Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.48%—Code-projects Inventory Management System25/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeCategories.php. La manipulación del argumento "categoriesId" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.48%—Code-projects Inventory Management System25/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/createBrand.php. La manipulación del argumento brandStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaAlta (7.5)0.57%—Zephyrproject Zephyr24/6/202517/6/2026
Un problema de denegación de servicio en la implementación de DNS podría provocar un bucle infinito.
AplazadaMedia (5.8)0.44%—Lfprojects MlflowAI23/6/202517/6/2026
gateway_proxy_handler en MLflow anterior a 3.1.0 carece de validación gateway_path.
AnalizadaMedia (5.5)0.50%—Code-projects Inventory Management System23/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/fetchSelectedCategories.php. La manipulación del argumento categoryId provoca una inyección SQL. El ataque puede ejecutarse en remoto.…
AnalizadaMedia (5.5)0.50%—Code-projects Inventory Management System23/6/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/changePassword.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System23/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Esta afecta a una parte desconocida del archivo /php_action/createCategories.php. La manipulación del argumento categoryStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.49%—Code-projects Inventory Management System23/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Inventory Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /php_action/editCategories.php. La manipulación del argumento editCategoriesName provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.48%—Code-projects Inventory Management System22/6/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /changeUsername.php. La manipulación del argumento user_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (1.9)0.25%—Pocoproject Poco21/6/202517/6/2026
Se encontró una vulnerabilidad en poco hasta la versión 1.14.1. Se ha clasificado como problemática. Este problema afecta a la función MultipartInputStream del archivo Net/src/MultipartReader.cpp. La manipulación provoca la desreferenciación de puntero nulo. El ataque debe abordarse localmente. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/customer_signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público…
AnalizadaCrítica (9.8)0.59%—Vishalmathur Cloudclassroom-php Project20/6/202517/6/2026
Se descubrió una vulnerabilidad de inyección SQL en el archivo askquery.php de CloudClassroom-PHP Project v1.0. El parámetro squeryx acepta entradas no depuradas, que se pasan directamente a las consultas SQL del backend.
AnalizadaMedia (5.5)0.49%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /admin/admin_product.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/admin_football.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta afecta a una parte desconocida del archivo /admin/confirm.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin_running.php. La manipulación del argumento qty provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cart2.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /function/edit_customer.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin_index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/admin_feature.php. La manipulación del argumento "product_code" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cart.php. La manipulación del argumento qty[] provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus1.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (1.9)0.23%—Wasm3 Project Wasm319/6/202517/6/2026
Se ha detectado una vulnerabilidad en wasm3 0.5.0, clasificada como problemática. Esta vulnerabilidad afecta a la función MarkSlotAllocated del archivo source/m3_compile.c. La manipulación provoca escritura fuera de los límites. Un ataque debe abordarse localmente. Se ha hecho público el exploit y puede que sea…
AnalizadaCrítica (9.8)0.57%💥 PoCVishalmathur Cloudclassroom-php Project18/6/202517/6/2026
Un problema en CloudClassroom PHP Project v.1.0 permite que un atacante remoto ejecute código arbitrario a través del envío de contraseñas en texto sin formato.