Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.63%💥 PoCVishalmathur Cloudclassroom-php Project18/6/202517/6/2026
CloudClassroom-PHP-Project v.1.0 es vulnerable a la inyección SQL en loginlinkadmin.php, lo que permite a atacantes no autenticados eludir la autenticación y obtener acceso administrativo. La aplicación no depura correctamente las entradas del usuario antes de construir consultas SQL, lo que permite a un atacante…
AplazadaBaja (2.3)0.50%—Ash-project ASH Authentication PhoenixAI17/6/202522/9/2026
La vulnerabilidad de expiración de sesión insuficiente en el proyecto ash_authentication_phoenix permite el secuestro de sesiones. Esta vulnerabilidad está asociada a los archivos de programa lib/ash_authentication_phoenix/controller.ex. Este problema afecta a ash_authentication_phoenix hasta la versión 2.10.0.
AnalizadaBaja (2.1)0.47%—Projectworlds Life Insurance Management System16/6/202517/6/2026
Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /insertPayment.php. La manipulación del argumento recipt_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.47%—Projectworlds Life Insurance Management System16/6/202517/6/2026
Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /insertNominee.php. La manipulación del argumento client_id/nominee_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.47%—Projectworlds Life Insurance Management System16/6/202517/6/2026
Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /insertClient.php. La manipulación del argumento client_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaBaja (2.1)0.47%—Projectworlds Life Insurance Management System16/6/202517/6/2026
Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /insertagent.php. La manipulación del argumento `agent_id` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AplazadaAlta (8.7)0.41%—3DS 3dexperience Project Portfolio ManagerAI16/6/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) almacenado que afecta a Opportunity Management en Project Portfolio Manager desde la versión 3DEXPERIENCE R2023x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
AnalizadaMedia (6.5)0.31%—Admin Audit Trail Project Admin Audit Trail11/6/202517/6/2026
La vulnerabilidad de asignación de recursos sin límites o limitación en Drupal Admin Audit Trail permite una asignación excesiva. Este problema afecta a Admin Audit Trail: desde 0.0.0 antes de 1.0.5.
AnalizadaAlta (7.1)0.33%—Lightgallery Project Lightgallery11/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Lightgallery permite Cross-Site Scripting (XSS). Este problema afecta a Lightgallery: desde la versión 0.0.0 hasta la 1.6.0.
AnalizadaAlta (8.8)0.33%—Commerce Alphabank Redirect Project Commerce Alphabank Redirect11/6/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Commerce Alphabank Redirect permite el uso indebido de la funcionalidad. Este problema afecta a Commerce Alphabank Redirect: desde 0.0.0 antes de 1.0.3.
AnalizadaAlta (8.8)0.32%—Commerce Eurobank (redirect) Project Commerce Eurobank (redirect)11/6/202517/6/2026
La vulnerabilidad de autorización incorrecta en Drupal Commerce Eurobank (Redirect) permite el uso indebido de la funcionalidad. Este problema afecta a Commerce Eurobank (Redirect): desde 0.0.0 antes de 2.1.1.
AnalizadaMedia (5.3)0.27%—Quick Node Block Project Quick Node Block11/6/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal Quick Node Block permite una navegación forzada. Este problema afecta a Quick Node Block: desde la versión 0.0.0 hasta la 2.0.0.
AnalizadaMedia (5.3)0.27%—Quick Node Block Project Quick Node Block11/6/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal Quick Node Block permite una navegación forzada. Este problema afecta a Quick Node Block: desde la versión 0.0.0 hasta la 2.0.0.
AnalizadaAlta (7.2)0.94%—Wp-downloadmanager Project Wp-downloadmanager11/6/202517/6/2026
El complemento WP-DownloadManager para WordPress es vulnerable a la eliminación arbitraria de archivos debido a la falta de restricciones en el directorio desde el que se puede eliminar un archivo en todas las versiones hasta la 1.68.10 incluida. Esto permite a atacantes autenticados, con acceso de administrador o…
AnalizadaMedia (4.9)0.42%—Wp-downloadmanager Project Wp-downloadmanager11/6/202517/6/2026
El complemento WP-DownloadManager para WordPress es vulnerable a la lectura arbitraria de archivos en todas las versiones hasta la 1.68.10 incluida. Esto se debe a la falta de restricciones en el directorio que un administrador puede seleccionar para almacenar las descargas. Esto permite que atacantes autenticados,…
ModificadaMedia (5.5)0.17%—Libtpms Project Libtpms10/6/202517/6/2026
Libtpms es una librería que integra la funcionalidad TPM en hipervisores, principalmente en Qemu. Libtpms, derivada del código de implementación de referencia de TPM 2.0 publicado por Trusted Computing Group, es propensa a una posible vulnerabilidad de lectura fuera de los límites (OOB). La vulnerabilidad se produce…
AnalizadaMedia (5.5)0.60%—Code-projects Laundry System10/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Laundry System 1.0 Esta afecta a una parte desconocida del archivo /data/. La manipulación provoca la omisión de la autenticación. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (6.1)0.39%💥 PoCVishalmathur Cloudclassroom-php Project9/6/202517/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) en askquery.php a través del parámetro eid en CloudClassroom PHP Project. Esto permite a atacantes remotos inyectar JavaScript arbitrario en el contexto de la sesión del navegador de la víctima mediante el envío de una URL manipulada, lo que provoca el secuestro…
ModificadaMedia (6.5)0.48%—Nbdkit Project Nbdkit9/6/202530/6/2026
Existe una falla en el filtro "blocksize" de nbdkit que puede activarse con un tipo específico de solicitud de cliente. Cuando un cliente solicita información sobre el estado del bloque para un rango de datos muy grande, superando cierto límite, se produce un error interno en nbdkit, lo que provoca una denegación de…
ModificadaMedia (6.5)0.45%—Nbdkit Project NbdkitRedhat Enterprise LinuxRedhat Enterprise Linux Advanced Virtualization9/6/202530/6/2026
Existe una falla en el servidor nbdkit al gestionar las respuestas de sus complementos sobre el estado de los bloques de datos. Si un cliente realiza una solicitud específica para un rango de datos muy grande y un complemento responde con un bloque aún mayor, el servidor nbdkit puede encontrar un error interno crítico…
AplazadaAlta (8.5)20%💥 ExploitSkyvernAIPalletsprojects JinjaAI7/6/202517/6/2026
Skyvern, hasta la versión 0.1.85, es vulnerable a server-side template injection (SSTI) en el campo Prompt de bloques de flujo de trabajo, como el bloque Navigation v2. La depuración incorrecta de la entrada de plantilla de Jinja2 permite a los usuarios autenticados inyectar expresiones manipuladas que se evalúan en…
AnalizadaBaja (2)0.30%—Code-projects Simple Laundry System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Laundry System 1.0, clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /data/insert_type.php. La manipulación del argumento "Type" provoca ataques de Cross Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.30%—Code-projects Simple Laundry System6/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Laundry System 1.0, clasificada como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /data/edit_type.php. La manipulación del argumento "Type" provoca ataques de Cross Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.39%—Code-projects Patient Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /view_dental.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.39%—Code-projects Patient Record Management System6/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Patient Record Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /birthing.php. La manipulación del argumento itr_no/comp_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…