Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)0.22%—Zaytech Smart Online Order FOR Clover12/4/202417/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Zaytech Smart Online Order for Clover. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5.
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo academic_year_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede…
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo Assistance_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible lanzar el…
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo courses_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede iniciarse de forma…
AnalizadaMedia (6.1)0.67%—Campcodes Online Student Management System10/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo Marks_view.php. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque se puede iniciar de forma remota.…
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo Students_view.php afecta a esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible iniciar el ataque de…
AnalizadaMedia (6.1)0.67%—Campcodes Online Student Management System10/4/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo unit_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede lanzarse de…
AnalizadaMedia (5.4)0.64%—Campcodes Online Event Management System10/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Event Management System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.4)0.55%—Campcodes Online Event Management System10/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /views/index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.4)0.49%—Campcodes Online Event Management System10/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo /views/process.php. La manipulación del nombre del argumento conduce a Cross-Site Scripting. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)0.68%—Campcodes Online Event Management System9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /views/index.php. La manipulación del argumento ID conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.68%—Campcodes Online Event Management System9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /api/process.php. La manipulación del argumento userId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (8.6)0.46%—Tamparongj03 Online Graduate Tracer System9/4/202417/6/2026
Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "solicitud" en admin/fetch_gendercs.php.
ModificadaAlta (7.5)0.65%—Tamparongj03 Online Graduate Tracer System9/4/202417/6/2026
Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "id" en admin/admin_cs.php.
AnalizadaMedia (6.1)0.57%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo edit.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaMedia (5.4)0.61%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una parte desconocida del archivo addq.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.4)0.58%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una función desconocida del archivo editt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/activateall.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección SQL. El ataque se puede lanzar de forma remota.…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/listscore.php es afectada por esta vulnerabilidad. La manipulación del título del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/activateteach.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaCrítica (9.8)0.81%—Argie Online Courseware7/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/activatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.68%—Argie Online Courseware7/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/deactivatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/saveedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/edit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.71%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/deactivateach.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…