Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

5675 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.45%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Se encontró una vulnerabilidad en code-projects Simple Laundry System 1.0. Este problema afecta un procesamiento desconocido del archivo /modmemberinfo.php del componente Gestor de Parámetros. Realizar una manipulación del argumento userid resulta en cross-site scripting. El ataque puede iniciarse remotamente. El…
AplazadaMedia (5.5)0.41%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Laundry System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /modifymember.php del componente Gestor de Parámetros. Tal manipulación del argumento firstName lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AplazadaBaja (2.1)0.45%—Code-projects Simple Laundry SystemAI5/4/202624/7/2026
Se ha encontrado un fallo en code-projects Simple Laundry System 1.0. Esto afecta una parte desconocida del archivo /modifymember.PHP del componente Gestor de Parámetros. Esta manipulación del argumento firstName causa cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y puede…
AplazadaMedia (5.5)0.41%—Itsourcecode Online Enrollment SystemAI5/4/202624/7/2026
Se identificó una vulnerabilidad en itsourcecode Online Enrollment System 1.0. Esto afecta una función desconocida del archivo /sms/user/index.php?view=edit&id=10 del componente Gestor de Parámetros. Dicha manipulación del argumento USERID conduce a inyección SQL. El ataque puede ser ejecutado de forma remota. El…
AplazadaMedia (5.5)0.32%—Sourcecodester Student Result Management SystemAI5/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Student Result Management System 1.0. Afecta a una función desconocida del archivo /login_credentials.txt del componente Gestor de Solicitudes HTTP GET. La manipulación conduce al almacenamiento en texto claro en un archivo o en disco. El ataque puede iniciarse…
AplazadaBaja (2.1)2.4%—Moussaabbadla Code-screenshot-mcpAI5/4/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en MoussaabBadla code-screenshot-mcp hasta la versión 0.1.0. Esto afecta una parte desconocida del componente Interfaz HTTP. Dicha manipulación conduce a inyección de comandos del sistema operativo. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado…
AplazadaMedia (6.4)0.35%—Shortcodes UltimateAI4/4/202624/7/2026
El plugin WP Shortcodes Plugin - Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través del shortcode su_carousel en todas las versiones hasta la 7.4.8, inclusive. Esto se debe a una sanitización de entrada insuficiente y un escape de salida inadecuado en el campo meta de adjunto…
AplazadaMedia (6.4)0.34%—Shortcodes UltimateAI4/4/202624/7/2026
El plugin WP Shortcodes Plugin - Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado en todas las versiones hasta la 7.4.7, inclusive. Esto se debe a una sanitización de entrada y un escape de salida insuficientes en el atributo 'src' del shortcode su_lightbox. Esto hace posible que…
AnalizadaMedia (5.5)0.58%—Itsourcecode Online Enrollment System2/4/202617/6/2026
A weakness has been identified in itsourcecode Online Enrollment System 1.0. Impacted is an unknown function of the file /enrollment/index.php?view=edit&id=3 of the component Parameter Handler. This manipulation of the argument deptid causes sql injection. The attack is possible to be carried out remotely. The exploit…
AnalizadaAlta (8.8)0.81%—Devcode Openstamanager2/4/202617/6/2026
OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, the Aggiornamenti (Updates) module in OpenSTAManager contains a database conflict resolution feature (op=risolvi-conflitti-database) that accepts a JSON array of SQL statements via POST and executes…
AnalizadaAlta (7.2)0.69%💥 PoCDevcode Openstamanager2/4/202617/6/2026
OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, the oauth2.php file in OpenSTAManager is an unauthenticated endpoint ($skip_permissions = true). It loads a record from the zz_oauth2 table using the attacker-controlled GET parameter state, and during…
AnalizadaAlta (8.8)0.54%—Devcode Openstamanager2/4/202617/6/2026
OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, multiple AJAX select handlers in OpenSTAManager are vulnerable to Time-Based Blind SQL Injection through the options[stato] GET parameter. The user-supplied value is read from $superselect['stato'] and…
AplazadaMedia (5.5)0.52%—Sourcecodester Mayuri K Best Courier Management SystemAI2/4/202617/6/2026
A vulnerability was found in SourceCodester/mayuri_k Best Courier Management System 1.0. Affected by this issue is some unknown functionality of the file /ajax.php?action=delete_user of the component User Delete Handler. Performing a manipulation of the argument ID results in improper access controls. The attack may…
AplazadaMedia (5.5)0.52%—Sourcecodester Leave Application SystemAI2/4/202617/6/2026
A vulnerability was identified in SourceCodester Leave Application System 1.0. Impacted is an unknown function of the file /index.php?page=manage_user of the component User Information Handler. Such manipulation of the argument ID leads to authorization bypass. The attack can be executed remotely. The exploit is…
AplazadaBaja (2)0.33%—Sourcecodester Simple Customer Relationship Management SystemAI2/4/202617/6/2026
A vulnerability was determined in SourceCodester Simple Customer Relationship Management System 1.0. This issue affects some unknown processing of the file /create-ticket.php of the component Create Ticket. This manipulation of the argument Description causes cross site scripting. Remote exploitation of the attack is…
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI2/4/202617/6/2026
A security vulnerability has been detected in itsourcecode Payroll Management System up to 1.0. Affected is an unknown function of the file /navbar.php. Such manipulation of the argument page leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be…
AnalizadaMedia (5.5)0.57%—Code-projects Simple Laundry System1/4/202617/6/2026
A vulnerability has been found in code-projects Simple Laundry System 1.0. This issue affects some unknown processing of the file /delstaffinfo.php of the component Parameter Handler. Such manipulation of the argument userid leads to sql injection. The attack can be executed remotely. The exploit has been disclosed to…
AnalizadaMedia (5.5)0.57%—Code-projects Simple Laundry System1/4/202617/6/2026
A flaw has been found in code-projects Simple Laundry System 1.0. This vulnerability affects unknown code of the file /modify.php of the component Parameter Handler. This manipulation of the argument firstName causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and may…
AnalizadaBaja (2.1)0.46%—Code-projects Simple Laundry System1/4/202617/6/2026
A vulnerability was detected in code-projects Simple Laundry System 1.0. This affects an unknown part of the file /delstaffinfo.php of the component Parameter Handler. The manipulation of the argument userid results in cross site scripting. The attack may be launched remotely. The exploit is now public and may be used.
AplazadaBaja (2.1)0.45%—Code-projects Bloodbank Managing SystemAI1/4/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects BloodBank Managing System 1.0. Esto afecta una parte desconocida del archivo /admin_state.php. La manipulación del argumento statename conduce a cross-site scripting. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y…
AplazadaMedia (5.5)0.41%—Itsourcecode Payroll Management SystemAI1/4/202617/6/2026
Se ha identificado una debilidad en itsourcecode Payroll Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /view_employee.php del componente Gestor de Parámetros. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede realizarse de…
AplazadaMedia (5.5)0.41%—Itsourcecode Payroll Management SystemAI31/3/202617/6/2026
Una falla de seguridad ha sido descubierta en itsourcecode Payroll Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /manage_user.php del componente Gestor de Parámetros. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de…
AplazadaMedia (6.4)0.20%—Vladimir Melnik Shortcodes UltimateAI31/3/202617/6/2026
El plugin WP Shortcodes Plugin — Shortcodes Ultimate para WordPress es vulnerable a cross-site scripting almacenado a través del atributo 'max_width' del shortcode 'su_box' en todas las versiones hasta la 7.4.10, inclusive, debido a una sanitización de entrada y escape de salida insuficientes en los atributos…
AnalizadaMedia (4.3)0.34%—Networktocode Nautobot31/3/202624/7/2026
Nautobot es una Fuente de Verdad de Red y Plataforma de Automatización de Red. Antes de las versiones 2.4.30 y 3.0.10, la creación y edición de usuarios a través de la API REST no aplica las reglas de validación de contraseñas definidas por la configuración AUTH_PASSWORD_VALIDATORS de Django (que por defecto es una…
AplazadaMedia (5.5)0.48%—Sourcecodester Leave Application SystemAI31/3/202624/7/2026
Una vulnerabilidad fue detectada en SourceCodester Leave Application System 1.0. Esto afecta una parte desconocida. Realizar una manipulación del argumento page resulta en inclusión de ficheros. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado.