Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.64% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Complete Online Student Management System 1.0. Ha sido clasificada como problemática. Una parte desconocida del archivo Students_view.php afecta a esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. Es posible iniciar el ataque de… | |
| Analizada | Media (6.1) | 0.67% | — | Campcodes Online Student Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Complete Online Student Management System 1.0 y clasificada como problemática. Una función desconocida del archivo unit_view.php es afectada por esta vulnerabilidad. La manipulación del argumento FirstRecord conduce a Cross-Site Scripting. El ataque puede lanzarse de… | |
| Analizada | Media (5.4) | 0.64% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Event Management System 1.0 y clasificada como problemática. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.4) | 0.55% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Una función desconocida del archivo /views/index.php es afectada por esta vulnerabilidad. La manipulación del argumento msg conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.4) | 0.49% | — | Campcodes Online Event Management System | 10/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como problemática. Este problema afecta un procesamiento desconocido del archivo /views/process.php. La manipulación del nombre del argumento conduce a Cross-Site Scripting. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 0.68% | — | Campcodes Online Event Management System | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /views/index.php. La manipulación del argumento ID conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Alta (8.8) | 0.68% | — | Campcodes Online Event Management System | 9/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Event Management System 1.0 y se ha clasificado como crítica. Esto afecta a una parte desconocida del archivo /api/process.php. La manipulación del argumento userId conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Aplazada | Media (6.4) | 0.35% | — | Knightlab TimelineAI | 9/4/2024 | 17/6/2026 | El complemento Knight Lab Timeline para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 3.9.3.3 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos proporcionados por el usuario.… | |
| Modificada | Media (6.5) | 0.52% | — | Fastlinemedia Beaver Themer | 9/4/2024 | 17/6/2026 | El complemento Beaver Themer para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.4.9 incluida a través del código corto 'wpbb'. Esto hace posible que atacantes autenticados, con acceso de colaborador y superior, extraigan datos confidenciales, incluidos valores… | |
| Modificada | Media (5.4) | 0.33% | — | Fastlinemedia Beaver Themer | 9/4/2024 | 17/6/2026 | El complemento Beaver Themer para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 1.4.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los campos personalizados proporcionados por el usuario.… | |
| Analizada | Alta (8.6) | 0.46% | — | Tamparongj03 Online Graduate Tracer System | 9/4/2024 | 17/6/2026 | Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "solicitud" en admin/fetch_gendercs.php. | |
| Modificada | Alta (7.5) | 0.65% | — | Tamparongj03 Online Graduate Tracer System | 9/4/2024 | 17/6/2026 | Sourcecodester Online Graduate Tracer System v1.0 es vulnerable a la inyección SQL a través del parámetro "id" en admin/admin_cs.php. | |
| Analizada | Media (6.1) | 0.57% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo edit.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.61% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una parte desconocida del archivo addq.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.58% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como problemática. Una función desconocida del archivo editt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/activateall.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección SQL. El ataque se puede lanzar de forma remota.… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/listscore.php es afectada por esta vulnerabilidad. La manipulación del título del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/activateteach.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.81% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/activatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.68% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Courseware 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/deactivatestud.php. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/saveedit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/edit.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.71% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Courseware 1.0 y clasificada como crítica. Una función desconocida del archivo admin/deactivateach.php es afectada por esta vulnerabilidad. La manipulación del selector de argumentos conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Crítica (9.8) | 0.76% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/saveeditt.php. La manipulación del argumento contacto conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Crítica (9.8) | 0.94% | — | Argie Online Courseware | 7/4/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Courseware 1.0 y se ha clasificado como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/editt.php. La manipulación del argumento id conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… |