Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)0.37%—Phpgurukul Online Notes Sharing System22/12/202317/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/profile.php. La manipulación del nombre del argumento conduce a cross-site request forgery. Es posible iniciar el ataque de forma remota. La…
ModificadaMedia (4.3)0.35%—Phpgurukul Online Notes Sharing System21/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/manage-notes.php del componente Notes Handler es afectada por esta vulnerabilidad. La manipulación del argumento delid conduce a cross-site request forgery. El…
ModificadaMedia (5.4)0.50%—Phpgurukul Online Notes Sharing System21/12/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo user/profile.php es afectada por esta vulnerabilidad. La manipulación del argumento name/email conduce a cross site scripting. El ataque se puede lanzar de forma remota.…
ModificadaAlta (8.8)0.67%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'desc' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)0.65%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'qid' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)0.67%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'n' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)0.67%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'fdid' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)0.51%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'eid' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)0.67%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'demail' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaAlta (8.8)0.67%—Projectworlds Online Examination System21/12/202317/6/2026
Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL autenticadas. El parámetro 'ch' del recurso update.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Projectworlds Online Voting System Project20/12/202317/6/2026
Online Voting System Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso reg_action.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Projectworlds Online Voting System Project20/12/202317/6/2026
Online Voting System Project v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso login_action.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaMedia (4.8)0.64%—Mayurik Online Student Management System19/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo edit-student-detail.php es afectado por esta vulnerabilidad. La manipulación del argumento notmsg conduce a cross site scripting. El ataque se puede lanzar de…
ModificadaAlta (8.8)0.26%—Giannopouloskostas Wpsoononlinepage18/12/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Giannopoulos Kostas WPsoonOnlinePage. Este problema afecta a WPsoonOnlinePage: desde n/a hasta 1.9.
ModificadaMedia (5.4)0.38%—10to8 Sign IN Scheduling Online Appointment Booking System14/12/202317/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en 10to8 Sign In Scheduling Online Appointment Booking System permite almacenar XSS. Este problema afecta a Sign In Scheduling Online Appointment Booking System: desde n/a hasta 1.0.9.
ModificadaAlta (7.1)0.24%—Schneider-electric Easy UPS Online Monitoring Software14/12/202317/6/2026
Existe una vulnerabilidad CWE-22: limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") que podría causar la eliminación arbitraria de archivos al reiniciar el servicio cuando un atacante local y con pocos privilegios accede a él.
ModificadaCrítica (9.8)0.74%—Mayurik Online Tours & Travels Management System13/12/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. Este problema afecta la función de preparación del archivo email_setup.php. La manipulación del nombre del argumento conduce a la inyección de SQL. El exploit ha sido divulgado al público…
AnalizadaAlta (7.5)0.63%—Campcodes Online College Library System11/12/202317/6/2026
Una vulnerabilidad fue encontrada en Campcodes Web-Based Student Clearance System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /libsystem/login.php. La manipulación del argumento estudiante conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El…
ModificadaAlta (7.5)0.76%—Kotchasan Online Accounting System3/12/202317/6/2026
Se encontró una vulnerabilidad en Online Accounting System hasta 1.4.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo ckeditor/filemanager/browser/default/image.php. La manipulación del argumento fid con la entrada ../../../etc/passwd conduce a path traversal:…
ModificadaMedia (5.4)0.60%—Remyandrade Online Quiz System2/12/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Quiz System 1.0 y clasificada como problemática. Una parte desconocida del archivo take-quiz.php afecta a esta vulnerabilidad. La manipulación del argumento quiz_taker/year_section conduce a cross-site scripting. Es posible iniciar el ataque de forma remota.…
ModificadaMedia (6.1)0.41%—Collaboraoffice Collabora Online1/12/202317/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Los usuarios de Nextcloud con la aplicación CODE Server incorporada de Collabora Online pueden ser vulnerables a ataques a través de proxy.php. Esta vulnerabilidad se ha corregido en Collabora Online - Servidor CODE…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/batches_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/sections_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/suppliers_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…
ModificadaMedia (5.4)0.39%—Bigprof Online Invoicing System30/11/202317/6/2026
Se ha descubierto una vulnerabilidad en BigProf Online Invoicing System 2.6, que no codifica suficientemente la entrada controlada por el usuario, lo que genera XSS persistente a través de /inventory/items_view.php, en el parámetro FirstRecord. La explotación de esta vulnerabilidad podría permitir a un usuario…