Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

294.915 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.3)0.18%—UPI QR Code Payment GatewayAI5/10/20266/10/2026
El plugin de WordPress UPI QR Code Payment Gateway hasta la 1.4.3 no verifica que una solicitud de confirmación de pago pertenezca realmente al pedido y al cliente que afirma confirmar, lo que permite a atacantes no autenticados marcar un pedido arbitrario como pagado sin realizar ningún pago.
AplazadaMedia (5.9)0.20%—Imaginate-solutions File Uploads Addon FOR WoocommerceAI5/10/20266/10/2026
El plugin de WordPress File Uploads Addon for WooCommerce anterior a la 1.7.6 no verifica que la persona que solicita un archivo subido por un cliente sea el cliente que lo subió, lo que permite a atacantes no autenticados que conozcan o adivinen el nombre de un archivo descargar archivos subidos por otros clientes.
AplazadaBaja (2.1)0.23%—Kishor-23 Food Waste Management SystemAI5/10/20266/10/2026
Se ha encontrado una vulnerabilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Afecta a una función desconocida del archivo login.php del componente Login Flow. Dicha manipulación del argumento PHPSESSID provoca una fijación de sesión.…
AplazadaMedia (5.5)0.26%—Kishor-23 Food Waste Management SystemAI5/10/20267/10/2026
Se ha encontrado un fallo en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. El elemento afectado es una función desconocida del archivo delivery/deliverysignup.php del componente Registration Page. Esta manipulación del argumento…
AplazadaMedia (5.5)0.26%—Kishor-23 Food Waste Management SystemAI5/10/20266/10/2026
Se ha detectado una vulnerabilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. El elemento afectado es una función desconocida del archivo admin/signup.php del componente Admin Registration. La manipulación del argumento…
AplazadaMedia (5.5)0.26%—Kishor-23 Food Waste Management SystemAI5/10/20266/10/2026
Se ha detectado una vulnerabilidad de seguridad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Afecta a una función desconocida del archivo delivery/deliverymyord.php. La manipulación del argumento delivery_person_id/order_id provoca una…
AplazadaMedia (5.5)0.26%—Kishor-23 Food Waste Management SystemAI5/10/20266/10/2026
Se ha identificado una debilidad en kishor-23 food-waste-management-system 411989e3ecb82895e53dca7865f72145f03d7d93/b3a70b2c492dc9904de5be1ad9389bd79b87f82c. Este problema afecta a un procesamiento desconocido del archivo signup.php del componente User Registration Endpoint. Ejecutar una manipulación del argumento…
AplazadaBaja (2)0.25%—OscommerceAI5/10/20267/10/2026
Se ha descubierto un fallo de seguridad en osCommerce osCommerce2 hasta la 2.3.4.1. Esta vulnerabilidad afecta a la función include del archivo admin/newsletters.php del componente Newsletter Management. Realizar una manipulación del argumento module provoca una inyección de código. Es posible llevar a cabo el ataque…
AplazadaBaja (1.9)0.19%—OscommerceAI5/10/20266/10/2026
Se ha identificado una vulnerabilidad en osCommerce osCommerce2 hasta la 2.3.4.1. Afecta a la función include del archivo includes/classes/payment.php del componente Payment Page. Dicha manipulación del argumento MODULE_PAYMENT_INSTALLED provoca una inyección de código. El ataque puede ejecutarse de forma remota. El…
AplazadaBaja (2)0.20%—Code-projects Human Resource Management SystemAI5/10/20266/10/2026
Se ha encontrado una vulnerabilidad en code-projects Human Resource Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /views/admin/liveEventHistory.php del componente Live Event History. La manipulación del argumento eventSubject provoca secuencias de comandos en sitios…
AplazadaBaja (2.1)0.20%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Admission System 1.0. Afecta a una función desconocida del archivo /admin/key.php. La manipulación del argumento ID provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha divulgado al público y puede utilizarse.
AplazadaBaja (2.1)0.20%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha encontrado un fallo en itsourcecode Online Admission System 1.0. Afecta a una función desconocida del archivo /new.php. Ejecutar una manipulación del argumento schedid puede provocar una inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha publicado y puede utilizarse.
AplazadaMedia (5.5)0.26%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha detectado una vulnerabilidad en itsourcecode Online Admission System 1.0. Afecta a una función desconocida del archivo /admin/examinee.php. Realizar una manipulación del argumento ID provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ya es público y puede utilizarse.
AplazadaMedia (5.5)0.26%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode Online Admission System 1.0. El elemento afectado es una función desconocida del archivo /admin/creteria.php. Dicha manipulación del argumento ID provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha divulgado…
AplazadaMedia (5.5)0.26%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha identificado una debilidad en itsourcecode Online Admission System 1.0. El elemento afectado es una función desconocida del archivo /admin/confirm.php. Esta manipulación del argumento schedid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha puesto a disposición del…
AplazadaMedia (5.5)0.26%—Sourcecodester Online Reviewer Management SystemAI5/10/20266/10/2026
Se ha descubierto un fallo de seguridad en SourceCodester Online Reviewer Management System 1.0. Afecta a una función desconocida del archivo /reviewer_0/admins/assessments/activities/btn_functions.php?action=update. La manipulación del argumento Title provoca una inyección SQL. El ataque puede realizarse de forma…
AplazadaBaja (2.1)0.20%—Itsourcecode Online Admission SystemAI5/10/20266/10/2026
Se ha identificado una vulnerabilidad en itsourcecode Online Admission System 1.0. Este problema afecta a un procesamiento desconocido del archivo register1.php. La manipulación del argumento fname provoca una inyección SQL. Es posible llevar a cabo el ataque de forma remota. El exploit está disponible públicamente y…
AnalizadaMedia (6.7)0.11%—Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+215/10/20269/10/2026
En venc, existe una posible escritura fuera de límites debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9606.
AnalizadaMedia (6.7)0.11%—Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+215/10/20269/10/2026
En mtee, existe una posible escalada de privilegios debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9607.
AnalizadaMedia (6.7)0.11%—Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+215/10/20269/10/2026
En mtee, existe una posible escalada de privilegios debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9608.
AnalizadaAlta (8.8)0.38%—Mediatek Mt8910 FirmwareMediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6789 Firmware+215/10/20268/10/2026
En vdec, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios remota sin necesidad de privilegios de ejecución adicionales. Se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9614.
AnalizadaMedia (6.7)0.11%—Mediatek Mt2718 FirmwareMediatek Mt6768 FirmwareMediatek Mt6769 FirmwareMediatek Mt6789 Firmware+215/10/20269/10/2026
En vdec, existe una posible escritura fuera de límites debido a una confusión de tipos. Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11383899; Issue ID: MSV-9800.
AnalizadaMedia (6.8)0.17%—Mediatek Mt8910 FirmwareMediatek Mt6739 FirmwareMediatek Mt6761 FirmwareMediatek Mt6765 Firmware+555/10/20269/10/2026
En meta, existe una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría provocar una escalada de privilegios local, si un atacante tiene acceso físico al dispositivo, sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la…
AnalizadaMedia (5.5)0.12%—Mediatek Mt2716 FirmwareMediatek Mt2735 FirmwareMediatek Mt2737 FirmwareMediatek Mt6739 Firmware+795/10/20268/10/2026
En Modem, existe una posible divulgación de información debido a un error lógico. Esto podría provocar una divulgación de información local sin necesidad de privilegios de ejecución adicionales. No se necesita interacción del usuario para la explotación. Patch ID: MOLY01645293; Issue ID: MSV-6761.
AnalizadaMedia (6.7)0.11%—Mediatek Mt2718 FirmwareMediatek Mt6878 FirmwareMediatek Mt6897 FirmwareMediatek Mt6899 Firmware+155/10/20269/10/2026
En apusys, existe una posible corrupción de memoria debido a un uso después de liberar (use-after-free). Esto podría provocar una escalada de privilegios local si un actor malicioso ya ha obtenido el privilegio System. No se necesita interacción del usuario para la explotación. Patch ID: ALPS11076799; Issue ID:…