Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
23.915 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.63% | — | Libsndfile Project Libsndfile | 21/8/2025 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en libsndfile versión 1.2.2 y posiblemente versiones anteriores al procesar archivos de audio IRCAM malformados. La vulnerabilidad se produce en la función ircam_read_header en src/ircam.c:164 durante el procesamiento de la frecuencia de muestreo, lo que provoca… | |
| Analizada | Crítica (9.8) | 0.83% | — | Vishalmathur Online Artwork AND Fine Arts Project | 20/8/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el parámetro id2 de la página cancel_booking.php de Online Artwork and Fine Arts MCA Project 1.0. Un atacante remoto puede inyectar consultas SQL arbitrarias, lo que provoca la enumeración de la base de datos y la posible ejecución remota de código. | |
| Analizada | Media (5.1) | 0.38% | — | Mermaid Project Mermaid | 19/8/2025 | 17/6/2026 | Mermaid es una herramienta de diagramación y gráficos basada en JavaScript que utiliza definiciones de texto inspiradas en Markdown y un renderizador para crear y modificar diagramas complejos. En la configuración predeterminada de Mermaid 11.9.0 y versiones anteriores, la información proporcionada por el usuario para… | |
| Analizada | Media (6.1) | 0.24% | — | Hustoj | 19/8/2025 | 17/6/2026 | Vulnerabilidad de cross site scripting (XSS) en Hustoj 2025-01-31 a través del parámetro TID en thread.php. | |
| Analizada | Media (4.3) | 0.24% | — | Layout Builder Advanced Permissions Project Layout Builder Advanced Permissions | 15/8/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal Layout Builder Advanced Permissions permite la navegación forzada. Este problema afecta a Layout Builder Advanced Permissions: desde la versión 0.0.0 hasta la 2.2.0. | |
| Analizada | Crítica (9.8) | 0.52% | — | Authenticator Login Project Authenticator Login | 15/8/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Drupal Authenticator Login permite la omisión de autenticación. Este problema afecta a Authenticator Login: desde la versión 0.0.0 hasta la 2.1.4. | |
| Analizada | Alta (8.8) | 0.26% | — | AI SEO Link Advisor Project AI SEO Link Advisor | 15/8/2025 | 17/6/2026 | La vulnerabilidad de Server-Side Request Forgery (SSRF) en Drupal AI SEO Link Advisor permite Server-Side Request Forgery. Este problema afecta a AI SEO Link Advisor: desde la versión 0.0.0 hasta la 1.0.6. | |
| Analizada | Media (6.1) | 0.23% | — | Googletag Manager Project Googletag Manager | 15/8/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal GoogleTag Manager permite Cross-Site Scripting (XSS). Este problema afecta a GoogleTag Manager: desde la versión 0.0.0 hasta la 1.10.0. | |
| Modificada | Alta (7.6) | 0.27% | — | Config Pages Project Config Pages | 15/8/2025 | 10/8/2026 | La vulnerabilidad de autorización faltante en Drupal Config Pages permite una navegación forzada. Este problema afecta a las páginas de configuración: desde la versión 0.0.0 hasta la 2.18.0. | |
| Analizada | Alta (7.6) | 0.29% | — | Cookies Consent Management Project Cookies Consent Management | 15/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal COOKiES Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a COOKiES Consent Management: desde la versión 0.0.0 hasta la 1.2.16. | |
| Analizada | Media (5.5) | 0.45% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /updatesubcategory.php. La manipulación del argumento t1/s1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en projectworlds Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /updatepackage.php. La manipulación del argumento s1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en projectworlds Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /updatecategory.php. La manipulación del argumento t1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /addcategory.php. La manipulación del argumento t1 provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Aplazada | Alta (7.2) | 0.46% | — | Risk Yazilim Teknolojileri Reel Sektor Hazine VE Risk Yonetimi YazilimiAI | 15/8/2025 | 17/6/2026 | Neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ("inyección SQL") en Risk Yaz?l?m Teknolojileri Ltd. ?ti. Reel Sektör Hazine ve Risk Yönetimi Yaz?l?m? permite la inyección SQL, CAPEC - 7 - Inyección SQL ciega. Este problema afecta a Reel Sektör Hazine ve Risk Yönetimi… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Visitor Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Visitor Management System 1.0. La función afectada es una función desconocida del archivo /visitor_out.php. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/password-recovery.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta afecta a una parte desconocida del archivo shopping/bill-ship-addresses.php. La manipulación del argumento billingpincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Este problema afecta a una funcionalidad desconocida del archivo /shopping/signup.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Modificada | Media (5.5) | 0.24% | — | Advanced Intrusion Detection Environment Project Advanced Intrusion Detection Environment | 14/8/2025 | 17/6/2026 | AIDE es un entorno avanzado de detección de intrusiones. Desde la versión 0.13 hasta la 0.19.1, existe una vulnerabilidad de desreferencia de puntero nulo en AIDE. Un atacante puede bloquear el programa durante la impresión de informes o el listado de bases de datos tras configurar atributos de archivo extendidos con… | |
| Modificada | Media (5.5) | 0.24% | — | Advanced Intrusion Detection Environment Project Advanced Intrusion Detection Environment | 14/8/2025 | 17/6/2026 | AIDE es un entorno avanzado de detección de intrusiones. Antes de la versión 0.19.2, existía una vulnerabilidad de neutralización de salida incorrecta en AIDE. Un atacante podía manipular un nombre de archivo malicioso incluyendo secuencias de escape de terminal para ocultar la adición o eliminación del archivo del… | |
| Aplazada | Alta (7.1) | 0.29% | — | Ronik Project Cost CalculatorAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Ronik@UnlimitedWP Project Cost Calculator permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Project Cost Calculator desde n/d hasta la versión 1.0.0. | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Hospital Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-doctor.php. La manipulación del argumento docfees provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Code-projects Hospital Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esta afecta a una parte desconocida del archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Visitor Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en projectworlds Visitor Management System 1.0. La función afectada es una función desconocida del archivo /front.php. La manipulación del argumento rid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |