Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

5675 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.41%—Sourcecodester Food Ordering SystemAI26/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Food Ordering System 1.0. Esto afecta una función desconocida del archivo /purchase.PHP del componente Gestor de Parámetros. La manipulación del argumento custom conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al…
AplazadaMedia (5.5)0.41%—Sourcecodester Malawi Online MarketAI26/3/202617/6/2026
Se ha encontrado una falla en SourceCodester Malawi Online Market 1.0. El elemento afectado es una función desconocida del archivo /display.PHP. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser…
AplazadaBaja (2.1)0.32%—Code-projects Accounting SystemAI26/3/202617/6/2026
Una vulnerabilidad fue detectada en code-projects Accounting System 1.0. El elemento afectado es una función desconocida del archivo /my_account/delete.php. Realizar una manipulación del argumento cos_id resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit es ahora público y puede ser usado.
AplazadaBaja (2)0.33%—Code-projects Accounting SystemAI26/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Accounting System 1.0. Afectada es una función desconocida del archivo /my_account/add_costumer.PHP del componente Interfaz de Aplicación Web. Tal manipulación del argumento costumer_name lleva a cross site scripting. El ataque puede ser realizado…
AnalizadaCrítica (9.8)0.48%—Osslsigncode Project Osslsigncode25/3/202617/6/2026
Un problema en mtrojnar Osslsigncode afectado en v2.10 y anteriores permite a un atacante remoto escalar privilegios a través del componente osslsigncode.c
ModificadaAlta (8.8)0.66%—Codehaus-plexus Plexus-utils25/3/202616/9/2026
Vulnerabilidad de salto de directorio en el método extractFile de org.codehaus.plexus.util.Expand en plexus-utils anterior a 6d780b3378829318ba5c2d29547e0012d5b29642. Esto permite a un atacante ejecutar código arbitrario
AplazadaMedia (6.5)0.33%—Codepeople Contact Form EmailAI25/3/202617/6/2026
Vulnerabilidad de autorización faltante en codepeople Contact Form Email contact-form-to-email permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Contact Form Email: desde n/a hasta <= 1.3.63.
AplazadaMedia (6.5)0.22%—Codepeople CP Multi View Event CalendarAI25/3/202617/6/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en codepeople CP Multi View Event Calendar cp-multi-view-calendar permite XSS Almacenado. Este problema afecta a CP Multi View Event Calendar : desde n/a hasta <= 1.4.35.
AplazadaAlta (7.5)0.26%—Coderpress Commerce Coinbase FOR WoocommerceAI25/3/202617/6/2026
Vulnerabilidad por ausencia de autorización en CoderPress Commerce Coinbase For WooCommerce commerce-coinbase-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Commerce Coinbase For WooCommerce: desde n/a hasta <= 1.6.6.
AnalizadaMedia (5.5)0.57%—Code-projects Simple Laundry System25/3/202617/6/2026
Se encontró una vulnerabilidad en code-projects Simple Laundry System 1.0. Esto afecta a una función desconocida del archivo /checkcheckout.php del componente Gestor de Parámetros. La manipulación del argumento serviceId resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho…
AplazadaBaja (2.1)0.32%—Itsourcecode College Management SystemAI25/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/add-single-student-results.php del componente Gestor de Parámetros. La manipulación del argumento course_code lleva a inyección SQL. Es posible iniciar el ataque…
AnalizadaMedia (5.5)0.14%—Apple Xcode25/3/202617/6/2026
Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema se soluciona en Xcode 26.4. Una aplicación podría causar una terminación inesperada del sistema.
AnalizadaMedia (6.2)0.15%—Apple Xcode25/3/202617/6/2026
Se abordó un problema de permisos con restricciones adicionales. Este problema se corrigió en Xcode 26.4. Una aplicación podría leer archivos arbitrarios como root.
AnalizadaAlta (8.6)0.26%—4mhz Base64 Decoder24/3/202617/6/2026
Base64 Decoder 1.1.2 contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a atacantes locales ejecutar código arbitrario al desencadenar una sobrescritura del gestor de excepciones estructuradas (SEH). Los atacantes pueden crear un archivo de entrada malicioso que desborda un búfer,…
Pendiente de análisisAlta (7.5)0.57%—Codesys ControlAI24/3/202617/6/2026
Un atacante remoto no autenticado podría controlar la cadena de formato de los mensajes procesados por el Registro de Auditoría del sistema de tiempo de ejecución CODESYS Control, resultando potencialmente en una condición de denegación de servicio (DoS).
Pendiente de análisisAlta (8.8)0.43%—Codesys Control Runtime SystemAI24/3/202617/6/2026
Un atacante remoto de bajo privilegio podría reemplazar la aplicación de arranque del sistema de tiempo de ejecución de CODESYS Control, permitiendo la ejecución de código no autorizado.
AplazadaMedia (5.5)0.41%—Itsourcecode Online Enrollment SystemAI24/3/202617/6/2026
Una debilidad ha sido identificada en itsourcecode Online Enrollment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /sms/user/index.php?view=add del componente Gestor de Parámetros. Ejecutar una manipulación del argumento Name puede llevar a inyección SQL. El ataque puede ser realizado de forma…
AplazadaMedia (5.5)0.41%—Sourcecodester Online Admission SystemAI24/3/202617/6/2026
Se ha encontrado un fallo en SourceCodester Online Admission System 1.0. Esto afecta a una función desconocida del archivo /programmes.php. La ejecución de una manipulación del argumento program puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser…
AplazadaMedia (5.5)0.41%—Sourcecodester Online Library Management SystemAI24/3/202617/6/2026
Se detectó una vulnerabilidad en SourceCodester Online Library Management System 1.0. El elemento afectado es una función desconocida del archivo /home.php del componente Gestor de Parámetros. Realizar una manipulación del argumento searchField resulta en inyección SQL. El ataque puede iniciarse de forma remota. El…
AplazadaMedia (5.5)0.47%—Sourcecodester Patients Waiting Area Queue Management SystemAI24/3/202617/6/2026
Se ha identificado una debilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. El elemento afectado es la función ValidateToken del archivo /PHP/api_patient_checkin.php del componente Patient Check-In Module. La ejecución de una manipulación puede llevar a una autorización indebida. Es posible…
AplazadaMedia (5.5)0.41%—Sourcecodester Online Catering ReservationAI24/3/202617/6/2026
Una vulnerabilidad fue identificada en SourceCodester Online Catering Reservation 1.0. Afectada es una función desconocida del archivo /search.php. Tal manipulación del argumento rcode conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser usado.
AplazadaBaja (2.1)0.32%—Itsourcecode Sanitize OR Validate This InputAI24/3/202617/6/2026
Una vulnerabilidad fue determinada en itsourcecode sanitize or validate this input 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/subjects.php del componente Gestor de Parámetros. Esta manipulación del argumento subject_code causa inyección SQL. El ataque es posible de ser llevado a cabo…
AplazadaMedia (5.5)0.41%—Sourcecodester E-commerce SiteAI24/3/202617/6/2026
Se encontró una vulnerabilidad en SourceCodester E-Commerce Site 1.0. Esta vulnerabilidad afecta código desconocido del archivo /products.PHP. La manipulación del argumento Search resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit se ha hecho público y podría ser usado.
AplazadaMedia (5.5)0.41%—Itsourcecode Free Hotel Reservation SystemAI23/3/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Free Hotel Reservation System 1.0. Esto afecta una parte desconocida del archivo /hotel/admin/mod_users/index.php?view=edit&id=8 del componente Gestor de Parámetros. La manipulación del argumento account_id conduce a inyección SQL. Es posible la explotación…
AplazadaBaja (1.9)0.35%—Code-projects Exam Form SubmissionAI23/3/202617/6/2026
Se determinó una vulnerabilidad en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/update_s6.php. La ejecución de una manipulación del argumento sname puede llevar a cross site scripting. El ataque puede lanzarse remotamente. El exploit ha sido divulgado…