Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.55%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Se ve afectada una función desconocida del archivo /filter1.php. La manipulación del argumento "vehicle" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.44%—Code-projects Vehicle Management31/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Este problema afecta a un procesamiento desconocido del archivo /filter2.php. La manipulación del argumento de provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.54%—Code-projects Vehicle Management31/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Vehicle Management 1.0. Se ve afectada una función desconocida del archivo /updatebal.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.55%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /addvehicle.php. La manipulación del argumento "vehicle" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.44%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /addcompany.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.41%—Code-projects Vehicle Management31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Vehicle Management 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /print.php. La manipulación del argumento "sno" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.41%—Code-projects Exam Form Submission31/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/update_s7.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission31/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_s5.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.41%—Projectworlds Online Admission System31/7/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Admission System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /adminac.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (1.9)0.25%—Code-projects Simple CAR Rental System30/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Simple Car Rental System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/add_vehicles.php. La manipulación del argumento car_name provoca cross-site scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.23%—Code-projects Simple CAR Rental System30/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Simple Car Rental System 1.0. Esta afecta a una parte desconocida. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.52%—Code-projects Vehicle Management30/7/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Vehicle Management 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /edit1.php. La manipulación del argumento "sno" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaCrítica (9.1)1.2%—Oauth2 Proxy Project Oauth2 Proxy30/7/202517/6/2026
OAuth2-Proxy es una herramienta de código abierto que puede actuar como proxy inverso independiente o como componente de middleware integrado en configuraciones existentes de proxy inverso o balanceador de carga. En las versiones 7.10.0 y anteriores, las implementaciones de OAuth2-Proxy son vulnerables al usar la…
ModificadaAlta (8.2)0.42%—Getprojects Create School Management System30/7/202517/6/2026
GetProjectsIdea Create School Management System 1.0 es vulnerable a cross-site scripting (XSS) en my_profile_update_form1.php.
AnalizadaMedia (5.5)0.68%—Code-projects Vehicle Management30/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Vehicle Management 1.0. Esta afecta a una parte desconocida del archivo /filter3.php. La manipulación del argumento "company" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission30/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a una funcionalidad desconocida del archivo /register.php. La manipulación del argumento "USN" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission30/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_s8.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.4)0.18%—Glpi-project Glpi30/7/202517/6/2026
GLPI, acrónimo de Gestionnaire Libre de Parc Informatique, es un paquete de software gratuito para la gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 0.78 a 10.0.18, un usuario conectado podía modificar las reservas de otro usuario.…
AnalizadaBaja (2.7)0.23%—Glpi-project Glpi30/7/202517/6/2026
GLPI, acrónimo de Gestionnaire Libre de Parc Informatique, es un paquete de software gratuito para la gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 0.65 a 10.0.18, un técnico puede usar la función de enlaces externos para obtener…
AnalizadaMedia (4.3)0.20%—Glpi-project Glpi30/7/202517/6/2026
GLPI es un paquete gratuito de software de gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 9.1.0 a 10.0.18, la falta de comprobaciones de permisos podía provocar la eliminación no autorizada de algunos recursos específicos. Esto se…
AnalizadaMedia (6.5)0.26%—Glpi-project Glpi30/7/202517/6/2026
GLPI es un paquete gratuito de software de gestión de activos y TI. En las versiones 0.80 a 10.0.18, la falta de verificación de permisos puede provocar acceso no autorizado a algunos recursos. Esto se solucionó en la versión 10.0.19.
AnalizadaMedia (5.2)0.15%—Mobyproject Moby30/7/202517/6/2026
Moby es un framework de contenedores de código abierto desarrollado por Docker Inc. y distribuido como Docker Engine, Mirantis Container Runtime y otros proyectos/productos derivados. Una vulnerabilidad de firewalld afecta a las versiones de Moby anteriores a la 28.0.0. Al recargarse, Docker no puede recrear las…
AnalizadaMedia (5.1)0.23%—Mobyproject Moby30/7/202517/6/2026
Moby es un framework de contenedores de código abierto desarrollado por Docker Inc. y distribuido como Docker Engine, Mirantis Container Runtime y otros proyectos/productos derivados. En las versiones 28.2.0 a 28.3.2, al recargar el servicio firewalld, se eliminan todas las reglas de iptables, incluidas las creadas…
AnalizadaMedia (6.5)0.26%—Glpi-project Glpi30/7/202517/6/2026
GLPI (Gestionario Libre de Parques Informáticos) es un paquete de software gratuito para la gestión de activos y TI que ofrece funciones de ITIL Service Desk, seguimiento de licencias y auditoría de software. En las versiones 9.3.1 a 10.0.19, un usuario conectado podía usar un payload para robar las credenciales del…
AnalizadaMedia (6.1)0.21%—Glpi-project Glpi30/7/202517/6/2026
GLPI es un paquete gratuito de software de gestión de activos y TI. En las versiones 9.1.0 a 10.0.18, un usuario no autenticado podía enviar un enlace malicioso para intentar un ataque de phishing desde la función de planificación. Esto se solucionó en la versión 10.0.19.