Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3185▲ 600 respecto a la semana anterior
Críticas / altas1508▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
9822 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo orderadd.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.45% | — | Itsourcecode Tailoring Management System IN PHP With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Tailoring Management System 1.0 y clasificada como crítica. Una función desconocida del archivo editmeasurement.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (6.9) | 0.53% | — | Itsourcecode Vehicle Management System Project IN PHP AND Mysql With Source Code | 20/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Vehicle Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo driverprofile.php. La manipulación del argumento driverid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Modificada | Media (5.3) | 0.49% | — | Phpvibe | 18/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPVibe 11.0.46 y clasificada como crítica. Una función desconocida del archivo /app/uploading/upload-mp3.php del componente Media Upload Page es afectada por esta vulnerabilidad. La manipulación del archivo de argumentos conduce a una carga sin restricciones. Es posible lanzar el… | |
| Modificada | Media (5.1) | 0.36% | — | Phpvibe | 17/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPVibe 11.0.46 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo functionalities.global.php del componente Página de opciones globales. La manipulación del argumento sitio-logotipo-texto conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (5.9) | 0.35% | — | Phpgurukul Beauty Parlour Management System | 17/6/2024 | 17/6/2026 | Vulnerabilidad de Cross-site scripting (XSS) en search-appointment.php en el Panel de administración de Phpgurukul Beauty Parlor Management System 1.0 permite a atacantes remotos inyectar scripts web o HTML arbitrarios a través del campo de entrada de búsqueda. | |
| Aplazada | Alta (8.3) | 0.42% | — | Apphp Js-object-resolverAI | 17/6/2024 | 17/6/2026 | apphp js-object-resolver < 3.1.1 es vulnerable a la contaminación de prototipos a través de Module.setNestedProperty. | |
| Aplazada | Media (6.1) | 0.26% | — | PhpvodAI | 17/6/2024 | 17/6/2026 | Se descubrió que PHPVOD v4.0 contenía una vulnerabilidad de cross site scripting (XSS) reflejado a través del parámetro id en /view/admin/view.php. | |
| Modificada | Media (5.3) | 0.52% | — | Itsourcecode Laundry Management System Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Laundry Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Online House Rental System Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online House Rental System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento mes_de conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Document Management System Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Document Management System 1.0 y clasificada como crítica. Una función desconocida del archivo edithis.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code | 15/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Learning Management System Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Event Calendar 1.0 y clasificada como crítica. La función regConfirm/regDelete del archivo process.php es afectada por esta vulnerabilidad. La manipulación del argumento userId conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha… | |
| Modificada | Media (5.3) | 0.49% | — | Isourcecode Online Book Store Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.49% | — | HPE Cray Parallel Application Launch Service | 13/6/2024 | 17/6/2026 | El servicio de lanzamiento de aplicaciones paralelas (PALS) de HPE Cray está sujeto a una omisión de autenticación. | |
| Modificada | Crítica (9.8) | 67% | 💥 Exploit | Salephpscripts WEB Directory Free | 13/6/2024 | 17/6/2026 | El complemento Web Directory Free de WordPress anterior a 1.7.0 no sanitiza ni escapa un parámetro antes de usarlo en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección SQL con diferentes técnicas como UNION, basado en tiempo y basado en errores. | |
| Aplazada | Media (6.2) | 0.17% | — | HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI | 12/6/2024 | 17/6/2026 | Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles. | |
| Analizada | Media (6.8) | 0.18% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP, que podrían permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Analizada | Media (6.8) | 0.17% | — | HP Elite Slice FirmwareHP Elite Slice FOR Meeting Rooms FirmwareHP Elitebook 1040 G3 FirmwareHP Elitebook 820 G3 Firmware+22 | 10/6/2024 | 17/6/2026 | Se han identificado posibles vulnerabilidades en el BIOS del sistema para ciertos productos de PC HP que pueden permitir la escalada de privilegios y la ejecución de código. HP está lanzando actualizaciones de firmware para mitigar las posibles vulnerabilidades. | |
| Modificada | Alta (7.5) | 4.9% | 💥 PoC | Jetbrains AquaJetbrains ClionJetbrains DatagripJetbrains Dataspell+9 | 10/6/2024 | 17/6/2026 | El token de acceso de GitHub podría estar expuesto a sitios de terceros en los IDE de JetBrains posteriores a la versión 2023.1 y anteriores a: IntelliJ IDEA 2023.1.7, 2023.2.7, 2023.3.7, 2024.1.3, 2024.2 EAP3; Aqua 2024.1.2; CLion 2023.1.7, 2023.2.4, 2023.3.5, 2024.1.3, 2024.2 EAP2; DataGrip 2023.1.3, 2023.2.4,… | |
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | PHPFedoraproject Fedora | 9/6/2024 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, cuando se usa Apache y PHP-CGI en Windows, si el sistema está configurado para usar ciertas páginas de códigos, Windows puede utilizar el comportamiento "Mejor ajuste" para reemplazar caracteres en la línea de… | |
| Modificada | Media (5.9) | 1.2% | — | PHPFedoraproject Fedora | 9/6/2024 | 17/6/2026 | La función openssl_private_decrypt en PHP, cuando se usa el relleno PKCS1 (OPENSSL_PKCS1_PADDING, que es el valor predeterminado), es vulnerable al ataque Marvin a menos que se use con una versión de OpenSSL que incluya los cambios de esta solicitud de extracción: https://github.com/ openssl/openssl/pull/13817… | |
| Modificada | Alta (8.8) | 29% | — | PHPFedoraproject Fedora | 9/6/2024 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, la solución para CVE-2024-1874 no funciona si el nombre del comando incluye espacios finales. Problema original: cuando se utiliza el comando proc_open() con sintaxis de matriz, debido a un escape insuficiente, si… | |
| Modificada | Media (5.3) | 12% | — | PHPFedoraproject Fedora | 9/6/2024 | 17/6/2026 | En las versiones de PHP 8.1.* anteriores a 8.1.29, 8.2.* anteriores a 8.2.20, 8.3.* anteriores a 8.3.8, debido a un error de lógica de código, funciones de filtrado como filter_var al validar URL (FILTER_VALIDATE_URL) para ciertos tipos de URL la función dará como resultado que la información de usuario no válida… | |
| Modificada | Media (6.1) | 0.25% | — | Dulldusk Phpfilemanager | 6/6/2024 | 17/6/2026 | Vulnerabilidad en Dulldusk's PHP File Manager que afecta a la versión 1.7.8. Esta vulnerabilidad consiste en un XSS a través del parámetro fm_current_dir de index.php. Un atacante podría enviar un payload de JavaScript especialmente manipulado a un usuario autenticado y secuestrar parcialmente su sesión de navegador. |