Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.54%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.45%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/receipt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/receipt.php. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.…
AnalizadaMedia (6.1)0.41%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booktime.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/booktime.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (6.1)0.39%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (6.1)0.39%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo navbar.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.1)0.47%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo book_history.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma remota.…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo book_history.php. La manipulación del argumento del_id conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una parte desconocida del archivo home.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaMedia (6.1)0.45%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo home.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota.…
AnalizadaCrítica (9.8)0.63%—Magesh-k21 Online-college-event-hall-reservation-system15/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
ModificadaMedia (5.4)0.32%—Basixonline Nex-forms15/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite almacenar XSS. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5.5.
AnalizadaMedia (4.3)0.40%—Delinea Secret Server14/3/202417/6/2026
El control de acceso roto en la funcionalidad de informes de Delinea PAM Secret Server 11.4 permite a los usuarios sin privilegios, cuando el modo de administración ilimitado está habilitado, ver informes del sistema y modificar informes personalizados a través de la funcionalidad de informes en la interfaz de usuario…
AnalizadaAlta (8.4)0.59%—Delinea Secret Server14/3/202417/6/2026
En Delinea PAM Secret Server 11.4, es posible que un usuario (con acceso a la funcionalidad de Informe) obtenga acceso no autorizado a sesiones remotas creadas por usuarios legítimos.
AnalizadaMedia (5.3)0.48%—Delinea Secret Server14/3/202417/6/2026
La enumeración de usuarios puede ocurrir en la API REST de autenticación en Delinea PAM Secret Server 11.4. Esto permite a un atacante remoto determinar si un usuario es válido debido a una diferencia en las respuestas del endpoint /oauth2/token.
AnalizadaMedia (6.7)0.08%—Delinea Secret Server14/3/202417/6/2026
En Delinea PAM Secret Server 11.4, es posible que un atacante (con acceso de administrador a la máquina del servidor secreto) lea los siguientes datos de un volcado de memoria: la clave maestra descifrada, las credenciales de la base de datos (cuando la autenticación de SQL Server está habilitada), el clave de cifrado…
AnalizadaMedia (5.9)0.25%—Delinea Distributed EngineDelinea Secret Server14/3/202417/6/2026
El intercambio de claves inseguro entre Delinea PAM Secret Server 11.4 y Distributed Engine 8.4.3 permite a un administrador de PAM obtener la clave simétrica (utilizada para cifrar mensajes RabbitMQ) a través de payloads manipulados en /pre-authenticate, /authenticate y /execute-and. -responder endpoints de API REST.…
ModificadaMedia (5.4)0.41%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta de encabezado en todas las versiones hasta la 2.7.4.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.53%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link_url' del widget de audio en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…
ModificadaMedia (6.1)0.59%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado basadas en DOM a través de un parámetro 'playground.wordpress.net' en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización insuficiente de los insumos y al escape de los productos.…
ModificadaMedia (5.4)0.41%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de URL de imagen en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.50%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de enlace del botón en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes…
ModificadaMedia (5.4)0.40%—Fastlinemedia Beaver Builder13/3/202417/6/2026
El complemento Beaver Builder para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los parámetros del widget de icono 'fl_builder_data[node_preview][link]' y 'fl_builder_data[settings][link_target]' en todas las versiones hasta la 2.7.4.2 incluida. debido a una insuficiente higienización de…