Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.49%—Campcodes Online Shopping Portal19/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Se ve afectada una función desconocida del archivo /my-cart.php. La manipulación del argumento billingaddress provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (6.9)0.51%—Campcodes Online Shopping Portal19/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /my-account.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Projectsworld Online Lawyer Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Lawyer Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /save_lawyer_edit_profile.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Marriage Registration System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Marriage Registration System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/between-dates-application-report.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (5.3)0.32%—Senior-walter Online Student Clearance System18/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. Este problema afecta a una funcionalidad desconocida. La manipulación provoca cross-site request forgery. El ataque podría ejecutarse remotamente. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.54%—Campcodes Online Shopping Portal18/5/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)1.1%—Senior-walter Online Student Clearance System16/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Student Clearance System 1.0. Esta afecta a una parte desconocida. La manipulación permite la exposición de información a través de listados de directorios. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.58%—Phpgurukul Online Course Registration16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /news.php. La manipulación del argumento newstitle provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.72%—Phpgurukul Online Course Registration16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /edit-student-profile.php. La manipulación del argumento cgpa provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
ModificadaMedia (6.1)0.13%—Lupsonline SEO Flow16/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Michael Lups SEO Flow de LupsOnline permite XSS almacenado. Este problema afecta a SEO Flow de LupsOnline desde n/d hasta la versión 2.2.0.
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Course Registration16/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration 3.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/level.php. La manipulación del argumento level provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.58%—Phpgurukul Online Course Registration16/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Course Registration 3.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/department.php. La manipulación del argumento "department" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.51%—Phpgurukul Online Course Registration16/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Course Registration 3.1. La vulnerabilidad afecta a una función desconocida del archivo /admin/course.php. La manipulación del argumento coursecode provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.55%—Mayurik Best Online News Portal15/5/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Best Online News Portal 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /search.php. La manipulación del argumento searchtitle provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.4)0.31%—Wpchurchteam Planning Center Online Giving15/5/202517/6/2026
El complemento Planning Center Online Giving de WordPress hasta la versión 1.0.0 no valida ni escapa algunos de los atributos de su código corto antes de mostrarlos nuevamente en una página o publicación donde está incrustado el código corto, lo que podría permitir que los usuarios con rol de colaborador y superior…
AnalizadaBaja (2.7)0.40%—Spiderteams Applyonline - Application Form Builder AND Manager15/5/202517/6/2026
El complemento ApplyOnline de WordPress anterior a la versión 2.6.3 no protege los archivos cargados durante el proceso de solicitud, lo que permite que usuarios no autenticados accedan a ellos y a cualquier información privada que contengan.
AnalizadaMedia (6.1)0.37%—Wphelpline Allow SVG15/5/202517/6/2026
El complemento Allow SVG de WordPress anterior a la versión 1.2.0 no depura los archivos SVG cargados, lo que podría permitir que los usuarios con un rol tan bajo como Autor carguen un SVG malicioso que contenga payloads XSS.
AnalizadaMedia (6.9)0.51%—Projectworlds Online Examination System15/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Examination System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /Procedure3b_yearwiseVisit.php. La manipulación del argumento Visit_year provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La lectura fuera de los límites en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.57%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
La liberación de un puntero o referencia no válidos en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.68%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
Use After Free en Microsoft Office permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.61%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.61%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El acceso a un recurso mediante un tipo incompatible ('confusión de tipos') en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.66%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+113/5/202517/6/2026
El desbordamiento del búfer basado en montón en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.