Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.9)0.71%—Janobe Monbela Tourist INN Online Reservation System20/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Monbela Tourist Inn Online Reservation System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo login.php. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. A…
ModificadaCrítica (9.8)0.66%—Webinane Lifeline Donation20/6/202417/6/2026
El complemento Lifeline Donation para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.2.6 incluida. Esto se debe a una verificación insuficiente del usuario que se proporciona durante el pago a través del complemento. Esto hace posible que atacantes no autenticados inicien sesión como…
AplazadaMedia (4)0.16%—Ricoh Streamline NX PC ClientAI19/6/202417/6/2026
Existe un problema de uso de funciones potencialmente peligrosas en Ricoh Streamline NX PC Client. Si se aprovecha esta vulnerabilidad, es posible que se modifiquen los archivos del PC donde está instalado el producto.
AplazadaCrítica (9.8)0.51%—Ricoh Streamline NX PC ClientAI19/6/202417/6/2026
Existe un problema de uso de funciones potencialmente peligrosas en Ricoh Streamline NX PC Client. Si se aprovecha esta vulnerabilidad, un atacante puede crear un archivo arbitrario en la PC donde está instalado el producto.
AplazadaCrítica (9.8)0.43%—Ricoh Streamline NX PC ClientAI19/6/202417/6/2026
Existe un problema de uso de credenciales codificadas en Ricoh Streamline NX PC Client versión 3.7.2 y versiones anteriores. Si se explota esta vulnerabilidad, un atacante puede obtener la cuenta LocalSystem de la PC donde está instalado el producto. Como resultado, es posible que se realicen operaciones no deseadas…
AplazadaMedia (6.3)0.22%—Ricoh Streamline NX PC ClientAI19/6/202417/6/2026
Existe un problema de restricción inadecuada del canal de comunicación a los endpoints previstos en Ricoh Streamline NX PC Client versión 3.6.x y versiones anteriores. Si se explota esta vulnerabilidad, se puede ejecutar código arbitrario en la PC donde está instalado el producto.
ModificadaMedia (6.3)0.33%—Ali2woo Aliexpress Dropshipping With Alinext19/6/202417/6/2026
El complemento AliExpress Dropshipping con AliNext Lite para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en varias funciones en el archivo ImportAjaxController.php en todas las versiones hasta la 3.3.5 incluida. Esto hace posible que los atacantes autenticados, con…
ModificadaAlta (8.8)0.91%—Ali2woo Aliexpress Dropshipping With Alinext19/6/202417/6/2026
El complemento AliExpress Dropshipping con AliNext Lite para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en la función ajax_save_image en todas las versiones hasta la 3.3.5 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de…
ModificadaMedia (6.9)0.80%—Clive 21 Simple Online Hotel Reservation System18/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo edit_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque puede lanzarse de…
ModificadaMedia (6.9)0.80%—Clive 21 Simple Online Hotel Reservation System18/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo add_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede lanzar de…
ModificadaMedia (6.9)0.76%—Janobe Monbela Tourist INN Online Reservation System18/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Monbela Tourist Inn Online Reservation System y clasificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible lanzar el…
ModificadaMedia (6.9)0.65%—Janobe Pool OF Bethesda Online Reservation System18/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento log_email conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (6.9)0.68%—Janobe Pool OF Bethesda Online Reservation System18/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
ModificadaMedia (6.9)0.80%—Janobe Magbanua Beach Resort Online Reservation System18/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Magbanua Beach Resort Online Reservation System hasta 1.0. Ha sido calificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. El ataque…
ModificadaMedia (6.9)0.87%—Janobe Pool OF Bethesda Online Reservation System18/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Pool of Bethesda Online Reservation System hasta 1.0 y clasificada como crítica. La función uploadImage del archivo /admin/mod_room/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin…
ModificadaMedia (6.9)0.65%—Janobe Bakery Online Ordering System17/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento user_email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaAlta (8.4)0.24%—Angeljudesuarez Online Book Store Project17/6/202417/6/2026
Vulnerabilidad de inyección SQL en Online-Bookstore-Project-In-PHP v1.0 permite a un atacante local ejecutar código arbitrario a través del componente admin_delete.php.
ModificadaMedia (5.3)0.50%—Itsourcecode Online House Rental System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online House Rental System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento mes_de conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.50%—Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code15/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.49%—Isourcecode Online Book Store Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (5.3)0.56%—Mayurik Best Online News Portal14/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Best Online News Portal 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
ModificadaMedia (6.9)0.79%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
ModificadaMedia (6.9)0.64%—Itsourcecode Online Book Store Project14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.54%—Angeljudesuarez Online House Rental System14/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online House Rental System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (6.9)0.65%—Oretnom23 Online Eyewear Shop12/6/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Eyewear Shop 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…