Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/saveeditt.php. La manipulación del argumento contacto conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.94% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/editt.php. La manipulación del argumento id conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.55% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Library System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo admin/users/controller.php. La manipulación del argumento nombre_usuario conduce a cross-site scripting. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.4) | 0.55% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Library System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo admin/books/index.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.85% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Library System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/borrowed/index.php. La manipulación del argumento BookPublisher/BookTitle conduce a una inyección SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 0.83% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/books/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento IBSN conduce a la inyección SQL. El ataque puede lanzarse de forma remota.… | |
| Analizada | Alta (8.8) | 0.83% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/books/deweydecimal.php es afectada por esta vulnerabilidad. La manipulación de la categoría de argumento conduce a la inyección SQL. El ataque se puede lanzar de… | |
| Analizada | Crítica (9.8) | 0.94% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/books/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Crítica (9.8) | 0.96% | — | Janobe Online Library System | 6/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/login.php. La manipulación del argumento user_email conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (6.1) | 0.62% | — | Janobe Aplaya Beach Resort Online Reservation System | 6/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación del argumento conduce a cross-site scripting. El ataque se puede iniciar de forma… | |
| Analizada | Media (5.4) | 0.55% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y se ha clasificado como problemática. Esto afecta a una parte desconocida del archivo admin/mod_reports/index.php. La manipulación del final del argumento conduce a cross-site scripting. Es posible iniciar el… | |
| Analizada | Crítica (9.8) | 0.90% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo admin/mod_settings/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación del tipo de argumento conduce a la inyección de SQL.… | |
| Analizada | Crítica (9.8) | 0.90% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo admin/mod_users/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL.… | |
| Analizada | Crítica (9.8) | 0.90% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/mod_users/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el… | |
| Analizada | Alta (7.3) | 0.80% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/mod_reports/index.php. La manipulación del argumento categ/end conduce a la inyección de SQL. El ataque puede iniciarse… | |
| Analizada | Crítica (9.8) | 0.90% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/mod_comments/index.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar… | |
| Analizada | Crítica (9.8) | 0.90% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/mod_roomtype/index.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Crítica (9.8) | 0.90% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/mod_room/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Crítica (9.8) | 0.85% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Analizada | Crítica (9.8) | 0.85% | — | Janobe Aplaya Beach Resort Online Reservation System | 5/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo booking/index.php es afectada por esta vulnerabilidad. La manipulación del argumento log_email/log_pword conduce a la inyección de SQL. Es posible… | |
| Analizada | Media (6.1) | 0.34% | — | Collaboraoffice Collabora Online | 4/4/2024 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. Se encontró una vulnerabilidad de Cross-Site Scripting almacenada en Collabora Online. Un atacante podría crear un documento con un payload XSS en el texto del documento al que se hace referencia por campo que, si se pasa por encima… | |
| Aplazada | Alta (7.5) | 0.73% | — | Collabora OnlineAIVoilaAI | 3/4/2024 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Cualquier implementación del panel voilà permite la inclusión de archivos locales. Cualquier archivo en un sistema de archivos que sea legible por el usuario que ejecuta el servidor del panel voilà puede ser descargado… | |
| Analizada | Alta (7.5) | 0.77% | — | Campcodes Online Patient Record Management System | 3/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Patient Record Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/login.php. La manipulación del argumento contraseña conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit… | |
| Aplazada | Media (5.9) | 0.34% | — | Techblissonline Platinum SEOAI | 31/3/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Platinum SEO de Techblissonline.Com (Rajesh) para WordPress permite XSS almacenado. Este problema afecta a Platinum SEO: desde n/a hasta 2.4.0. | |
| Modificada | Media (5.4) | 0.70% | — | Campcodes Online Marriage Registration System | 28/3/2024 | 17/6/2026 | Una vulnerabilidad de cross-site scripting en Campcodes Online Marriage Registration System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de los campos de texto en el formulario de solicitud de registro de matrimonio. |