Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.23% | — | Real-time SEO Project Real-time SEO | 21/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Real-time SEO para Drupal permite Cross-Site Scripting (XSS). Este problema afecta a Block Attributes: desde la versión 2.0.0 hasta la 2.2.0. | |
| Analizada | Media (6.1) | 0.22% | — | Block Attributes Project Block Attributes | 21/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Block Attributes permite la ejecución de cross-site scripting (XSS). Este problema afecta a los atributos de bloque: desde la versión 0.0.0 hasta la 1.1.0 y desde la versión 2.0.0 hasta… | |
| Analizada | Media (6.1) | 0.23% | — | Cookies Addons Project Cookies Addons | 21/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Cookies Addons permite Cross-Site Scripting (XSS). Este problema afecta a Cookies Addons: desde la versión 1.0.0 hasta la 1.2.4. | |
| Aplazada | Media (5.5) | 0.42% | — | Pmticket Project-management-softwareAI | 20/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en pmTicket Project-Management-Software hasta la versión 2ef379da2075f4761a2c9029cf91d073474e7486. Esta vulnerabilidad afecta a la función getUserLanguage del archivo classes/class.database.php. La manipulación del argumento user_id provoca una inyección SQL. El… | |
| Analizada | Crítica (9.8) | 8.5% | 💥 Exploit | WP Mobile Detector Project WP Mobile Detector | 19/7/2025 | 17/6/2026 | El complemento WP Mobile Detector para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el archivo resize.php en versiones hasta la 3.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor de los sitios… | |
| Analizada | Baja (2.1) | 0.45% | — | Online Ordering System Project Online Ordering System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit_product.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.4) | 0.21% | — | Oracle Primavera P6 Enterprise Project Portfolio Management | 15/7/2025 | 17/6/2026 | Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.0-20.12.21, 21.12.0-21.12.21, 22.12.0-22.12.19, 23.12.0-23.12.13 y 24.12.0-24.12.4. Esta vulnerabilidad, fácilmente… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/contact-list.php. La manipulación del argumento idStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/slideupdate.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.46% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /contact-back.php. La manipulación del argumento contact-name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Modern Bag 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/productadd_back.php. La manipulación del argumento namepro provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Esta afecta a una parte desconocida del archivo /admin/slide.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.46% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/product-update.php. La manipulación del argumento idProduct provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Se ve afectada una función desconocida del archivo /admin/category-list.php. La manipulación del argumento idCate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login-back.php. La manipulación del argumento "user-name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Esta afecta a una parte desconocida del archivo /product-detail.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.45% | — | 1000projects ABC Courier Management System | 12/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en 1000projects ABC Courier Management 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add_dealerrequest.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | 💥 PoC | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /action.php. La manipulación del argumento proId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.36% | — | Code-projects Library System | 10/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Library System 1.0. Esta afecta a una parte desconocida del archivo /user/teacher/profile.php. La manipulación del argumento "image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.36% | — | Code-projects Library System | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user/student/profile.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.1) | 0.26% | — | Nnproject Mpgram WEB | 10/7/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el componente /master/login.php del commit 94baadb de mpgram-web permite a los atacantes ejecutar Javascript arbitrario en el contexto del navegador de un usuario a través de un payload manipulado. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Este problema afecta a un procesamiento desconocido del archivo /notapprove.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 0.32% | — | Config Pages Viewer Project Config Pages Viewer | 8/7/2025 | 17/6/2026 | La vulnerabilidad de autenticación faltante para funciones críticas en Drupal Config Pages Viewer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Visor de páginas de configuración: desde la versión 0.0.0 hasta la 1.0.4. | |
| Analizada | Media (6.5) | 0.41% | — | Two-factor Authentication Project Two-factor Authentication | 8/7/2025 | 17/6/2026 | La vulnerabilidad de privilegio definido con acciones inseguras en Drupal Two-factor Authentication (TFA) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la autenticación de dos factores (TFA): desde la versión 0.0.0 hasta la 1.11.0. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Student Enrollment | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Student Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… |