Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)1.4%💥 PoCPhpgurukul Online Shopping Portal29/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Shopping Portal 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/admin/index.php del componente Admin Panel. La manipulación del argumento username provoca una inyección SQL. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.44%—Rems Online Timesheet APP29/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Timesheet App 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /endpoint/add-timesheet.php del componente Add Timesheet Form. La manipulación del argumento day/task provoca cross site scripting. El…
AnalizadaMedia (5.3)0.53%—Rems Online Timesheet APP29/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Timesheet App 1.0. Afecta a una parte desconocida del archivo /endpoint/delete-timesheet.php. La manipulación del argumento timesheet provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.53%—Oretnom23 Online Eyewear Shop28/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Esta vulnerabilidad afecta a la función delete_category del archivo /classes/Master.php?f=delete_category. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de forma remota.…
AnalizadaMedia (5.4)0.28%—Projectworlds Online Voting System Project26/9/202417/6/2026
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Projectworld Online Voting System 1.0 que se produce cuando se registra una cuenta con un payload de JavaScript malicioso. El payload se almacena y se ejecuta posteriormente en las páginas voter.php y profile.php cada vez que se accede a la…
ModificadaMedia (6.5)0.24%—Online Voting System Project Online Voting System26/9/202417/6/2026
Projectworld Online Voting System Version 1.0 es vulnerable a Cross Site Request Forgery (CSRF) a través de voter.php. Esta vulnerabilidad permite a un atacante crear un vínculo malicioso que, cuando un usuario autenticado hace clic en él, envía automáticamente un voto para un partido específico sin el consentimiento…
AnalizadaMedia (5.3)0.53%—Oretnom23 Online Eyewear Shop22/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /Users.phpf=save del componente User Creation Handler. La manipulación del tipo de argumento con la entrada 1 conduce a una autorización…
AnalizadaMedia (5.3)0.45%—Oretnom23 Online Eyewear Shop22/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view_category.php. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (5.3)0.73%—Codezips Online Shopping Portal20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Codezips Online Shopping Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo insert-product.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque se…
AnalizadaMedia (5.3)0.51%—Angeljudesuarez Online Book Store Project20/9/202417/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Bookstore 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo admin_add.php. La manipulación del argumento image da lugar a una carga sin restricciones. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.61%—Fabian Online Quiz Site20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Quiz Site 1.0. Este problema afecta a algunos procesos desconocidos del archivo showtest.php. La manipulación del argumento subid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.3)0.64%—Mayurik Best Online News Portal19/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Best Online News Portal 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /news-details.php del componente Comment Section. La manipulación del nombre del argumento conduce a una inyección SQL. El ataque puede iniciarse de…
AnalizadaMedia (5.3)0.72%💥 PoCOretnom23 Online Eyewear Shop17/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Afecta a una parte desconocida del archivo /classes/Master.php del componente Cart Content Handler. La manipulación del argumento cart_id/id provoca una gestión incorrecta de la propiedad. Es posible iniciar el…
AplazadaMedia (5.3)0.53%—Yunknet Online School SystemAI12/9/202417/6/2026
Se ha encontrado una vulnerabilidad en ?????????? Yunke Online School System hasta la versión 3.0.6. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función downfile del archivo application/admin/controller/Appadmin.php. La manipulación del argumento url provoca un path traversal. El ataque se puede…
AnalizadaAlta (7.8)0.80%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/9/202410/8/2026
Vulnerabilidad de elevación de privilegios en Microsoft Excel
AnalizadaMedia (6.9)0.58%—Oretnom23 Online Food Ordering System9/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Food Ordering System 2.0. Afecta a una parte desconocida del archivo index.php del componente Create an Account Page. La manipulación del argumento Nombre/Apellido provoca cross site scripting. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.45%—Oretnom23 Online Bank Management System8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Bank Management System and Online Bank Management System - 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /mfeedback.php del componente Feedback Handler. La manipulación provoca cross site scripting. Es posible iniciar…
AnalizadaMedia (6.9)0.43%—Online Shop Store Project Online Shop Store8/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /settings.php. La manipulación del argumento error provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.1)0.41%—Remyandrade Online Food Menu7/9/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en SourceCodester Online Food Menu 1.0. Este problema afecta a algunos procesos desconocidos del archivo /endpoint/delete-menu.php. La manipulación del argumento menu conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El…
ModificadaBaja (2.3)0.73%—Yunknet Online School System4/9/202417/6/2026
Se ha detectado una vulnerabilidad en el sistema escolar en línea Yunke de ?????????? hasta la versión 1.5.5. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/educloud/videobind.html. La manipulación lleva a la inclusión de información confidencial en el código…
AnalizadaAlta (8.3)0.36%—Nt-ware Uniflow OnlineNt-ware Uniflow Online Print & ScanNt-ware Uniflow Smartclient2/9/202417/6/2026
El proceso de registro de las aplicaciones de uniFLOW Online (producto NT-ware), anteriores a la versión 2024.1.0 incluida, puede verse comprometido cuando el inicio de sesión por correo electrónico está habilitado en el inquilino. Los inquilinos que utilizan el inicio de sesión por correo electrónico en combinación…
AnalizadaAlta (8.7)0.52%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en el diccionario en línea de Easytest Online Test Platform ver.24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de palabra.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en Easytest Online Test Platform versión 24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro qlevel.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en la búsqueda de títulos de cursos de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de búsqueda.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función de descarga del curso de aprendizaje personal de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro uid.
Orbitaley — Vulnerabilidades