Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3185▲ 600 respecto a la semana anterior
Críticas / altas1508▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

9822 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.45%—Itsourcecode Tailoring Management System IN PHP With Source Code20/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.45%—Itsourcecode Tailoring Management System IN PHP With Source Code20/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (6.9)0.53%—Itsourcecode Vehicle Management System Project IN PHP AND Mysql With Source Code20/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Vehicle Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo driverprofile.php. La manipulación del argumento driverid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha…
ModificadaMedia (5.3)0.49%—Phpvibe18/6/202417/6/2026
Una vulnerabilidad fue encontrada en PHPVibe 11.0.46 y clasificada como crítica. Una función desconocida del archivo /app/uploading/upload-mp3.php del componente Media Upload Page es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a una carga sin restricciones. Es posible lanzar el…
ModificadaMedia (5.1)0.36%—Phpvibe17/6/202417/6/2026
Una vulnerabilidad fue encontrada en PHPVibe 11.0.46 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo functionalities.global.php del componente Página de opciones globales. La manipulación del argumento sitio-logotipo-texto conduce a cross site scripting. El ataque puede…
AnalizadaMedia (5.9)0.35%—Phpgurukul Beauty Parlour Management System17/6/202417/6/2026
Vulnerabilidad de Cross-site scripting (XSS) en search-appointment.php en el Panel de administración de Phpgurukul Beauty Parlor Management System 1.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del campo de entrada de búsqueda.
AplazadaAlta (8.3)0.42%—Apphp Js-object-resolverAI17/6/202417/6/2026
apphp js-object-resolver < 3.1.1 es vulnerable a la contaminación de prototipos a través de Module.setNestedProperty.
AplazadaMedia (6.1)0.26%—PhpvodAI17/6/202417/6/2026
Se descubrió que PHPVOD v4.0 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del parámetro id en /view/admin/view.php.
ModificadaMedia (5.3)0.52%—Itsourcecode Laundry Management System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
ModificadaMedia (5.3)0.50%—Itsourcecode Online House Rental System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online House Rental System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento mes_de conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
ModificadaMedia (5.3)0.50%—Itsourcecode Document Management System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Document Management System 1.0 y clasificada como crítica. Una función desconocida del archivo edithis.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit…
ModificadaMedia (5.3)0.50%—Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code15/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (5.3)0.50%—Itsourcecode Learning Management System Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Event Calendar 1.0 y clasificada como crítica. La función regConfirm/regDelete del archivo process.php es afectada por esta vulnerabilidad. La manipulación del argumento userId conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha…
ModificadaMedia (5.3)0.49%—Isourcecode Online Book Store Project IN PHP With Source Code15/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaCrítica (9.8)0.49%—HPE Cray Parallel Application Launch Service13/6/202417/6/2026
El servicio de lanzamiento de aplicaciones paralelas (PALS) de HPE Cray está sujeto a una omisión de autenticación.
ModificadaCrítica (9.8)67%💥 ExploitSalephpscripts WEB Directory Free13/6/202417/6/2026
El complemento Web Directory Free de WordPress anterior a 1.7.0 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección SQL con diferentes técnicas como UNION, basado en tiempo y basado en errores.
AplazadaMedia (6.2)0.17%—HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI12/6/202417/6/2026
Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles.
AnalizadaMedia (6.8)0.18%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
AnalizadaMedia (6.8)0.17%—HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+2210/6/202417/6/2026
Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades.
ModificadaAlta (7.5)4.9%💥 PoCJetbrains AquaJetbrains ClionJetbrains DatagripJetbrains Dataspell+910/6/202417/6/2026
El token de acceso de GitHub podría estar expuesto a sitios de terceros en los IDE de JetBrains posteriores a la versión 2023.1 y anteriores a: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4,…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitPHPFedoraproject Fedora9/6/202417/6/2026
En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, cuando se usa Apache y PHP-CGI en Windows, si el sistema está configurado para usar ciertas páginas de códigos, Windows puede utilizar el comportamiento "Mejor ajuste" para reemplazar caracteres en la línea de…
ModificadaMedia (5.9)1.2%—PHPFedoraproject Fedora9/6/202417/6/2026
La función openssl_private_decrypt en PHP, cuando se usa el relleno PKCS1 (OPENSSL_PKCS1_PADDING, que es el valor predeterminado), es vulnerable al ataque Marvin a menos que se use con una versión de OpenSSL que incluya los cambios de esta solicitud de extracción: https://github.com/ openssl/openssl/pull/13817…
ModificadaAlta (8.8)29%—PHPFedoraproject Fedora9/6/202417/6/2026
En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, la solución para CVE-2024-1874 no funciona si el nombre del comando incluye espacios finales. Problema original: cuando se utiliza el comando proc_open() con sintaxis de matriz, debido a un escape insuficiente, si…
ModificadaMedia (5.3)12%—PHPFedoraproject Fedora9/6/202417/6/2026
En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, debido a un error de lógica de código, funciones de filtrado como filter_var al validar URL (FILTER_VALIDATE_URL) para ciertos tipos de URL la función dará como resultado que la información de usuario no válida…
ModificadaMedia (6.1)0.25%—Dulldusk Phpfilemanager6/6/202417/6/2026
Vulnerabilidad en Dulldusk's PHP File Manager que afecta a la versión 1.7.8. Esta vulnerabilidad consiste en un XSS a través del parámetro fm_current_dir de index.php. Un atacante podría enviar un payload de JavaScript especialmente manipulado a un usuario autenticado y secuestrar parcialmente su sesión de navegador.