Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5)0.18%—Glpi-project Glpi30/7/202517/6/2026
GLPI es un paquete gratuito de software de gestión de activos y TI, que permite la gestión de centros de datos, la mesa de ayuda ITIL, el seguimiento de licencias y la auditoría de software. En las versiones 0.84 a 10.0.18, el uso de fuentes RSS o calendarios externos durante la planificación está sujeto a…
AnalizadaMedia (5.5)0.41%—Code-projects Exam Form Submission30/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Afecta a una función desconocida del archivo /admin/delete_s7.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.4)0.19%—Glpi-project Glpi29/7/202517/6/2026
GLPI es un paquete gratuito de software de gestión de activos y TI, que permite la gestión de centros de datos, el servicio de asistencia ITIL, el seguimiento de licencias y la auditoría de software. En las versiones 9.5.0 a 10.0.18, un técnico podía usar un payload malicioso para activar un XSS almacenado en el…
AnalizadaMedia (5.5)0.47%—Code-projects Exam Form Submission28/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Afecta a una función desconocida del archivo /admin/update_s8.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.47%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_fst.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.47%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_s3.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.47%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/delete_s2.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.58%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/delete_s1.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.55%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /register.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/delete_s6.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/delete_s5.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_s4.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s4.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s3.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.35%—Projectworlds Online Admission System28/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Projectworlds Online Admission System 1.0. Esta afecta a una parte desconocida del archivo /admin.php. La manipulación del argumento "markof" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.52%—1000projects ABC Courier Management System27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /report.php. La manipulación del argumento "From" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user/dashboard.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s2.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s1.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—1000projects ABC Courier Management System26/7/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /getbyid.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.54%—1000projects ABC Courier Management System25/7/202517/6/2026
Se ha detectado una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Add_reciver.php. La manipulación del argumento reciver_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
ModificadaMedia (6.5)0.30%💥 PoCVishalmathur Cloudclassroom-php Project25/7/20255/7/2026
Se descubrió que CloudClassroom-PHP Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro viewid.
AnalizadaAlta (8.1)0.56%—Yt-dlp Project Yt-dlp22/7/202517/6/2026
yt-dlp es un descargador de audio y vídeo de línea de comandos con numerosas funciones. En las versiones 2025.06.25 y anteriores, al usar la opción --exec en Windows con el marcador de posición predeterminado (o {}), la ruta de archivo expandida no se depura lo suficiente, lo que permite la ejecución remota de código.…
AnalizadaAlta (7.5)0.35%—File Download Project File Download21/7/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal File Download permite la navegación forzada. Este problema afecta a la descarga de archivos: desde la versión 0.0.0 hasta la 1.9.0 y desde la versión 2.0.0 hasta la 2.0.1.