Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.8)0.85%—Pisay Online E-learning SystemAI17/5/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente \modstudent\controller.php de Pisay Online E-Learning System usando PHP/MySQL v1.0 permite a los atacantes ejecutar código arbitrario cargando un archivo manipulado.
AnalizadaMedia (6.9)0.75%—Warrendaloyan Online Examination System17/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Examination System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo Registeracc.php. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.53%—Oretnom23 Online Birth Certificate Management System17/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Birth Certificate Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin. La manipulación conduce a archivos o directorios accesibles. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.48%—Buildapp Build APP Online17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Abdul Hakeem Build App Online permite una escalada de privilegios. Este problema afecta a Build App Online: desde n/a hasta 1.0.19.
AnalizadaMedia (5.3)0.67%—Donbermoy Online ART Gallery Management System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Art Gallery Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo admin/adminHome.php es afectada por esta vulnerabilidad. La manipulación del argumento sliderpic conduce a una carga sin restricciones. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/index.php?page=manage_product es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El…
AnalizadaMedia (5.3)0.56%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/index.php?page=manage_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es…
AnalizadaMedia (5.3)0.60%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /simple-online-bidding-system/admin/index.php?page=view_udet. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede…
AnalizadaMedia (5.3)0.52%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /simple-online-bidding-system/index.php?page=view_prod. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede…
AnalizadaMedia (6.9)0.34%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_user. La manipulación conduce a cross-site request forgery. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=delete_category es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de…
AnalizadaMedia (6.9)0.79%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_product es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque…
AnalizadaMedia (6.9)0.83%—Razormist Online Discussion Forum Site16/5/202417/6/2026
Se encontró una vulnerabilidad en el sitio del foro de discusión en línea SourceCodester 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo RegisterH.php. La manipulación del argumento ima conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (5.3)0.57%—Campcodes Online Examination System16/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /adminpanel/admin/query/addCourseExe.php. La manipulación del argumento nombre_curso conduce a la inyección SQL. El ataque se puede iniciar de forma remota.…
AnalizadaMedia (5.3)0.58%—Campcodes Online Examination System15/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo updateQuestion.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.61%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo submitAnswerExe.php es afectada por esta vulnerabilidad. La manipulación del argumento exmne_id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.57%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo selExamAttemptExe.php es afectada por esta vulnerabilidad. La manipulación del argumento thisId conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.3)0.77%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo result.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.68%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo ranking-exam.php. La manipulación del argumento exam_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.54%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo exam.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (5.3)0.54%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una parte desconocida del archivo addExamExe.php afecta a una parte desconocida. La manipulación del argumento examTitle conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaAlta (7.8)2.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AplazadaMedia (6.1)0.27%—Online Shopping System AdvancedAI14/5/202417/6/2026
El proyecto de código abierto Online Shopping System Advanced es vulnerable a Cross-Site Scripting (XSS) Reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario.
AnalizadaMedia (5.3)1.1%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.82%—Campcodes Online Laundry Management System14/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del tipo de argumento con la entrada 1 conduce a una autorización inadecuada. Es posible…
Orbitaley — Vulnerabilidades