Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
196 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.61% | — | Razormist Simple Membership System | 9/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido calificada como crítica. Este problema afecta a algunos procesos desconocidos del archivo delete_member.php. La manipulación del argumento mem_id conduce a la inyección sql. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.74% | — | Razormist Simple Membership System | 9/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido declarada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo account_edit_query.php. La manipulación del argumento admin_id conduce a la inyección sql. El ataque se puede iniciar de forma remota. El exploit… | |
| Modificada | Alta (7.5) | 0.60% | — | Razormist Simple Membership System | 8/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Membership System 1.0. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo club_edit_query.php. La manipulación del argumento club_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.8) | 0.84% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability classified as critical has been found in SourceCodester Online Discussion Forum Site 1.0. This affects an unknown part of the file admin\posts\view_post.php. The manipulation leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be… | |
| Analizada | Alta (8.8) | 0.78% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Online Discussion Forum Site 1.0. It has been rated as critical. Affected by this issue is some unknown functionality of the file user\manage_user.php. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has been… | |
| Analizada | Alta (8.8) | 0.75% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Online Discussion Forum Site 1.0. It has been declared as critical. Affected by this vulnerability is an unknown functionality of the file posts\manage_post.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The exploit has… | |
| Analizada | Alta (8.8) | 0.84% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Online Discussion Forum Site 1.0. It has been classified as critical. Affected is an unknown function of the file admin\user\manage_user.php. The manipulation of the argument id leads to sql injection. It is possible to launch the attack remotely. The exploit has been… | |
| Analizada | Alta (8.8) | 0.78% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Online Discussion Forum Site 1.0 and classified as critical. This issue affects some unknown processing of the file admin\posts\manage_post.php. The manipulation of the argument id leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed… | |
| Analizada | Alta (8.8) | 0.78% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability has been found in SourceCodester Online Discussion Forum Site 1.0 and classified as critical. This vulnerability affects unknown code of the file admin\categories\view_category.php. The manipulation of the argument id leads to sql injection. The attack can be initiated remotely. The exploit has been… | |
| Analizada | Alta (8.8) | 0.75% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability, which was classified as critical, was found in SourceCodester Online Discussion Forum Site 1.0. This affects an unknown part of the file admin\categories\manage_category.php. The manipulation of the argument id leads to sql injection. It is possible to initiate the attack remotely. The exploit has… | |
| Analizada | Alta (8.8) | 0.78% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in SourceCodester Online Discussion Forum Site 1.0. Affected by this issue is some unknown functionality of the file classes\Users.php?f=registration. The manipulation of the argument username leads to sql injection. The attack may be launched remotely.… | |
| Analizada | Media (5.4) | 0.64% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability classified as problematic was found in SourceCodester Online Discussion Forum Site 1.0. Affected by this vulnerability is an unknown functionality of the file admin\posts\manage_post.php. The manipulation of the argument title leads to cross site scripting. The attack can be launched remotely. The… | |
| Analizada | Media (5.4) | 0.61% | — | Razormist Online Discussion Forum Site | 7/6/2023 | 17/6/2026 | A vulnerability classified as problematic has been found in SourceCodester Online Discussion Forum Site 1.0. Affected is an unknown function of the file admin\posts\manage_post.php. The manipulation of the argument content leads to cross site scripting. It is possible to launch the attack remotely. The exploit has… | |
| Modificada | Media (5.4) | 0.43% | — | Razormist Loan Management System | 24/3/2023 | 17/6/2026 | SourceCodester Loan Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Type parameter under the Edit Loan Types module. | |
| Modificada | Crítica (9.8) | 0.89% | — | Razormist Loan Management System | 7/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Loan Management System y se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo login.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit… | |
| Modificada | Alta (7.8) | 0.24% | — | Makedeb Mist | 26/9/2022 | 17/6/2026 | Mist es la interfaz de línea de comandos para el repositorio de paquetes makedeb. versiones anteriores a 0.9.5, un binario "sudo" proporcionado por el usuario por medio de la variable "PATH" puede permitir a un usuario local ejecutar comandos arbitrarios en el sistema del usuario con permisos de root. Las versiones… | |
| Modificada | Media (5.4) | 0.62% | — | Razormist Loan Management System | 14/9/2022 | 17/6/2026 | Loan Management System versión 1.0 sufre una vulnerabilidad persistente de cross site scripting | |
| Modificada | Crítica (9.8) | 1.2% | — | Razormist Loan Management System | 14/9/2022 | 17/6/2026 | Loan Management System versión 1.0, es vulnerable a una inyección SQL en la página de inicio de sesión, lo que permite a usuarios no autorizados iniciar sesión como administrador tras inyectar el formulario de nombre de usuario | |
| Modificada | Crítica (9.8) | 1.2% | — | Razormist Loan Management System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Loan Management System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /index.php. La manipulación del argumento contraseña conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha… | |
| Modificada | Alta (8.8) | 0.87% | — | Razormist Loan Management System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Loan Management System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo delete_lplan.php. La manipulación del argumento lplan_id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Alta (7.5) | 1.5% | — | Mistune Project MistuneFedoraproject Fedora | 25/7/2022 | 17/6/2026 | En mistune versiones hasta 2.0.2, la compatibilidad con el marcado en línea es implementado mediante el uso de expresiones regulares que pueden implicar una gran cantidad de retroceso en determinados casos límite. Este comportamiento es comúnmente llamado backtracking catastrófico. | |
| Modificada | Alta (7.5) | 1.4% | 💥 PoC | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Un problema en la función delete_post() de Online Discussion Forum Site 1 permite a atacantes no autenticados eliminar mensajes de forma arbitraria | |
| Modificada | Media (6.5) | 0.85% | 💥 PoC | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Un problema en la función save_users() de Online Discussion Forum Site 1 permite a atacantes no autenticados crear o actualizar arbitrariamente cuentas de usuario | |
| Modificada | Media (4.8) | 0.50% | — | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Online Discussion Forum Site versión v1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) por medio del archivo /odfs/classes/Master.php?f=save_category, name | |
| Modificada | Alta (7.2) | 0.96% | — | Razormist Online Discussion Forum Site | 16/6/2022 | 17/6/2026 | Online Discussion Forum Site v1.0, es vulnerable a una inyección SQL por medio del archivo /odfs/classes/Master.php?f=delete_team |