Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.57% | — | Campcodes Online Examination System | 15/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo selExamAttemptExe.php es afectada por esta vulnerabilidad. La manipulación del argumento thisId conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.3) | 0.77% | — | Campcodes Online Examination System | 15/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo result.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.68% | — | Campcodes Online Examination System | 15/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo ranking-exam.php. La manipulación del argumento exam_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.54% | — | Campcodes Online Examination System | 15/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo exam.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Media (5.3) | 0.54% | — | Campcodes Online Examination System | 15/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una parte desconocida del archivo addExamExe.php afecta a una parte desconocida. La manipulación del argumento examTitle conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Alta (7.8) | 2.1% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 14/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de Microsoft Excel | |
| Aplazada | Media (6.1) | 0.27% | — | Online Shopping System AdvancedAI | 14/5/2024 | 17/6/2026 | El proyecto de código abierto Online Shopping System Advanced es vulnerable a Cross-Site Scripting (XSS) Reflejado. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario. | |
| Analizada | Media (5.3) | 1.1% | — | Oretnom23 Online Computer AND Laptop Store | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Computer and Laptop Store 1.0. Ha sido declarada crítica. Una función desconocida del archivo /classes/SystemSettings.php?f=update_settings es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de… | |
| Analizada | Media (5.3) | 0.82% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del tipo de argumento con la entrada 1 conduce a una autorización inadecuada. Es posible… | |
| Analizada | Media (6.9) | 0.99% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.92% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_user.php del componente HTTP Request Parameter Handler. La manipulación del argumento id conduce a un control inadecuado de los… | |
| Analizada | Media (5.3) | 0.95% | — | Oretnom23 Online Computer AND Laptop Store | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/maintenance/manage_brand.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Media (5.3) | 0.63% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /ajax.php. La manipulación del argumento nombre/nombre_cliente/nombre de usuario conduce a Cross Site Scripting. El ataque se puede iniciar de… | |
| Analizada | Media (5.3) | 0.83% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Laundry Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /manage_inv.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.83% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Media (5.3) | 0.84% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_receiving.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Analizada | Media (5.3) | 0.84% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo /manage_laundry.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.84% | — | Campcodes Online Laundry Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Laundry Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin_class.php. La manipulación del argumento id/delete_category/delete_inv/delete_laundry/delete_supply/delete_user/login/save_inv/save_user… | |
| Modificada | Media (5.4) | 0.49% | — | Fastlinemedia Beaver Builder | 14/5/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo de recorte del widget de fotografía en todas las versiones hasta la 2.8.1.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible… | |
| Modificada | Media (5.4) | 0.42% | — | Fastlinemedia Beaver Builder | 14/5/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro link_target en todas las versiones hasta la 2.8.1.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Aplazada | Media (5.9) | 0.36% | — | Maxim K Ajax Login AND Registration Modal Popup Inline FormAI | 3/5/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Maxim K AJAX Login and Registration modal popup + inline form permite almacenar XSS. Este problema afecta la ventana emergente modal de inicio de sesión y registro de AJAX + el formulario en… | |
| Aplazada | Media (6.4) | 0.42% | — | Inline Google Spreadsheet ViewerAI | 2/5/2024 | 17/6/2026 | El complemento Inline Google Spreadsheet Viewer para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través del código abreviado 'gdoc' del complemento en todas las versiones hasta la 0.13.2 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en atributos proporcionados… | |
| Analizada | Media (4.3) | 0.13% | — | Google Firebase Command Line Interface | 2/5/2024 | 17/6/2026 | Esta vulnerabilidad era un posible ataque CSRF. Cuando se ejecuta el conjunto de emuladores de Firebase, hay un endpoint de exportación que se utiliza normalmente para exportar datos de emuladores en ejecución. Si un usuario estaba ejecutando el emulador y navegaba a un sitio web malicioso con el exploit en un… | |
| Analizada | Alta (7.3) | 1.0% | — | Donbermoy Pisay Online E-learning System | 30/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Pisay Online E-Learning System 1.0 y clasificada como crítica. Una función desconocida del archivo /lesson/controller.php es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a una carga sin restricciones. El ataque se puede… | |
| Aplazada | Alta (8.8) | 1.0% | — | Lsgwr Spring Boot Online ExamAI | 30/4/2024 | 17/6/2026 | Vulnerabilidad de Directory Traversal en lsgwr spring boot online exam v.0.9 permite a un atacante ejecutar código arbitrario a través del componente FileTransUtil.java. |