Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.53%—Phpgurukul Online Banquet Booking System17/3/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Online Banquet Booking System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AplazadaMedia (5.3)0.39%—VAM Virtual Airlines ManagerAI17/3/202517/6/2026
Se ha detectado una vulnerabilidad en VAM Virtual Airlines Manager 2.6.2, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /vam/index.php. La manipulación del argumento registry_id/plane_icao/hub_id provoca ataques de cross site scripting. El ataque puede ejecutarse…
AplazadaMedia (6.9)0.37%—VAM Virtual Airlines ManagerAI17/3/202517/6/2026
Se detectó una vulnerabilidad, clasificada como crítica, en VAM Virtual Airlines Manager hasta la versión 2.6.2. La vulnerabilidad afecta a una función desconocida del archivo /vam/index.php del componente HTTP GET Parameter Handler. La manipulación del argumento ID/registry_id/plane_icao provoca una inyección SQL. Es…
AplazadaMedia (5.9)0.29%—Sakurapixel Lunar Lunar-sell-photos-onlineAI11/3/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en sakurapixel Lunar permite XSS almacenado. Este problema afecta a Lunar desde n/d hasta la versión 1.3.0.
AnalizadaAlta (7.8)0.71%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.70%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El uso posterior a la liberación en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (7.8)0.69%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+111/3/202517/6/2026
El desbordamiento del búfer basado en pila en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.4)0.43%—Microsoft Azure Command-line Interface11/3/202517/6/2026
La neutralización incorrecta de elementos especiales utilizados en un comando ("inyección de comando") en Azure Command Line Integration (CLI) permite que un atacante no autorizado eleve privilegios localmente.
AnalizadaBaja (2.3)0.36%—Phpgurukul Online Library Management System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Library Management System 3.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /change-password.php. La manipulación del argumento email/phone number conduce a una recuperación de contraseña débil. El…
AnalizadaMedia (5.3)0.50%—Fabian Online Ticket Reservation System7/3/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Ticket Reservation System 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /passenger.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede iniciarse de forma remota. Se…
AplazadaMedia (4.2)0.13%—ZtelineAI7/3/202517/6/2026
Existe una vulnerabilidad de defecto de configuración en ZTELink 5.4.9 para iOS. Esta vulnerabilidad es causada por un fallo en la configuración de los parámetros WiFi de ZTELink. Un atacante puede obtener acceso no autorizado al servicio WiFi.
AplazadaMedia (6.3)0.51%—Collabora OnlineAI6/3/202517/6/2026
Collabora Online es una suite de oficina colaborativa en línea basada en LibreOffice. El soporte de macros está deshabilitado de manera predeterminada en Collabora Online, pero puede ser habilitado por un administrador. Collabora Online normalmente aloja cada instancia de documento dentro de una cárcel y se le permite…
AplazadaAlta (7.6)0.31%—Pozitifik PIK OnlineAI5/3/202517/6/2026
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario y exposición de información personal privada a un actor no autorizado en PozitifIK Pik Online que permite la toma de huellas de cuentas y el secuestro de sesiones. Este problema afecta a Pik Online: hasta el 05.03.2025. NOTA: Se…
AplazadaMedia (6.5)0.26%—WP Online ContractAI5/3/202517/6/2026
El complemento WP Online Contract para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en las funciones json_import() y json_export() en todas las versiones hasta la 5.1.4 incluida. Esto permite que atacantes no autenticados importen y exporten la configuración del…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en ProjectWorlds Online Hotel Booking 1.0. Se trata de una función desconocida del archivo /admin/login.php. La manipulación del argumento emailusername provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /booknow.php?roomname=Duplex. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.1)0.38%—Code-projects Online Class AND Exam Scheduling System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /Scheduling/scheduling/pages/profile.php. La manipulación del argumento username provoca cross site scripting. El…
AnalizadaMedia (6.9)0.65%—Codezips Online Shopping Website4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en Codezips Online Shopping Website 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /cart_add.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha revelado…
ModificadaMedia (6.1)0.38%—Swiftcloud Swift Calendar Online Appointment Scheduling3/3/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en NotFound Swift Calendar Online Appointment Scheduling permite XSS reflejado. Este problema afecta a Swift Calendar Online Appointment Scheduling: desde n/a hasta 1.3.3.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "searchtitle" en search.php.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "descripción" en admin/add-category.php.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través de los parámetros "pagetitle" y "pagedescription" en admin/contactus.php.
AnalizadaCrítica (9.3)0.42%—Mayurik Best Online News Portal3/3/202517/6/2026
Se ha encontrado una vulnerabilidad de inyección SQL en 101news que afecta a la versión 1.0 a través del parámetro "sadminusername" en admin/add-subadmins.php.