Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.54% | — | Linen | 2/9/2024 | 17/6/2026 | Las versiones anteriores a cd37c3e de Linen no verifican que el dominio sea Linen.dev o www.linen.dev al restablecer una contraseña. Esto ocurre en la creación de apps/web/pages/api/forgot-password/index.ts. | |
| Analizada | Media (5.4) | 0.29% | — | Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform | 30/8/2024 | 17/6/2026 | La plataforma de pruebas y aprendizaje en línea fácil de usar de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar código JavaScript arbitrario y realizar ataques de Cross Site Scripting reflejado. | |
| Analizada | Alta (8.8) | 0.67% | — | Easy Test Online Learning AND Testing Platform Project Easy Test Online Learning AND Testing Platform | 30/8/2024 | 17/6/2026 | La plataforma de pruebas y aprendizaje en línea Easy Test de HWA JIUH DIGITAL TECHNOLOGY no valida correctamente un parámetro de página específico, lo que permite a atacantes remotos con privilegios regulares inyectar comandos SQL arbitrarios para leer, modificar y eliminar el contenido de la base de datos. | |
| Analizada | Media (6.1) | 0.35% | — | Fastlinemedia Beaver Builder | 29/8/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS reflejado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.3.2. | |
| Analizada | Media (6.1) | 0.29% | — | Collabora Online | 29/8/2024 | 17/6/2026 | Collabora Online es una suite de oficina colaborativa en línea basada en la tecnología LibreOffice. En las variantes de Collabora Online para dispositivos móviles (Android/iOS) era posible inyectar JavaScript a través de valores codificados en URL en enlaces contenidos en documentos. Dado que la interfaz JavaScript de… | |
| Analizada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 29/8/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'type' en todas las versiones hasta la 2.8.3.5 incluida, debido a una desinfección de entrada y un escape de salida insuficientes. Esto permite que atacantes autenticados, con… | |
| Analizada | Media (6.9) | 0.65% | — | Fabian Online Quiz Site | 27/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en los proyectos de código Online Quiz Site 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento loginid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Media (6.9) | 0.65% | — | Fabian Online Quiz Site | 26/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Online Quiz Site 1.0. Ha sido calificada como crítica. Una función desconocida del archivo signupuser.php es afectada por esta vulnerabilidad. La manipulación del argumento lid conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Media (6.9) | 0.65% | — | Fabian Online BUS Reservation Site | 26/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Online Bus Reservation Site 1.0. Ha sido declarada crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento Nombre de usuario conduce a la inyección SQL. El ataque se puede lanzar de forma remota.… | |
| Modificada | Media (5.4) | 0.43% | — | Adonesevangelista Online Accreditation Management System | 23/8/2024 | 17/6/2026 | itsourcecode Online Accreditation Management System contiene una vulnerabilidad de cross site scripting, que permite a un atacante ejecutar código arbitrario a través de un payload manipulado para los parámetros SCHOOLNAME, EMAILADDRES, CONTACTNO, COMPANYNAME y COMPANYCONTACTNO en controller.php. | |
| Aplazada | Alta (8.2) | 0.23% | — | LibreofficeAICollabora OnlineAI | 23/8/2024 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. En las versiones afectadas de Collabora Online, las conexiones https de coolwsd a otros hosts pueden verificar de forma incompleta los certificados del host remoto con respecto a la cadena de confianza completa. Esta vulnerabilidad se… | |
| Analizada | Media (5.1) | 0.46% | — | Oretnom23 Online Computer AND Laptop Store | 22/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como problemática. Una parte desconocida del archivo /php-ocls/classes/SystemSettings.php?f=update_settings del componente Configuration Handler afecta a una parte desconocida. La manipulación del argumento Nombre… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Computer AND Laptop Store | 22/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /php-ocls/classes/Master.php?f=pay_order es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Analizada | Media (5.3) | 0.62% | — | Online Health Care System Project Online Health Care System | 22/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Health Care System 1.0 y clasificada como crítica. Una función desconocida del archivo search.php es afectada por esta vulnerabilidad. La manipulación del argumento f_name con la entrada 1%' o 1=1 ) UNION SELECT 1,2,3,4,5,database(),7,8,9,10,11,12,13,14,15… | |
| Aplazada | Alta (7.5) | 0.90% | — | Tosei-corporation Online Store Management SystemAI | 21/8/2024 | 17/6/2026 | Un problema en el componente downloader.php de TOSEI online store management system v4.02, v4.03 y v4.04 permite a los atacantes ejecutar un directory traversal. | |
| Modificada | Media (6.5) | 0.48% | — | Zaytech Smart Online Order FOR Clover | 21/8/2024 | 17/6/2026 | El complemento Smart Online Order for Clover para WordPress es vulnerable a la pérdida no autorizada de datos debido a una falta de verificación de capacidad en la función 'moo_deactivateAndClean' en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que atacantes no autenticados desactiven el complemento… | |
| Modificada | Media (4.3) | 0.35% | — | Zaytech Smart Online Order FOR Clover | 21/8/2024 | 17/6/2026 | El complemento Smart Online Order for Clover para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en varias funciones en todas las versiones hasta la 1.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso de nivel de suscriptor y… | |
| Analizada | Media (5.3) | 0.54% | — | Tamparongj03 Online Graduate Tracer System | 20/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /tracking/admin/fetch_genderit.php es afectada por esta vulnerabilidad. La manipulación de la solicitud de argumento conduce a la inyección de SQL. Es posible… | |
| Analizada | Media (6.9) | 0.70% | — | Adonesevangelista Online Blood Bank Management System | 20/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente Online Blood Bank Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo Register.php del componente User Signup es afectada por esta vulnerabilidad. La manipulación del argumento usuario conduce a la inyección SQL. El ataque puede… | |
| Analizada | Media (5.3) | 0.61% | — | Tamparongj03 Online Graduate Tracer System | 19/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /tracking/admin/view_csprofile.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Aplazada | Alta (8.5) | 0.54% | — | Wponlinesupport Essential Plugin Timeline AND History SliderAI | 19/8/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a una vulnerabilidad de directorio restringido ("Path Traversal") en WP OnlineSupport, Essential Plugin Timeline and History slider permite la inclusión de archivos locales de PHP. Este problema afecta a Timeline and History slider: desde n/a hasta 2.3. | |
| Analizada | Media (6.9) | 0.80% | — | Online Railway Reservation System Project Online Railway Reservation System | 18/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Online Railway Reservation System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/assets/. La manipulación conduce a la exposición de información a través de listados de directorios. El ataque se puede iniciar de forma… | |
| Aplazada | Media (6.5) | 0.25% | — | Bold-themes Bold Timeline LiteAI | 18/8/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en BoldThemes Bold Timeline Lite permite XSS Almacenado. Este problema afecta a Bold Timeline Lite: desde n/a hasta 1.2.0. | |
| Analizada | Media (5.3) | 0.75% | — | Oretnom23 Simple Online Bidding System | 18/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. Es posible iniciar el… | |
| Analizada | Media (5.1) | 0.64% | — | Online Railway Reservation System Project Online Railway Reservation System | 18/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/emp-profile-avatar.php del componente Profile Photo Update Handler es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El… |