Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.64%—Campcodes Online Student Management System10/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo Students_view.php afecta a esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible iniciar el ataque de…
AnalizadaMedia (6.1)0.67%—Campcodes Online Student Management System10/4/202417/6/2026
Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo unit_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede lanzarse de…
AnalizadaMedia (5.4)0.64%—Campcodes Online Event Management System10/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en Campcodes Online Event Management System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El…
AnalizadaMedia (5.4)0.55%—Campcodes Online Event Management System10/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /views/index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma…
AnalizadaMedia (5.4)0.49%—Campcodes Online Event Management System10/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo /views/process.php. La manipulación del nombre del argumento conduce a Cross-Site Scripting. El ataque puede iniciarse de forma…
AnalizadaAlta (8.8)0.68%—Campcodes Online Event Management System9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /views/index.php. La manipulación del argumento ID conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.68%—Campcodes Online Event Management System9/4/202417/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /api/process.php. La manipulación del argumento userId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AplazadaMedia (6.4)0.35%—Knightlab TimelineAI9/4/202417/6/2026
El complemento Knight Lab Timeline para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.9.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.…
ModificadaMedia (6.5)0.52%—Fastlinemedia Beaver Themer9/4/202417/6/2026
El complemento Beaver Themer para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.9 incluida a través del código corto 'wpbb'. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior, extraigan datos confidenciales, incluidos valores…
ModificadaMedia (5.4)0.33%—Fastlinemedia Beaver Themer9/4/202417/6/2026
El complemento Beaver Themer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.4.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los campos personalizados proporcionados por el usuario.…
AnalizadaAlta (8.6)0.46%—Tamparongj03 Online Graduate Tracer System9/4/202417/6/2026
Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "solicitud" en admin/fetch_gendercs.php.
ModificadaAlta (7.5)0.65%—Tamparongj03 Online Graduate Tracer System9/4/202417/6/2026
Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "id" en admin/admin_cs.php.
AnalizadaMedia (6.1)0.57%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo edit.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El exploit ha sido…
AnalizadaMedia (5.4)0.61%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una parte desconocida del archivo addq.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.4)0.58%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una función desconocida del archivo editt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/activateall.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección SQL. El ataque se puede lanzar de forma remota.…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/listscore.php es afectada por esta vulnerabilidad. La manipulación del título del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/activateteach.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaCrítica (9.8)0.81%—Argie Online Courseware7/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/activatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.68%—Argie Online Courseware7/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/deactivatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/saveedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/edit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido…
AnalizadaCrítica (9.8)0.71%—Argie Online Courseware7/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/deactivateach.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaCrítica (9.8)0.76%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/saveeditt.php. La manipulación del argumento contacto conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.94%—Argie Online Courseware7/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/editt.php. La manipulación del argumento id conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit ha sido…