Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.49%—Code-projects Library System8/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /approve.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.49%—Code-projects Library System8/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /user/teacher/books.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.58%—Code-projects Library System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-teacher.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.55%—Code-projects Library System8/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /teacher-issue-book.php. La manipulación del argumento idn provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y puede…
AplazadaMedia (5.3)0.33%—Siemens TIA Project-serverAISiemens Totally Integrated Automation PortalAI8/7/202517/6/2026
Se ha identificado una vulnerabilidad en TIA Project-Server (todas las versiones anteriores a V2.1.1), TIA Project-Server V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally…
AnalizadaMedia (5.5)0.73%—Code-projects Library System8/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-student.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.64%—Code-projects Crime Reporting System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Esta afecta a una parte desconocida del archivo /headlogin.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.49%—Code-projects Crime Reporting System8/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /policelogin.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Code-projects Crime Reporting System8/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.49%—Code-projects Crime Reporting System8/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Crime Reporting System 1.0. Se ve afectada una función desconocida del archivo /complainer_page.php. La manipulación de la ubicación del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.49%—Code-projects Crime Reporting System8/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Crime Reporting System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /userlogin.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.38%—Boyuncms Project Boyuncms7/7/202517/6/2026
Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /application/pay/controller/Index.php del componente curl. La manipulación provoca server-side request forgery. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.37%—Boyuncms Project Boyuncms7/7/202517/6/2026
Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo application/update/controller/Server.php. La manipulación del argumento phone provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.45%—Boyuncms Project Boyuncms7/7/202517/6/2026
Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /install/install_ok.php del componente "Configuration File Handler". La manipulación del argumento db_pass provoca la inyección de código. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.36%—Boyuncms Project Boyuncms7/7/202517/6/2026
Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /application/user/controller/Index.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.9)0.47%—Boyuncms Project Boyuncms7/7/202517/6/2026
Se ha detectado una vulnerabilidad en BoyunCMS hasta la versión 1.21 en PHP7, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo install/install2.php del componente Installation Handler. La manipulación del argumento db_host provoca la deserialización. El ataque puede…
AnalizadaMedia (5.1)0.26%—Laundry Project Laundry2/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en Laundry en Linux y macOS que permite la apropiación de cuentas. Este problema afecta a Laundry: 2.3.0.
AnalizadaAlta (8.5)0.23%—Laundry Project Laundry2/7/202517/6/2026
Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Laundry en Linux y macOS permite la apropiación de cuentas. Este problema afecta a Laundry: 2.3.0.
AplazadaCrítica (10)0.80%—Monero Project Forum SoftwareAIPHPAILaravelAI1/7/202517/6/2026
Existe una vulnerabilidad de inyección de objeciones en PHP en el software de foro basado en Laravel del Proyecto Monero debido al manejo inseguro de entradas no confiables en el endpoint /get/image/. La aplicación pasa un parámetro de enlace proporcionado por el usuario directamente a file_get_contents() sin…
AplazadaAlta (8.2)0.41%—Janssen Project JanssenAI1/7/202517/6/2026
Janssen Project es una plataforma de gestión de identidades y accesos (IAM) de código abierto. Antes de la versión 1.8.0, la API de configuración devolvía resultados sin verificación de alcance. Esto presentaba una amplia área de ataque interna que exponía todo tipo de información del IDP, incluyendo clientes,…
AnalizadaAlta (7.8)55%⚠ Explotación activa💥 ExploitSudo Project SudoCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+430/6/202517/6/2026
Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot.
ModificadaAlta (8.8)4.5%💥 ExploitSudo Project Sudo30/6/202514/7/2026
Sudo anterior a 1.9.17p1, cuando se usa con un archivo sudoers que especifica un host que no es ni el host actual ni ALL, permite a los usuarios enumerados ejecutar comandos en máquinas no deseadas.
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System30/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /php_action/editUser.php. La manipulación del argumento edituserName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System30/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeUser.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.41%—Code-projects Library System30/6/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-book.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede en remoto. Se ha hecho público el exploit y puede que…