Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.38%—Mermaid Project Mermaid19/8/202517/6/2026
Mermaid es una herramienta de diagramación y gráficos basada en JavaScript que utiliza definiciones de texto inspiradas en Markdown y un renderizador para crear y modificar diagramas complejos. En la configuración predeterminada de Mermaid 11.9.0 y versiones anteriores, la información proporcionada por el usuario para…
AnalizadaMedia (4.3)0.24%—Layout Builder Advanced Permissions Project Layout Builder Advanced Permissions15/8/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal Layout Builder Advanced Permissions permite la navegación forzada. Este problema afecta a Layout Builder Advanced Permissions: desde la versión 0.0.0 hasta la 2.2.0.
AnalizadaCrítica (9.8)0.52%—Authenticator Login Project Authenticator Login15/8/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Drupal Authenticator Login permite la omisión de autenticación. Este problema afecta a Authenticator Login: desde la versión 0.0.0 hasta la 2.1.4.
AnalizadaAlta (8.8)0.26%—AI SEO Link Advisor Project AI SEO Link Advisor15/8/202517/6/2026
La vulnerabilidad de Server-Side Request Forgery (SSRF) en Drupal AI SEO Link Advisor permite Server-Side Request Forgery. Este problema afecta a AI SEO Link Advisor: desde la versión 0.0.0 hasta la 1.0.6.
AnalizadaMedia (6.1)0.23%—Googletag Manager Project Googletag Manager15/8/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal GoogleTag Manager permite Cross-Site Scripting (XSS). Este problema afecta a GoogleTag Manager: desde la versión 0.0.0 hasta la 1.10.0.
ModificadaAlta (7.6)0.27%—Config Pages Project Config Pages15/8/202510/8/2026
La vulnerabilidad de autorización faltante en Drupal Config Pages permite una navegación forzada. Este problema afecta a las páginas de configuración: desde la versión 0.0.0 hasta la 2.18.0.
AnalizadaAlta (7.6)0.29%—Cookies Consent Management Project Cookies Consent Management15/8/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal COOKiES Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a COOKiES Consent Management: desde la versión 0.0.0 hasta la 1.2.16.
AnalizadaMedia (5.5)0.45%—Projectworlds Travel Management System15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /updatesubcategory.php. La manipulación del argumento t1/s1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Projectworlds Travel Management System15/8/202517/6/2026
Se identificó una vulnerabilidad en projectworlds Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /updatepackage.php. La manipulación del argumento s1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.42%—Projectworlds Travel Management System15/8/202517/6/2026
Se detectó una vulnerabilidad en projectworlds Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /updatecategory.php. La manipulación del argumento t1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.42%—Projectworlds Travel Management System15/8/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /addcategory.php. La manipulación del argumento t1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Projectworlds Visitor Management System15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Visitor Management System 1.0. La función afectada es una función desconocida del archivo /visitor_out.php. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/password-recovery.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta afecta a una parte desconocida del archivo shopping/bill-ship-addresses.php. La manipulación del argumento billingpincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se detectó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Este problema afecta a una funcionalidad desconocida del archivo /shopping/signup.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
ModificadaMedia (5.5)0.24%—Advanced Intrusion Detection Environment Project Advanced Intrusion Detection Environment14/8/202517/6/2026
AIDE es un entorno avanzado de detección de intrusiones. Desde la versión 0.13 hasta la 0.19.1, existe una vulnerabilidad de desreferencia de puntero nulo en AIDE. Un atacante puede bloquear el programa durante la impresión de informes o el listado de bases de datos tras configurar atributos de archivo extendidos con…
ModificadaMedia (5.5)0.23%—Advanced Intrusion Detection Environment Project Advanced Intrusion Detection Environment14/8/202517/6/2026
AIDE es un entorno avanzado de detección de intrusiones. Antes de la versión 0.19.2, existía una vulnerabilidad de neutralización de salida incorrecta en AIDE. Un atacante podía manipular un nombre de archivo malicioso incluyendo secuencias de escape de terminal para ocultar la adición o eliminación del archivo del…
AplazadaAlta (7.1)0.29%—Ronik Project Cost CalculatorAI14/8/202517/6/2026
La vulnerabilidad de falta de autorización en Ronik@UnlimitedWP Project Cost Calculator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Project Cost Calculator desde n/d hasta la versión 1.0.0.
AnalizadaMedia (5.5)0.52%—Code-projects Hospital Management System14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-doctor.php. La manipulación del argumento docfees provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Code-projects Hospital Management System14/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta afecta a una parte desconocida del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Projectworlds Visitor Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en projectworlds Visitor Management System 1.0. La función afectada es una función desconocida del archivo /front.php. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.40%—Projectworlds Visitor Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Visitor Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /query_data.php. La manipulación del argumento dateF/dateP provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—Projectworlds Online Notes Sharing Platform14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Notes Sharing Platform 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.44%—1000projects Sales Management System14/8/202517/6/2026
Se detectó una vulnerabilidad en 1000 Projects Sales Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /superstore/dist/dordupdate.php. La manipulación del argumento select2 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.51%—1000projects Sales Management System14/8/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects Sales Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /superstore/custcmp.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…