Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.54% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/rooms.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede lanzar de… | |
| Analizada | Media (6.1) | 0.45% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/receipt.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/receipt.php. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.1) | 0.41% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/booktime.php. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede iniciar de forma… | |
| Analizada | Crítica (9.8) | 0.49% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/booktime.php. La manipulación del argumento room_id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (6.1) | 0.39% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de… | |
| Analizada | Crítica (9.8) | 0.49% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (6.1) | 0.39% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo navbar.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.1) | 0.47% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo book_history.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma remota.… | |
| Analizada | Crítica (9.8) | 0.49% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo book_history.php. La manipulación del argumento del_id conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Alta (8.8) | 0.51% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una parte desconocida del archivo home.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit… | |
| Analizada | Media (6.1) | 0.45% | — | Magesh-k21 Online-college-event-hall-reservation-system | 16/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo home.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota.… | |
| Analizada | Crítica (9.8) | 0.63% | — | Magesh-k21 Online-college-event-hall-reservation-system | 15/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.… | |
| Modificada | Media (5.4) | 0.32% | — | Basixonline Nex-forms | 15/3/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite almacenar XSS. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5.5. | |
| Analizada | Media (4.3) | 0.40% | — | Delinea Secret Server | 14/3/2024 | 17/6/2026 | El control de acceso roto en la funcionalidad de informes de Delinea PAM Secret Server 11.4 permite a los usuarios sin privilegios, cuando el modo de administración ilimitado está habilitado, ver informes del sistema y modificar informes personalizados a través de la funcionalidad de informes en la interfaz de usuario… | |
| Analizada | Alta (8.4) | 0.59% | — | Delinea Secret Server | 14/3/2024 | 17/6/2026 | En Delinea PAM Secret Server 11.4, es posible que un usuario (con acceso a la funcionalidad de Informe) obtenga acceso no autorizado a sesiones remotas creadas por usuarios legítimos. | |
| Analizada | Media (5.3) | 0.48% | — | Delinea Secret Server | 14/3/2024 | 17/6/2026 | La enumeración de usuarios puede ocurrir en la API REST de autenticación en Delinea PAM Secret Server 11.4. Esto permite a un atacante remoto determinar si un usuario es válido debido a una diferencia en las respuestas del endpoint /oauth2/token. | |
| Analizada | Media (6.7) | 0.08% | — | Delinea Secret Server | 14/3/2024 | 17/6/2026 | En Delinea PAM Secret Server 11.4, es posible que un atacante (con acceso de administrador a la máquina del servidor secreto) lea los siguientes datos de un volcado de memoria: la clave maestra descifrada, las credenciales de la base de datos (cuando la autenticación de SQL Server está habilitada), el clave de cifrado… | |
| Analizada | Media (5.9) | 0.25% | — | Delinea Distributed EngineDelinea Secret Server | 14/3/2024 | 17/6/2026 | El intercambio de claves inseguro entre Delinea PAM Secret Server 11.4 y Distributed Engine 8.4.3 permite a un administrador de PAM obtener la clave simétrica (utilizada para cifrar mensajes RabbitMQ) a través de payloads manipulados en /pre-authenticate, /authenticate y /execute-and. -responder endpoints de API REST.… | |
| Modificada | Media (5.4) | 0.41% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de la etiqueta de encabezado en todas las versiones hasta la 2.7.4.4 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.53% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'link_url' del widget de audio en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (6.1) | 0.59% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Reflejado basadas en DOM a través de un parámetro 'playground.wordpress.net' en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización insuficiente de los insumos y al escape de los productos.… | |
| Modificada | Media (5.4) | 0.41% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de URL de imagen en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.50% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder – WordPress Page Builder para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro de enlace del botón en todas las versiones hasta la 2.7.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Modificada | Media (5.4) | 0.40% | — | Fastlinemedia Beaver Builder | 13/3/2024 | 17/6/2026 | El complemento Beaver Builder para WordPress es vulnerable a las Cross-Site Scripting Almacenado a través de los parámetros del widget de icono 'fl_builder_data[node_preview][link]' y 'fl_builder_data[settings][link_target]' en todas las versiones hasta la 2.7.4.2 incluida. debido a una insuficiente higienización de… |