Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.99%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (5.3)0.92%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_user.php del componente HTTP Request Parameter Handler. La manipulación del argumento id conduce a un control inadecuado de los…
AnalizadaMedia (5.3)0.95%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/maintenance/manage_brand.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaMedia (5.3)0.63%—Campcodes Online Laundry Management System14/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php. La manipulación del argumento nombre/nombre_cliente/nombre de usuario conduce a Cross Site Scripting. El ataque se puede iniciar de…
AnalizadaMedia (5.3)0.83%—Campcodes Online Laundry Management System14/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /manage_inv.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.3)0.83%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaMedia (5.3)0.84%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_receiving.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
AnalizadaMedia (5.3)0.84%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_laundry.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.84%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin_class.php. La manipulación del argumento id/delete_category/delete_inv/delete_laundry/delete_supply/delete_user/login/save_inv/save_user…
AnalizadaAlta (7.3)1.0%—Donbermoy Pisay Online E-learning System30/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Pisay Online E-Learning System 1.0 y clasificada como crítica. Una función desconocida del archivo /lesson/controller.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede…
AplazadaAlta (8.8)1.0%—Lsgwr Spring Boot Online ExamAI30/4/202417/6/2026
Vulnerabilidad de Directory Traversal en lsgwr spring boot online exam v.0.9 permite a un atacante ejecutar código arbitrario a través del componente FileTransUtil.java.
ModificadaCrítica (9.8)0.70%—Buildapp Build APP Online25/4/202417/6/2026
Una vulnerabilidad de autenticación incorrecta en Abdul Hakeem Build App Online permite la escalada de privilegios. Este problema afecta a Build App Online: desde n/a hasta 1.0.19.
AplazadaMedia (4.3)0.20%—Alumnionline WEB Services LLC WP ADA Compliance Check BasicAI24/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en AlumniOnline Web Services LLC WP ADA Compliance Check Basic. Este problema afecta a WP ADA Compliance Check Basic: desde n/a hasta 3.1.3.
AnalizadaMedia (6.1)0.57%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como problemática. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento txtAddress conduce a cross site scripting. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.1)0.57%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo prodInfo.php es afectada por esta vulnerabilidad. La manipulación del argumento prodId conduce a cross site scripting. El ataque puede lanzarse de forma…
ModificadaMedia (5.4)0.52%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido declarada problemática. Una función desconocida del archivo prodList.php es afectada por esta vulnerabilidad. La manipulación del argumento prodType conduce a cross site scripting. El ataque se puede lanzar de forma…
ModificadaMedia (5.4)0.52%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Se encontró una vulnerabilidad en Kashipara Online Furniture Shopping Ecommerce Website 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento txtSearch conduce a cross site scripting. Es posible lanzar el ataque de…
ModificadaAlta (8.8)0.66%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo prodInfo.php. La manipulación del argumento prodId conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaAlta (7.5)0.60%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo prodList.php. La manipulación del argumento prodType conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AnalizadaAlta (7.5)0.60%—Aditya88 Online Furniture Shopping Ecommerce Website23/4/202417/6/2026
Una vulnerabilidad fue encontrada en Kashipara Online Furniture Shopping Ecommerce Website 1.0 y clasificada como crítica. Una parte desconocida del archivo search.php afecta a esta vulnerabilidad. La manipulación del argumento txtSearch conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AplazadaMedia (6.5)0.29%—Jotform Online FormsAI17/4/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Jotform Jotform Online Forms permite almacenar XSS. Este problema afecta a Jotform Online Forms: desde n/a hasta 1.3.1.
AnalizadaMedia (6.1)0.43%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el parámetro Nombre.
AnalizadaMedia (6.1)0.43%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de búsqueda.
AnalizadaCrítica (9.6)0.77%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Apellido.
AnalizadaMedia (5.4)0.41%—Oretnom23 Cosmetics AND Beauty Product Online Store15/4/202417/6/2026
Cross-site scripting (XSS) en Cosmetics and Beauty Product Online Store v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro Nombre del producto.