Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.3)0.49%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función del curso de aprendizaje de la clase de descarga de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cstr.
AnalizadaCrítica (9.3)0.49%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función de descarga del curso de aprendizaje para estudiantes de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uid.
AnalizadaMedia (5.4)0.29%—Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform30/8/202417/6/2026
La plataforma de pruebas y aprendizaje en línea fácil de usar de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar código JavaScript arbitrario y realizar ataques de Cross Site Scripting reflejado.
AnalizadaAlta (8.8)0.67%—Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform30/8/202417/6/2026
La plataforma de pruebas y aprendizaje en línea Easy Test de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar el contenido de la base de datos.
AnalizadaMedia (6.1)0.29%—Collabora Online29/8/202417/6/2026
Collabora Online es una suite de oficina colaborativa en línea basada en la tecnología LibreOffice. En las variantes de Collabora Online para dispositivos móviles (Android/iOS) era posible inyectar JavaScript a través de valores codificados en URL en enlaces contenidos en documentos. Dado que la interfaz JavaScript de…
AnalizadaMedia (6.9)0.65%—Fabian Online Quiz Site27/8/202417/6/2026
Una vulnerabilidad fue encontrada en los proyectos de código Online Quiz Site 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento loginid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (6.9)0.65%—Fabian Online Quiz Site26/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Online Quiz Site 1.0. Ha sido calificada como crítica. Una función desconocida del archivo signupuser.php es afectada por esta vulnerabilidad. La manipulación del argumento lid conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaMedia (6.9)0.65%—Fabian Online BUS Reservation Site26/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Online Bus Reservation Site 1.0. Ha sido declarada crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento Nombre de usuario conduce a la inyección SQL. El ataque se puede lanzar de forma remota.…
ModificadaMedia (5.4)0.43%—Adonesevangelista Online Accreditation Management System23/8/202417/6/2026
itsourcecode Online Accreditation Management System contiene una vulnerabilidad de cross site scripting, que permite a un atacante ejecutar código arbitrario a través de un payload manipulado para los parámetros SCHOOLNAME, EMAILADDRES, CONTACTNO, COMPANYNAME y COMPANYCONTACTNO en controller.php.
AplazadaAlta (8.2)0.23%—LibreofficeAICollabora OnlineAI23/8/202417/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. En las versiones afectadas de Collabora Online, las conexiones https de coolwsd a otros hosts pueden verificar de forma incompleta los certificados del host remoto con respecto a la cadena de confianza completa. Esta vulnerabilidad se…
AnalizadaMedia (5.1)0.46%—Oretnom23 Online Computer AND Laptop Store22/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como problemática. Una parte desconocida del archivo /php-ocls/classes/SystemSettings.php?f=update_settings del componente Configuration Handler afecta a una parte desconocida. La manipulación del argumento Nombre…
AnalizadaMedia (5.3)0.57%—Oretnom23 Online Computer AND Laptop Store22/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /php-ocls/classes/Master.php?f=pay_order es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse…
AnalizadaMedia (5.3)0.62%—Online Health Care System Project Online Health Care System22/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Health Care System 1.0 y clasificada como crítica. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento f_name con la entrada 1%' o 1=1 ) UNION SELECT 1,2,3,4,5,database(),7,8,9,10,11,12,13,14,15…
AplazadaAlta (7.5)0.90%—Tosei-corporation Online Store Management SystemAI21/8/202417/6/2026
Un problema en el componente downloader.php de TOSEI online store management system v4.02, v4.03 y v4.04 permite a los atacantes ejecutar un directory traversal.
ModificadaMedia (6.5)0.48%—Zaytech Smart Online Order FOR Clover21/8/202417/6/2026
El complemento Smart Online Order for Clover para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'moo_deactivateAndClean' en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que atacantes no autenticados desactiven el complemento…
ModificadaMedia (4.3)0.35%—Zaytech Smart Online Order FOR Clover21/8/202417/6/2026
El complemento Smart Online Order for Clover para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso de nivel de suscriptor y…
AnalizadaMedia (5.3)0.54%—Tamparongj03 Online Graduate Tracer System20/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /tracking/admin/fetch_genderit.php es afectada por esta vulnerabilidad. La manipulación de la solicitud de argumento conduce a la inyección de SQL. Es posible…
AnalizadaMedia (6.9)0.70%—Adonesevangelista Online Blood Bank Management System20/8/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Online Blood Bank Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo Register.php del componente User Signup es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede…
AnalizadaMedia (5.3)0.61%—Tamparongj03 Online Graduate Tracer System19/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /tracking/admin/view_csprofile.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.…
AplazadaAlta (8.5)0.54%—Wponlinesupport Essential Plugin Timeline AND History SliderAI19/8/202417/6/2026
La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WP OnlineSupport, Essential Plugin Timeline and History slider permite la inclusión de archivos locales de PHP. Este problema afecta a Timeline and History slider: desde n/a hasta 2.3.
AnalizadaMedia (6.9)0.80%—Online Railway Reservation System Project Online Railway Reservation System18/8/202417/6/2026
Se encontró una vulnerabilidad en CodeAstro Online Railway Reservation System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/assets/. La manipulación conduce a la exposición de información a través de listados de directorios. El ataque se puede iniciar de forma…
AnalizadaMedia (5.3)0.75%—Oretnom23 Simple Online Bidding System18/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. Es posible iniciar el…
AnalizadaMedia (5.1)0.64%—Online Railway Reservation System Project Online Railway Reservation System18/8/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/emp-profile-avatar.php del componente Profile Photo Update Handler es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El…
ModificadaMedia (6.9)0.55%—Tosei-corporation Online Store Management System17/8/202417/6/2026
Una vulnerabilidad fue encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Backend. La manipulación conduce al uso de credenciales predeterminadas. El ataque se puede iniciar de forma remota. El exploit ha sido…
ModificadaMedia (5.3)2.6%—Tosei-corporation Online Store Management System17/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /cgi-bin/tosei_kikai.php. La manipulación del argumento kikaibangou conduce a la inyección de comandos. Es posible iniciar el ataque de forma remota.…