Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.22% | — | Zaytech Smart Online Order FOR Clover | 12/4/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Zaytech Smart Online Order for Clover. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5. | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo academic_year_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede… | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo Assistance_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible lanzar el… | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo courses_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Media (6.1) | 0.67% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo Marks_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota.… | |
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo Students_view.php afecta a esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible iniciar el ataque de… | |
| Analizada | Media (6.1) | 0.67% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo unit_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede lanzarse de… | |
| Analizada | Media (5.4) | 0.64% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Event Management System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.4) | 0.55% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /views/index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.4) | 0.49% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo /views/process.php. La manipulación del nombre del argumento conduce a Cross-Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 0.68% | — | Campcodes Online Event Management System | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /views/index.php. La manipulación del argumento ID conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Alta (8.8) | 0.68% | — | Campcodes Online Event Management System | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /api/process.php. La manipulación del argumento userId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (8.6) | 0.46% | — | Tamparongj03 Online Graduate Tracer System | 9/4/2024 | 17/6/2026 | Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "solicitud" en admin/fetch_gendercs.php. | |
| Modificada | Alta (7.5) | 0.65% | — | Tamparongj03 Online Graduate Tracer System | 9/4/2024 | 17/6/2026 | Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "id" en admin/admin_cs.php. | |
| Analizada | Media (6.1) | 0.57% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo edit.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.61% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una parte desconocida del archivo addq.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.58% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una función desconocida del archivo editt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/activateall.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección SQL. El ataque se puede lanzar de forma remota.… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/listscore.php es afectada por esta vulnerabilidad. La manipulación del título del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/activateteach.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.81% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/activatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.68% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/deactivatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/saveedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/edit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.71% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/deactivateach.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… |