Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 0.37% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/profile.php. La manipulación del nombre del argumento conduce a cross-site request forgery. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Media (4.3) | 0.35% | — | Phpgurukul Online Notes Sharing System | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/manage-notes.php del componente Notes Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site request forgery. El… | |
| Modificada | Media (5.4) | 0.50% | — | Phpgurukul Online Notes Sharing System | 21/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo user/profile.php es afectada por esta vulnerabilidad. La manipulación del argumento name/email conduce a cross site scripting. El ataque se puede lanzar de forma remota.… | |
| Modificada | Alta (8.8) | 0.67% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'desc' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 0.65% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'qid' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 0.67% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'n' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 0.67% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'fdid' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 0.51% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'eid' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 0.67% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'demail' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.8) | 0.67% | — | Projectworlds Online Examination System | 21/12/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'ch' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Projectworlds Online Voting System Project | 20/12/2023 | 17/6/2026 | Online Voting System Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso reg_action.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Projectworlds Online Voting System Project | 20/12/2023 | 17/6/2026 | Online Voting System Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso login_action.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (4.8) | 0.64% | — | Mayurik Online Student Management System | 19/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo edit-student-detail.php es afectado por esta vulnerabilidad. La manipulación del argumento notmsg conduce a cross site scripting. El ataque se puede lanzar de… | |
| Modificada | Alta (8.8) | 0.26% | — | Giannopouloskostas Wpsoononlinepage | 18/12/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Giannopoulos Kostas WPsoonOnlinePage. Este problema afecta a WPsoonOnlinePage: desde n/a hasta 1.9. | |
| Modificada | Media (5.4) | 0.38% | — | 10to8 Sign IN Scheduling Online Appointment Booking System | 14/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9. | |
| Modificada | Alta (7.1) | 0.24% | — | Schneider-electric Easy UPS Online Monitoring Software | 14/12/2023 | 17/6/2026 | Existe una vulnerabilidad CWE-22: limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría causar la eliminación arbitraria de archivos al reiniciar el servicio cuando un atacante local y con pocos privilegios accede a él. | |
| Modificada | Crítica (9.8) | 0.74% | — | Mayurik Online Tours & Travels Management System | 13/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. Este problema afecta la función de preparación del archivo email_setup.php. La manipulación del nombre del argumento conduce a la inyección de SQL. El exploit ha sido divulgado al público… | |
| Analizada | Alta (7.5) | 0.63% | — | Campcodes Online College Library System | 11/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Web-Based Student Clearance System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /libsystem/login.php. La manipulación del argumento estudiante conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Alta (7.5) | 0.76% | — | Kotchasan Online Accounting System | 3/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Online Accounting System hasta 1.4.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo ckeditor/filemanager/browser/default/image.php. La manipulación del argumento fid con la entrada ../../../etc/passwd conduce a path traversal:… | |
| Modificada | Media (5.4) | 0.60% | — | Remyandrade Online Quiz System | 2/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Quiz System 1.0 y clasificada como problemática. Una parte desconocida del archivo take-quiz.php afecta a esta vulnerabilidad. La manipulación del argumento quiz_taker/year_section conduce a cross-site scripting. Es posible iniciar el ataque de forma remota.… | |
| Modificada | Media (6.1) | 0.41% | — | Collaboraoffice Collabora Online | 1/12/2023 | 17/6/2026 | Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación CODE Server incorporada de Collabora Online pueden ser vulnerables a ataques a través de proxy.php. Esta vulnerabilidad se ha corregido en Collabora Online - Servidor CODE… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/batches_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/sections_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/suppliers_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… | |
| Modificada | Media (5.4) | 0.39% | — | Bigprof Online Invoicing System | 30/11/2023 | 17/6/2026 | Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/items_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario… |