Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.60% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Job Finder System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/employee/index.php. La manipulación de la vista de argumentos conduce a cross site scripting. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.1) | 0.60% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Job Finder System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/user/index.php. La manipulación de la vista de argumentos conduce a cross site scripting. El ataque se puede iniciar de forma remota. El exploit… | |
| Analizada | Media (6.1) | 0.62% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Job Finder System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/vacancy/index.php. La manipulación de la vista de argumentos conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Media (6.5) | 0.50% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/applicants/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento JOBREGID conduce a la inyección SQL. El ataque puede lanzarse de forma remota.… | |
| Analizada | Media (6.5) | 0.50% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/category/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento CATEGORYID conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Aplazada | Media (6.4) | 0.33% | — | Animated HeadlineAI | 20/3/2024 | 17/6/2026 | El complemento Animated Headline para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código abreviado "animated-headline" del complemento en todas las versiones hasta la 4.0 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el… | |
| Analizada | Media (6.5) | 0.53% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/company/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (6.5) | 0.50% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/company/index.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Analizada | Media (6.5) | 0.58% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/employee/index.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Media (6.5) | 0.58% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/login.php. La manipulación del argumento user_email conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Job Finder System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/user/controller.php es afectada por esta vulnerabilidad. La manipulación del argumento UESRID conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Job Finder System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/user/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha… | |
| Analizada | Media (6.5) | 0.58% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Job Finder System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/vacancy/index.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/employee/controller.php del componente GET Parameter Handler. La manipulación del argumento EMPLOYEEID conduce a la inyección SQL. El ataque puede… | |
| Analizada | Media (6.5) | 0.60% | — | Campcodes Online JOB Finder System | 20/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Job Finder System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/vacancy/controller.php. La manipulación del argumento id/CATEGORY conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.… | |
| Modificada | Media (5.4) | 0.34% | — | Zaytech Smart Online Order FOR Clover | 19/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Zaytech Smart Online Order for Clover permite almacenar XSS. Este problema afecta a Smart Online Order for Clover: desde n/a hasta 1.5.5. | |
| Analizada | Media (6.1) | 0.42% | — | Magesh-k21 Online-college-event-hall-reservation-system | 17/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/users.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma… | |
| Analizada | Crítica (9.8) | 0.55% | — | Magesh-k21 Online-college-event-hall-reservation-system | 17/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/users.php. La manipulación del argumento user_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (6.1) | 0.45% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/update-users.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/update-users.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de… | |
| Analizada | Alta (8.8) | 0.69% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/update-rooms.php es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.1) | 0.46% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /admin/update-rooms.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma… | |
| Analizada | Alta (8.8) | 0.61% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/rooms.php. La manipulación conduce a una carga sin restricciones. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/update-rooms.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Alta (8.8) | 0.63% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede lanzarse de forma… |