Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5675 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Food Ordering System 1.0. Esto afecta una función desconocida del archivo /purchase.PHP del componente Gestor de Parámetros. La manipulación del argumento custom conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Malawi Online MarketAI | 26/3/2026 | 17/6/2026 | Se ha encontrado una falla en SourceCodester Malawi Online Market 1.0. El elemento afectado es una función desconocida del archivo /display.PHP. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser… | |
| Aplazada | Baja (2.1) | 0.32% | — | Code-projects Accounting SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en code-projects Accounting System 1.0. El elemento afectado es una función desconocida del archivo /my_account/delete.php. Realizar una manipulación del argumento cos_id resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit es ahora público y puede ser usado. | |
| Aplazada | Baja (2) | 0.33% | — | Code-projects Accounting SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Accounting System 1.0. Afectada es una función desconocida del archivo /my_account/add_costumer.PHP del componente Interfaz de Aplicación Web. Tal manipulación del argumento costumer_name lleva a cross site scripting. El ataque puede ser realizado… | |
| Analizada | Crítica (9.8) | 0.48% | — | Osslsigncode Project Osslsigncode | 25/3/2026 | 17/6/2026 | Un problema en mtrojnar Osslsigncode afectado en v2.10 y anteriores permite a un atacante remoto escalar privilegios a través del componente osslsigncode.c | |
| Modificada | Alta (8.8) | 0.66% | — | Codehaus-plexus Plexus-utils | 25/3/2026 | 16/9/2026 | Vulnerabilidad de salto de directorio en el método extractFile de org.codehaus.plexus.util.Expand en plexus-utils anterior a 6d780b3378829318ba5c2d29547e0012d5b29642. Esto permite a un atacante ejecutar código arbitrario | |
| Aplazada | Media (6.5) | 0.33% | — | Codepeople Contact Form EmailAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad de autorización faltante en codepeople Contact Form Email contact-form-to-email permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Contact Form Email: desde n/a hasta <= 1.3.63. | |
| Aplazada | Media (6.5) | 0.22% | — | Codepeople CP Multi View Event CalendarAI | 25/3/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en codepeople CP Multi View Event Calendar cp-multi-view-calendar permite XSS Almacenado. Este problema afecta a CP Multi View Event Calendar : desde n/a hasta <= 1.4.35. | |
| Aplazada | Alta (7.5) | 0.26% | — | Coderpress Commerce Coinbase FOR WoocommerceAI | 25/3/2026 | 17/6/2026 | Vulnerabilidad por ausencia de autorización en CoderPress Commerce Coinbase For WooCommerce commerce-coinbase-for-woocommerce permite la explotación de niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Commerce Coinbase For WooCommerce: desde n/a hasta <= 1.6.6. | |
| Analizada | Media (5.5) | 0.57% | — | Code-projects Simple Laundry System | 25/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Laundry System 1.0. Esto afecta a una función desconocida del archivo /checkcheckout.php del componente Gestor de Parámetros. La manipulación del argumento serviceId resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha hecho… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode College Management SystemAI | 25/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/add-single-student-results.php del componente Gestor de Parámetros. La manipulación del argumento course_code lleva a inyección SQL. Es posible iniciar el ataque… | |
| Analizada | Media (5.5) | 0.14% | — | Apple Xcode | 25/3/2026 | 17/6/2026 | Se abordó una lectura fuera de límites con una comprobación de límites mejorada. Este problema se soluciona en Xcode 26.4. Una aplicación podría causar una terminación inesperada del sistema. | |
| Analizada | Media (6.2) | 0.15% | — | Apple Xcode | 25/3/2026 | 17/6/2026 | Se abordó un problema de permisos con restricciones adicionales. Este problema se corrigió en Xcode 26.4. Una aplicación podría leer archivos arbitrarios como root. | |
| Analizada | Alta (8.6) | 0.26% | — | 4mhz Base64 Decoder | 24/3/2026 | 17/6/2026 | Base64 Decoder 1.1.2 contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a atacantes locales ejecutar código arbitrario al desencadenar una sobrescritura del gestor de excepciones estructuradas (SEH). Los atacantes pueden crear un archivo de entrada malicioso que desborda un búfer,… | |
| Pendiente de análisis | Alta (7.5) | 0.57% | — | Codesys ControlAI | 24/3/2026 | 17/6/2026 | Un atacante remoto no autenticado podría controlar la cadena de formato de los mensajes procesados por el Registro de Auditoría del sistema de tiempo de ejecución CODESYS Control, resultando potencialmente en una condición de denegación de servicio (DoS). | |
| Pendiente de análisis | Alta (8.8) | 0.43% | — | Codesys Control Runtime SystemAI | 24/3/2026 | 17/6/2026 | Un atacante remoto de bajo privilegio podría reemplazar la aplicación de arranque del sistema de tiempo de ejecución de CODESYS Control, permitiendo la ejecución de código no autorizado. | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Online Enrollment SystemAI | 24/3/2026 | 17/6/2026 | Una debilidad ha sido identificada en itsourcecode Online Enrollment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /sms/user/index.php?view=add del componente Gestor de Parámetros. Ejecutar una manipulación del argumento Name puede llevar a inyección SQL. El ataque puede ser realizado de forma… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Online Admission SystemAI | 24/3/2026 | 17/6/2026 | Se ha encontrado un fallo en SourceCodester Online Admission System 1.0. Esto afecta a una función desconocida del archivo /programmes.php. La ejecución de una manipulación del argumento program puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Online Library Management SystemAI | 24/3/2026 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Online Library Management System 1.0. El elemento afectado es una función desconocida del archivo /home.php del componente Gestor de Parámetros. Realizar una manipulación del argumento searchField resulta en inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Aplazada | Media (5.5) | 0.47% | — | Sourcecodester Patients Waiting Area Queue Management SystemAI | 24/3/2026 | 17/6/2026 | Se ha identificado una debilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. El elemento afectado es la función ValidateToken del archivo /PHP/api_patient_checkin.php del componente Patient Check-In Module. La ejecución de una manipulación puede llevar a una autorización indebida. Es posible… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Online Catering ReservationAI | 24/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en SourceCodester Online Catering Reservation 1.0. Afectada es una función desconocida del archivo /search.php. Tal manipulación del argumento rcode conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser usado. | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Sanitize OR Validate This InputAI | 24/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en itsourcecode sanitize or validate this input 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/subjects.php del componente Gestor de Parámetros. Esta manipulación del argumento subject_code causa inyección SQL. El ataque es posible de ser llevado a cabo… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester E-commerce SiteAI | 24/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester E-Commerce Site 1.0. Esta vulnerabilidad afecta código desconocido del archivo /products.PHP. La manipulación del argumento Search resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit se ha hecho público y podría ser usado. | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Free Hotel Reservation SystemAI | 23/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Free Hotel Reservation System 1.0. Esto afecta una parte desconocida del archivo /hotel/admin/mod_users/index.php?view=edit&id=8 del componente Gestor de Parámetros. La manipulación del argumento account_id conduce a inyección SQL. Es posible la explotación… | |
| Aplazada | Baja (1.9) | 0.35% | — | Code-projects Exam Form SubmissionAI | 23/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/update_s6.php. La ejecución de una manipulación del argumento sname puede llevar a cross site scripting. El ataque puede lanzarse remotamente. El exploit ha sido divulgado… |