Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (7.2)1.0%—DoccanoAIDoccano Auto Labeling PipelineAI23/9/202417/6/2026
Un problema en Doccano Open source annotation tools for machine learning practitioners v.1.8.4 y Doccano Auto Labeling Pipeline module to annotate a document automatically v.0.1.23 permite que un atacante remoto escale privilegios a través de una solicitud REST manipulada.
AplazadaMedia (6.6)0.67%—DoccanoAIDoccano Auto Labeling PipelineAI23/9/202417/6/2026
Un problema en Doccano Open source annotation tools for machine learning practitioners v.1.8.4 y Doccano Auto Labeling Pipeline module to annotate a document automatically v.0.1.23 permite que un atacante remoto escale privilegios a través del parámetro model_attribs.
AnalizadaMedia (5.3)0.53%—Oretnom23 Online Eyewear Shop22/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha calificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /Users.phpf=save del componente User Creation Handler. La manipulación del tipo de argumento con la entrada 1 conduce a una autorización…
AnalizadaMedia (5.3)0.45%—Oretnom23 Online Eyewear Shop22/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo view_category.php. La manipulación del argumento id conduce a una inyección SQL. El ataque se puede ejecutar de forma remota. El exploit se…
AnalizadaMedia (5.3)0.73%—Codezips Online Shopping Portal20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en Codezips Online Shopping Portal 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo insert-product.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque se…
AnalizadaMedia (5.3)0.51%—Angeljudesuarez Online Book Store Project20/9/202417/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Bookstore 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo admin_add.php. La manipulación del argumento image da lugar a una carga sin restricciones. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.61%—Fabian Online Quiz Site20/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Quiz Site 1.0. Este problema afecta a algunos procesos desconocidos del archivo showtest.php. La manipulación del argumento subid provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.3)0.64%—Mayurik Best Online News Portal19/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Best Online News Portal 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /news-details.php del componente Comment Section. La manipulación del nombre del argumento conduce a una inyección SQL. El ataque puede iniciarse de…
AnalizadaMedia (5.3)0.72%💥 PoCOretnom23 Online Eyewear Shop17/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Afecta a una parte desconocida del archivo /classes/Master.php del componente Cart Content Handler. La manipulación del argumento cart_id/id provoca una gestión incorrecta de la propiedad. Es posible iniciar el…
AnalizadaMedia (6.1)0.19%—Outtolunchproductions Simple Headline Rotator12/9/202417/6/2026
El complemento Simple Headline Rotator para WordPress hasta la versión 1.0 no tiene verificación CSRF en algunos lugares y le falta saneamiento y escape, lo que podría permitir a los atacantes hacer que el administrador que haya iniciado sesión agregue payloads XSS almacenado a través de un ataque CSRF.
AplazadaMedia (5.3)0.53%—Yunknet Online School SystemAI12/9/202417/6/2026
Se ha encontrado una vulnerabilidad en ?????????? Yunke Online School System hasta la versión 3.0.6. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función downfile del archivo application/admin/controller/Appadmin.php. La manipulación del argumento url provoca un path traversal. El ataque se puede…
AnalizadaAlta (7.8)0.80%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/9/202410/8/2026
Vulnerabilidad de elevación de privilegios en Microsoft Excel
AnalizadaMedia (6.9)0.58%—Oretnom23 Online Food Ordering System9/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Online Food Ordering System 2.0. Afecta a una parte desconocida del archivo index.php del componente Create an Account Page. La manipulación del argumento Nombre/Apellido provoca cross site scripting. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.45%—Oretnom23 Online Bank Management System8/9/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Bank Management System and Online Bank Management System - 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /mfeedback.php del componente Feedback Handler. La manipulación provoca cross site scripting. Es posible iniciar…
AnalizadaMedia (6.9)0.43%—Online Shop Store Project Online Shop Store8/9/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Shop Store 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /settings.php. La manipulación del argumento error provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (5.1)0.41%—Remyandrade Online Food Menu7/9/202417/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en SourceCodester Online Food Menu 1.0. Este problema afecta a algunos procesos desconocidos del archivo /endpoint/delete-menu.php. La manipulación del argumento menu conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.6)0.74%—Fastlinemedia Customizer Export/import7/9/202417/6/2026
El complemento Customizer Export/Import para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función '_import' en todas las versiones hasta la 0.9.7 incluida. Esto permite que atacantes autenticados, con acceso de nivel de administrador o superior,…
ModificadaBaja (2.3)0.73%—Yunknet Online School System4/9/202417/6/2026
Se ha detectado una vulnerabilidad en el sistema escolar en línea Yunke de ?????????? hasta la versión 1.5.5. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/educloud/videobind.html. La manipulación lleva a la inclusión de información confidencial en el código…
AnalizadaAlta (8.3)0.36%—Nt-ware Uniflow OnlineNt-ware Uniflow Online Print & ScanNt-ware Uniflow Smartclient2/9/202417/6/2026
El proceso de registro de las aplicaciones de uniFLOW Online (producto NT-ware), anteriores a la versión 2024.1.0 incluida, puede verse comprometido cuando el inicio de sesión por correo electrónico está habilitado en el inquilino. Los inquilinos que utilizan el inicio de sesión por correo electrónico en combinación…
AnalizadaAlta (8.7)0.52%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en el diccionario en línea de Easytest Online Test Platform ver.24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de palabra.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en Easytest Online Test Platform versión 24E01 y anteriores permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro qlevel.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La función de inyección SQL en la búsqueda de títulos de cursos de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios autenticados remotos ejecutar comandos SQL arbitrarios a través del parámetro de búsqueda.
AnalizadaAlta (8.7)0.47%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función de descarga del curso de aprendizaje personal de Easytest Online Test Platform ver.24E01 y anteriores permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro uid.
AnalizadaCrítica (9.3)0.49%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función del curso de aprendizaje de la clase de descarga de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro cstr.
AnalizadaCrítica (9.3)0.49%—Easytest Online Test Platform2/9/202417/6/2026
La inyección SQL en la función de descarga del curso de aprendizaje para estudiantes de Easytest Online Test Platform ver.24E01 y anteriores permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uid.