Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.27%—Linecorp Line12/6/202417/6/2026
El navegador integrado en la aplicación del cliente LINE para versiones de iOS inferiores a 14.9.0 contiene una vulnerabilidad Universal XSS (UXSS). Esta vulnerabilidad permite cross-site scripting (XSS), donde se puede ejecutar JavaScript arbitrario en el framework superior desde un iframe incrustado en cualquier…
ModificadaCrítica (9.8)0.62%—Buildapp Build APP Online11/6/202417/6/2026
El complemento Build App Online para WordPress es vulnerable a la apropiación de cuentas debido a un mecanismo débil de restablecimiento de contraseña en todas las versiones hasta la 1.0.21 incluida. Esto hace posible que atacantes no autenticados restablezcan la contraseña de usuarios arbitrarios adivinando un código…
ModificadaCrítica (9.1)0.67%—Oretnom23 Online Medicine Ordering System10/6/202417/6/2026
Sourcecodester Online Medicine Ordering System 1.0 es afectado por una vulnerabilidad de eliminación arbitraria de archivos ya que la configuración del backend tiene la función de eliminar imágenes para eliminar cualquier archivo.
ModificadaMedia (6.9)0.87%—Bakery Online Ordering System Project Bakery Online Ordering System7/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/modules/product/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones.…
ModificadaMedia (5.3)0.62%—Online Discussion Forum Project Online Discussion Forum7/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Discussion Forum 1.0 y clasificada como crítica. Una función desconocida del archivo /members/poster.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible lanzar el ataque de…
ModificadaMedia (6.9)0.62%—Online Discussion Forum Project Online Discussion Forum7/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Discussion Forum 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo Register_me.php. La manipulación del argumento eaddress conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.66%—Bakery Online Ordering System Project Bakery Online Ordering System5/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo report/index.php es afectada por esta vulnerabilidad. La manipulación del argumento producto conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (5.3)0.66%—Bakery Online Ordering System Project Bakery Online Ordering System4/6/202417/6/2026
Se encontró una vulnerabilidad en el código fuente Bakery Online Ordering System 1.0. Ha sido declarada crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaCrítica (9.1)0.61%—Phpgurukul Online Fire Reporting System3/6/202417/6/2026
Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de…
AnalizadaMedia (5.3)0.75%—Emiloimagtolis Online Discussion Forum30/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Discussion Forum 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo change_profile_picture.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (6.9)0.85%—Adonesevangelista Online Blood Bank Management System30/5/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo changepwd.php es afectada por esta vulnerabilidad. La manipulación del argumento useremail conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.69%—Adonesevangelista Online Blood Bank Management System30/5/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo masaje.php es afectada por esta vulnerabilidad. La manipulación del argumento oferta conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.3)0.45%—Oretnom23 Simple Online Bidding System29/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como problemática. La función save_category del fichero /admin/index.php?page=categories es afectada por la vulnerabilidad. La manipulación del nombre del argumento conduce a Cross-site scripting. Es posible lanzar…
AnalizadaMedia (6.9)0.34%—Oretnom23 Simple Online Bidding System28/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. La función save_product del archivo /admin/index.php?page=manage_product del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request…
AnalizadaMedia (5.3)0.62%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo instructorSubjects.php es afectada por esta vulnerabilidad. La manipulación del argumento instructorId conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.61%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo newfaculty.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.3)0.61%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo listofinstructor.php. La manipulación del argumento FullName conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (5.3)0.61%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo newDept.php. La manipulación del argumento nombredepto conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.55%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo listofcourse.php afecta a esta vulnerabilidad. La manipulación del argumento idno conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.61%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo editSubject.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
AnalizadaMedia (5.3)0.62%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo listofsubject.php es afectada por esta vulnerabilidad. La manipulación del argumento subjcode conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (5.3)0.61%—Itsourcecode Online Student Enrollment System27/5/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo listofstudent.php es afectada por esta vulnerabilidad. La manipulación del argumento lname conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (5.1)0.52%—Oretnom23 Online CAR Wash Booking System27/5/202417/6/2026
Una vulnerabilidad fue encontrada en oretnom23 Online Car Wash Booking System 1.0 y clasificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /admin/?page=user/list. La manipulación del argumento Nombre/Apellido con la entrada conduce a cross site scripting. El ataque puede…
AnalizadaMedia (6.9)0.74%—Warrendaloyan Online Hospital Management System26/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo departamentDoctor.php es afectada por esta vulnerabilidad. La manipulación del argumento deptid conduce a la inyección de SQL. Es posible lanzar el ataque de…
AnalizadaCrítica (9.8)2.8%—Mocodo Online24/5/202417/6/2026
Mocodo Mocodo Online 4.2.6 y versiones anteriores no desinfecta adecuadamente el campo de entrada sql_case en /web/generate.php, lo que permite a atacantes remotos ejecutar comandos SQL arbitrarios y potencialmente inyección de comandos, lo que lleva a la ejecución remota de código (RCE) bajo ciertas condiciones.