Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.55%—Janobe Online Library System6/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Library System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo admin/users/controller.php. La manipulación del argumento nombre_usuario conduce a cross-site scripting. El ataque puede iniciarse de forma…
AnalizadaMedia (5.4)0.55%—Janobe Online Library System6/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Library System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a un código desconocido del archivo admin/books/index.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.85%—Janobe Online Library System6/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Library System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/borrowed/index.php. La manipulación del argumento BookPublisher/BookTitle conduce a una inyección SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaAlta (8.8)0.83%—Janobe Online Library System6/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/books/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento IBSN conduce a la inyección SQL. El ataque puede lanzarse de forma remota.…
AnalizadaAlta (8.8)0.83%—Janobe Online Library System6/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/books/deweydecimal.php es afectada por esta vulnerabilidad. La manipulación de la categoría de argumento conduce a la inyección SQL. El ataque se puede lanzar de…
AnalizadaCrítica (9.8)0.94%—Janobe Online Library System6/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Una función desconocida del archivo admin/books/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
AnalizadaMedia (4.8)0.42%—Data443 Inline Related Posts6/4/202417/6/2026
El complemento Related Posts de WordPress en línea anterior a 3.5.0 no desinfecta ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de cross-site scripting incluso cuando unfiltered_html no está permitido.
AnalizadaCrítica (9.8)0.96%—Janobe Online Library System6/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Library System 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/login.php. La manipulación del argumento user_email conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.1)0.62%—Janobe Aplaya Beach Resort Online Reservation System6/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación del argumento conduce a cross-site scripting. El ataque se puede iniciar de forma…
AnalizadaMedia (5.4)0.55%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y se ha clasificado como problemática. Esto afecta a una parte desconocida del archivo admin/mod_reports/index.php. La manipulación del final del argumento conduce a cross-site scripting. Es posible iniciar el…
AnalizadaCrítica (9.8)0.90%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo admin/mod_settings/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación del tipo de argumento conduce a la inyección de SQL.…
AnalizadaCrítica (9.8)0.90%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo admin/mod_users/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL.…
AnalizadaCrítica (9.8)0.90%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Aplaya Beach Resort Online Reservation System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/mod_users/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el…
AnalizadaAlta (7.3)0.80%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin/mod_reports/index.php. La manipulación del argumento categ/end conduce a la inyección de SQL. El ataque puede iniciarse…
AnalizadaCrítica (9.8)0.90%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/mod_comments/index.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar…
AnalizadaCrítica (9.8)0.90%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin/mod_roomtype/index.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.…
AnalizadaCrítica (9.8)0.90%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/mod_room/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaCrítica (9.8)0.85%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de…
AnalizadaCrítica (9.8)0.85%—Janobe Aplaya Beach Resort Online Reservation System5/4/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Aplaya Beach Resort Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo booking/index.php es afectada por esta vulnerabilidad. La manipulación del argumento log_email/log_pword conduce a la inyección de SQL. Es posible…
AnalizadaCrítica (9.8)0.86%—Sanchitkmr Airline Ticket Reservation System5/4/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Airline Ticket Reservation System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo enable_jet_details_form_handler.php. La manipulación del argumento jet_id conduce a la inyección de SQL. El ataque puede iniciarse de…
AnalizadaMedia (6.1)0.34%—Collaboraoffice Collabora Online4/4/202417/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en LibreOffice. Se encontró una vulnerabilidad de Cross-Site Scripting almacenada en Collabora Online. Un atacante podría crear un documento con un payload XSS en el texto del documento al que se hace referencia por campo que, si se pasa por encima…
AplazadaMedia (4.7)0.43%—MT Safeline X-ray X3310AI4/4/202417/6/2026
Existe una vulnerabilidad de inyección de HTML en la versión NXG 19.05 del servidor web MT Safeline X-Ray X3310 que permite a un atacante remoto representar HTML malicioso y obtener información confidencial en el navegador de la víctima.
AplazadaMedia (5.4)0.34%—MT Safeline X-ray X3310AI4/4/202417/6/2026
Existe una vulnerabilidad de Cross Site Scripting (XSS) reflejado en la versión NXG 19.05 del servidor web MT Safeline X-Ray X3310 que permite a un atacante remoto ejecutar código JavaScript y obtener información confidencial en el navegador de la víctima.
AplazadaAlta (7.5)0.73%—Collabora OnlineAIVoilaAI3/4/202417/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Cualquier implementación del panel voilà permite la inclusión de archivos locales. Cualquier archivo en un sistema de archivos que sea legible por el usuario que ejecuta el servidor del panel voilà puede ser descargado…
AnalizadaAlta (7.5)0.77%—Campcodes Online Patient Record Management System3/4/202417/6/2026
Se encontró una vulnerabilidad en Campcodes Online Patient Record Management System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/login.php. La manipulación del argumento contraseña conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…