación provoca un desbordamiento del búfer. El ataque debe abordarse de forma local. El… | |
| Analizada | Media (5.3) | 0.76% | — | Razormist Payroll Management System | 25/10/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Payroll Management System 1.0. Afecta a la función login del archivo main. La manipulación provoca un desbordamiento del búfer. El exploit ha sido divulgado al público y puede ser utilizado. | |
| Analizada | Media (5) | 0.36% | 💥 PoC | Razormist Loan Management System | 22/10/2024 | 17/6/2026 | itsourcecode Loan Management System v1.0 es vulnerable a cross-site scripting (XSS) a través de un payload manipulado para los parámetros lastname, firstname, middlename, address, contact_no, email y tax_id en la funcionalidad de nuevos prestatarios en la página Prestatarios. | |
| Analizada | Media (5.3) | 0.81% | — | Razormist Telecom Billing Management System | 22/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Telecom Billing Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función login. La manipulación del argumento uname provoca un desbordamiento del búfer. La vulnerabilidad se ha hecho pública y puede utilizarse. | |
| Analizada | Media (5.1) | 0.44% | — | Razormist Employee Management System | 22/9/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Employee Management System 1.0. Afecta a una parte desconocida del archivo /Admin/add-admin.php. La manipulación del argumento txtfullname provoca ataques de cross site scripting. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (6.9) | 0.83% | — | Razormist Online Discussion Forum Site | 16/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el sitio del foro de discusión en línea SourceCodester 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo RegisterH.php. La manipulación del argumento ima conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota.… | |
| Analizada | Crítica (9.8) | 0.59% | — | Razormist Loan Management System | 11/4/2024 | 17/6/2026 | Sourcecodester Loan Management System v1.0 es vulnerable a la inyección SQL a través del parámetro "contraseña" en el archivo "login.php". | |
| Analizada | Crítica (9.8) | 1.0% | — | Razormist Online Discussion Forum Site | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Discussion Forum Site 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /uupdate.php es afectada por esta vulnerabilidad. La manipulación del argumento ima conduce a una carga sin restricciones. Es posible lanzar el ataque de forma… | |
| Analizada | Crítica (9.8) | 0.63% | — | Razormist Tourist Reservation System | 9/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Tourist Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a la función ad_writedata del archivo System.cpp. La manipulación del argumento ad_code provoca un desbordamiento del búfer. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Alta (8.8) | 0.63% | — | Razormist Employee Management System | 26/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /myprofile.php es afectada por esta vulnerabilidad. La manipulación del argumento id con la entrada 1%20or%201=1 conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Analizada | Alta (8.8) | 0.63% | — | Razormist Employee Management System | 26/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /cancel.php es afectada por esta vulnerabilidad. La manipulación del argumento id con la entrada 1%20or%201=1 conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Crítica (9.8) | 0.73% | — | Razormist Employee Management System | 26/2/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /psubmit.php es afectada por esta vulnerabilidad. La manipulación del argumento pid con la entrada '+or+1%3d1%23 conduce a la inyección de SQL. Es posible lanzar el… | |
| Analizada | Alta (8.8) | 0.85% | — | Razormist Complaint Management System | 26/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Complaint Management System 1.0 y clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo users/register-complaint.php del componente Lodge Complaint Sección. La manipulación conduce a una carga sin restricciones. El ataque puede… | |
| Analizada | Media (5.4) | 0.51% | — | Razormist Employee Management System | 26/2/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Employee Management System 1.0 y clasificada como problemática. Una función desconocida del archivo /process/assignp.php del componente Project Assignment Report es afectada por esta vulnerabilidad. La manipulación del argumento pname conduce a cross-site scripting.… | |
| Modificada | Alta (7.2) | 0.75% | — | Razormist Employee Management System | 29/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo edit-photo.php del componente Profile Page es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma… | |
| Modificada | Alta (7.2) | 0.59% | — | Razormist Employee Management System | 29/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Employee Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo edit_profile.php es afectada por esta vulnerabilidad. La manipulación del argumento txtfullname conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Alta (7.2) | 0.76% | — | Razormist Loan Management System | 27/11/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Loan Management System 1.0. Ha sido clasificada como crítica. La función delete_user del archivo deleteUser.php del componente Users Page es afectada por esta vulnerabilidad. La manipulación del argumento user_id conduce a la inyección de SQL. Es posible lanzar el… | |
| Modificada | Alta (7.2) | 0.76% | — | Razormist Loan Management System | 27/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Loan Management System 1.0 y clasificada como crítica. Este problema afecta la función delete_ltype del archivo delete_ltype.php del componente Loan Type Page. La manipulación del argumento ltype_id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Modificada | Alta (7.2) | 0.76% | — | Razormist Loan Management System | 27/11/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Loan Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a la función delete_borrower del archivo deleteBorrower.php. La manipulación del argumento borrower_id conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit… | |
| Modificada | Crítica (9.8) | 0.82% | — | Razormist Simple Membership System | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Membership System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo group_validator.php. La manipulación del argumento club_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Alta (7.5) | 0.61% | — | Razormist Simple Membership System | 17/9/2023 | 17/6/2026 | Una vulnerabilidad clasificada como crítica en SourceCodester Simple Membership System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo club_validator.php. La manipulación del argumento club conduce a la inyección sql. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado… |