Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)1.2%—Mocodo Online24/5/202417/6/2026
Mocodo Mocodo Online 4.2.6 y versiones anteriores son vulnerables a la ejecución remota de código a través de /web/rewrite.php.
AplazadaMedia (4.3)0.37%—ApplyonlineAI22/5/202417/6/2026
El complemento ApplyOnline – Application Form Builder and Manager para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción aol_modal_box AJAX en todas las versiones hasta la 2.6 incluida. Esto hace posible que los atacantes autenticados, con acceso…
AnalizadaMedia (6.9)0.81%—Warrendaloyan Online Examination System20/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo save.php es afectada por esta vulnerabilidad. La manipulación del argumento vote conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Men's Salon Management System17/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Mens Salon Management System 1.0 y clasificada como crítica. Una función desconocida del archivo view_service.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.57%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /pincode-verification.php es afectada por esta vulnerabilidad. La manipulación del argumento PINcode conduce a la inyección SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (6.9)0.70%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /onlinecourse/ es afectada por esta vulnerabilidad. La manipulación del argumento regno conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (6.9)0.75%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo news-details.php. La manipulación del argumento nid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.75%—Phpgurukul Online Course Registration System17/5/202417/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/index.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
AplazadaCrítica (9.8)0.85%—Pisay Online E-learning SystemAI17/5/202417/6/2026
Una vulnerabilidad de carga de archivos arbitrarios en el componente \modstudent\controller.php de Pisay Online E-Learning System usando PHP/MySQL v1.0 permite a los atacantes ejecutar código arbitrario cargando un archivo manipulado.
AnalizadaMedia (6.9)0.75%—Warrendaloyan Online Examination System17/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Examination System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo Registeracc.php. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.53%—Oretnom23 Online Birth Certificate Management System17/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Birth Certificate Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin. La manipulación conduce a archivos o directorios accesibles. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.48%—Buildapp Build APP Online17/5/202417/6/2026
Una vulnerabilidad de gestión de privilegios incorrecta en Abdul Hakeem Build App Online permite una escalada de privilegios. Este problema afecta a Build App Online: desde n/a hasta 1.0.19.
AplazadaMedia (6.1)0.40%💥 PoCSunhillo SurelineAISunhillo Rici 5000AI16/5/202417/6/2026
Sunhillo SureLine hasta 8.10.0 en dispositivos RICI 5000 permite cgi/usrPasswd.cgi userid_change XSS dentro de la función Olvidé mi contraseña.
AnalizadaMedia (5.3)0.67%—Donbermoy Online ART Gallery Management System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Art Gallery Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo admin/adminHome.php es afectada por esta vulnerabilidad. La manipulación del argumento sliderpic conduce a una carga sin restricciones. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/index.php?page=manage_product es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El…
AnalizadaMedia (5.3)0.56%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/index.php?page=manage_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es…
AnalizadaMedia (5.3)0.60%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /simple-online-bidding-system/admin/index.php?page=view_udet. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede…
AnalizadaMedia (5.3)0.52%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /simple-online-bidding-system/index.php?page=view_prod. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede…
AnalizadaMedia (6.9)0.34%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_user. La manipulación conduce a cross-site request forgery. Es posible iniciar el ataque de…
AnalizadaMedia (5.3)0.58%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=delete_category es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de…
AnalizadaMedia (6.9)0.79%—Oretnom23 Simple Online Bidding System16/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/admin/ajax.php?action=save_product es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque…
AnalizadaMedia (6.9)0.83%—Razormist Online Discussion Forum Site16/5/202417/6/2026
Se encontró una vulnerabilidad en el sitio del foro de discusión en línea SourceCodester 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo RegisterH.php. La manipulación del argumento ima conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (5.3)0.57%—Campcodes Online Examination System16/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a código desconocido del archivo /adminpanel/admin/query/addCourseExe.php. La manipulación del argumento nombre_curso conduce a la inyección SQL. El ataque se puede iniciar de forma remota.…
AnalizadaMedia (5.3)0.58%—Campcodes Online Examination System15/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo updateQuestion.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.3)0.61%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo submitAnswerExe.php es afectada por esta vulnerabilidad. La manipulación del argumento exmne_id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…