Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'f' de la página user/update_profile_pic.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso user/update_profile.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'e' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso registration.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (5.4) | 0.51% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada crítica. Una función desconocida del archivo downloadable.php del componente Add Downloadable es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.3) | 0.78% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/uploads/ es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de la información de archivos y directorios. Es posible lanzar el ataque… | |
| Modificada | Media (5.4) | 0.58% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Este problema afecta a una función desconocida del archivo add_quiz.php del componente Quiz Handler. La manipulación del argumento Quiz Title/Quiz Description con la entrada conduce a cross site scripting.… | |
| Modificada | Media (5.4) | 0.54% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo teacher_message.php del componente Create Message Handler. La manipulación del argumento Content con la entrada conduce a cross site scripting.… | |
| Modificada | Alta (8.1) | 0.70% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo change_password_teacher.php. La manipulación conduce a requisitos de contraseña débiles. Es posible iniciar el ataque de forma remota. La complejidad de un… | |
| Modificada | Alta (8.8) | 0.80% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo dasboard_teacher.php del componente Avatar Handler. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma… | |
| Modificada | Media (4.8) | 0.54% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/edit_teacher.php del componente Add Enginer. La manipulación del argumento Firstname/Lastname conduce a cross site scripting. El ataque se… | |
| Modificada | Media (4.8) | 0.55% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 1/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificado como problemático. Una parte desconocida del archivo /admin/students.php del componente NIA Office afecta a una parte desconocida. La manipulación conduce a cross site scripting básico. Es posible iniciar el ataque de… | |
| Modificada | Crítica (9.8) | 0.60% | — | Janobe Engineers Online Portal | 1/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/ del componente Admin Login es afectada por esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (4.8) | 0.56% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 1/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Una función desconocida del archivo /admin/admin_user.php del componente Admin Panel es afectada por esta vulnerabilidad. La manipulación del argumento Firstname/Lastname/Username conduce a cross site… | |
| Modificada | Alta (8.8) | 0.73% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/category_row.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es… | |
| Modificada | Alta (7.2) | 0.73% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/book_row.php del componente HTTP POST Request Handler. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Alta (8.8) | 0.73% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/book_add.php del componente HTTP POST Request Handler. La manipulación del argumento category conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Alta (8.8) | 0.68% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/return_add.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento student conduce a la inyección SQL. Es posible… | |
| Modificada | Crítica (9.8) | 0.64% | — | Campcodes Online College Library System | 30/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online College Library System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/borrow_add.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento student conduce a la inyección SQL. El… | |
| Modificada | Media (6.1) | 0.31% | — | Janobe Engineers Online Portal | 29/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida del componente Add Engineer Handler es afectada por esta vulnerabilidad. La manipulación del argumento name/last name con la entrada conduce a cross site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.72% | — | Campcodes Online College Library System | 29/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php del componente Search. La manipulación del argumento category conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Alta (7.2) | 0.57% | — | Basixonline Nex-forms | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.5. | |
| Modificada | Media (5.4) | 0.47% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/profile.php del componente Contact Information Handler es afectada por esta vulnerabilidad. La manipulación del argumento mobilenumber conduce a controles de… | |
| Modificada | Media (5.4) | 0.51% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/add-notes.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. La explotación ha sido… | |
| Modificada | Alta (8.8) | 0.79% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /user/signup.php. La manipulación conduce a requisitos de contraseña débiles. El ataque se puede iniciar de forma remota. La complejidad del… |