Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.57%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo selExamAttemptExe.php es afectada por esta vulnerabilidad. La manipulación del argumento thisId conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.3)0.77%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo result.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.68%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo ranking-exam.php. La manipulación del argumento exam_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.54%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo exam.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (5.3)0.54%—Campcodes Online Examination System15/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una parte desconocida del archivo addExamExe.php afecta a una parte desconocida. La manipulación del argumento examTitle conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaAlta (7.8)2.1%—Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+114/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de Microsoft Excel
AplazadaMedia (6.1)0.27%—Online Shopping System AdvancedAI14/5/202417/6/2026
El proyecto de código abierto Online Shopping System Advanced es vulnerable a Cross-Site Scripting (XSS) Reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario.
AnalizadaMedia (5.3)1.1%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de…
AnalizadaMedia (5.3)0.82%—Campcodes Online Laundry Management System14/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del tipo de argumento con la entrada 1 conduce a una autorización inadecuada. Es posible…
AnalizadaMedia (6.9)0.99%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (5.3)0.92%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_user.php del componente HTTP Request Parameter Handler. La manipulación del argumento id conduce a un control inadecuado de los…
AnalizadaMedia (5.3)0.95%—Oretnom23 Online Computer AND Laptop Store14/5/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/maintenance/manage_brand.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaMedia (5.3)0.63%—Campcodes Online Laundry Management System14/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php. La manipulación del argumento nombre/nombre_cliente/nombre de usuario conduce a Cross Site Scripting. El ataque se puede iniciar de…
AnalizadaMedia (5.3)0.83%—Campcodes Online Laundry Management System14/5/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /manage_inv.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.3)0.83%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit…
AnalizadaMedia (5.3)0.84%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_receiving.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
AnalizadaMedia (5.3)0.84%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_laundry.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaMedia (5.3)0.84%—Campcodes Online Laundry Management System14/5/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin_class.php. La manipulación del argumento id/delete_category/delete_inv/delete_laundry/delete_supply/delete_user/login/save_inv/save_user…
ModificadaMedia (5.4)0.49%—Fastlinemedia Beaver Builder14/5/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de recorte del widget de fotografía en todas las versiones hasta la 2.8.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible…
ModificadaMedia (5.4)0.42%—Fastlinemedia Beaver Builder14/5/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_target en todas las versiones hasta la 2.8.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
AplazadaMedia (5.9)0.36%—Maxim K Ajax Login AND Registration Modal Popup Inline FormAI3/5/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Maxim K AJAX Login and Registration modal popup + inline form permite almacenar XSS. Este problema afecta la ventana emergente modal de inicio de sesión y registro de AJAX + el formulario en…
AplazadaMedia (6.4)0.42%—Inline Google Spreadsheet ViewerAI2/5/202417/6/2026
El complemento Inline Google Spreadsheet Viewer para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código abreviado 'gdoc' del complemento en todas las versiones hasta la 0.13.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados…
AnalizadaMedia (4.3)0.13%—Google Firebase Command Line Interface2/5/202417/6/2026
Esta vulnerabilidad era un posible ataque CSRF. Cuando se ejecuta el conjunto de emuladores de Firebase, hay un endpoint de exportación que se utiliza normalmente para exportar datos de emuladores en ejecución. Si un usuario estaba ejecutando el emulador y navegaba a un sitio web malicioso con el exploit en un…
AnalizadaAlta (7.3)1.0%—Donbermoy Pisay Online E-learning System30/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Pisay Online E-Learning System 1.0 y clasificada como crítica. Una función desconocida del archivo /lesson/controller.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede…
AplazadaAlta (8.8)1.0%—Lsgwr Spring Boot Online ExamAI30/4/202417/6/2026
Vulnerabilidad de Directory Traversal en lsgwr spring boot online exam v.0.9 permite a un atacante ejecutar código arbitrario a través del componente FileTransUtil.java.