Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 225 respecto a la semana anterior
Críticas / altas1331▼ 100 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.47% | — | Code-projects Human Resource Integrated System | 31/8/2025 | 17/6/2026 | A security flaw has been discovered in code-projects Human Resource Integrated System 1.0. Impacted is an unknown function of the file login_attendance2.php. Performing manipulation of the argument employee_id/date results in sql injection. The attack can be initiated remotely. The exploit has been released to the… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Human Resource Integrated System | 31/8/2025 | 17/6/2026 | A vulnerability was identified in code-projects Human Resource Integrated System 1.0. This issue affects some unknown processing of the file /login.php. Such manipulation of the argument user/pass leads to sql injection. It is possible to launch the attack remotely. The exploit is publicly available and might be used. | |
| Analizada | Media (5.5) | 0.41% | — | Code-projects Human Resource Integrated System | 31/8/2025 | 17/6/2026 | A vulnerability was determined in code-projects Human Resource Integrated System 1.0. This vulnerability affects unknown code of the file /login_query12.php. This manipulation of the argument ID causes sql injection. It is possible to initiate the attack remotely. The exploit has been publicly disclosed and may be… | |
| Analizada | Media (5.5) | 0.47% | — | Code-projects Human Resource Integrated System | 31/8/2025 | 17/6/2026 | A vulnerability was found in code-projects Human Resource Integrated System 1.0. This affects an unknown part of the file /log_query.php. The manipulation of the argument ID results in sql injection. The attack may be performed from remote. The exploit has been made public and could be used. | |
| Analizada | Baja (1.9) | 0.27% | — | Voice Changer Project Voice Changer | 29/8/2025 | 17/6/2026 | A vulnerability was determined in Voice Changer App up to 1.1.0. This issue affects some unknown processing of the file AndroidManifest.xml of the component com.tuyangkeji.changevoice. Executing manipulation can lead to improper export of android application components. It is possible to launch the attack on the local… | |
| Analizada | Alta (7.5) | 1.2% | 💥 PoC | Civetweb Project Civetweb | 29/8/2025 | 17/6/2026 | Buffer Overflow in the URI parser of CivetWeb 1.14 through 1.16 (latest) allows a remote attacker to achieve remote code execution via a crafted HTTP request. This vulnerability is triggered during request processing and may allow an attacker to corrupt heap memory, potentially leading to denial of service or… | |
| Aplazada | Alta (7.1) | 0.22% | — | Dylan James Zephyr Project ManagerAI | 28/8/2025 | 25/9/2026 | Vulnerabilidad de autorización faltante en Dylan James Zephyr Project Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Zephyr Project Manager: desde n/a hasta 3.3.201. | |
| Analizada | Crítica (9.3) | 3.1% | 💥 Exploit | ST. JOE ERP System Project ST. JOE ERP System | 27/8/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL existe en el sistema ERP St. Joe ('??ERP??') que permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios a través de solicitudes HTTP POST manipuladas al endpoint de inicio de sesión. La aplicación no logra sanear adecuadamente la entrada proporcionada por el… | |
| Analizada | Media (5.5) | 0.42% | — | 1000projects Online Student Project Report Submission AND Evaluation System | 26/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/controller/delete_group_student.php. La manipulación del argumento batch_id provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Baja (2.1) | 0.35% | — | 1000projects Online Student Project Report Submission AND Evaluation System | 26/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en 1000projects Online Project Report Submission and Evaluation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_title.php. Esta manipulación del argumento "Título" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.35% | — | 1000projects Online Student Project Report Submission AND Evaluation System | 26/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /rse/admin/edit_faculty.php?id=2. Esta manipulación del argumento "Nombre" provoca ataques de Cross-Site Scripting. El ataque puede… | |
| Analizada | Baja (2.1) | 0.35% | — | 1000projects Online Student Project Report Submission AND Evaluation System | 26/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en 1000projects Online Project Report Submission and Evaluation System 1.0. Afecta a una función desconocida del archivo /admin/add_student.php. La manipulación de la dirección del argumento provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.36% | — | 1000projects Online Student Project Report Submission AND Evaluation System | 26/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Esta afecta a una función desconocida del archivo /admin/edit_title.php?id=1. La manipulación del argumento desc puede provocar ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 0.71% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la pila en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer basada en pila en la funcionalidad de análisis MFER de The Biosig Project libbiosig 3.9.0 y Master Branch (35a819fa). Un archivo MFER especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 0.68% | — | Libbiosig Project Libbiosig | 25/8/2025 | 17/6/2026 | — |