Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.52%—1000projects ABC Courier Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Se ve afectada una función desconocida del archivo /adminSQL. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.27%—Code-projects Simple Laundry System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Laundry System 1.0. Se ha declarado problemática. Esta vulnerabilidad afecta a código desconocido. La manipulación provoca cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2)0.32%—Code-projects Simple Laundry System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Laundry System 1.0. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /data/edit_laundry.php. La manipulación del argumento "Customer" provoca ataques de Cross Site Scripting. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaBaja (2)0.32%—Code-projects Simple Laundry System6/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Laundry System 1.0 y se clasificó como problemática. Este problema afecta a una funcionalidad desconocida del archivo /data/insert_laundry.php. La manipulación del argumento "Customer" provoca Cross Site Scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.41%—Code-projects Patient Record Management System6/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Se ve afectada una función desconocida del archivo view_hematology.php. La manipulación del argumento itr_no provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.4)0.25%—Stageshow Project Stageshow6/6/202517/6/2026
El complemento StageShow para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro "anchor" en todas las versiones hasta la 10.0.3 incluida, debido a una depuración de entrada y un escape de salida insuficientes. Esto permite a atacantes autenticados, con acceso de colaborador o superior,…
AnalizadaMedia (6.9)0.48%—1000projects Online Notice Board5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000projects Online Notice Board 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /register.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.3)0.49%—Anirbandutta9 News-buzzCode-projects Content Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects/anirbandutta9 Content Management System and News-Buzz 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/users.php. La manipulación del argumento "delete" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.3)0.49%—Anirbandutta9 News-buzzCode-projects Content Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects/anirbandutta9 Content Management System and News-Buzz 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/users.php. La manipulación del argumento change_to_admin provoca una inyección SQL. El ataque puede…
AnalizadaMedia (6.9)0.58%—Anirbandutta9 News-buzzCode-projects Content Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects/anirbandutta9 Content Management System and News-Buzz 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /publicposts.php. La manipulación del argumento "post" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota.…
AnalizadaMedia (5.3)0.75%—Djangoproject DjangoDebian Linux5/6/202517/6/2026
Se descubrió un problema en Django 5.2 (anterior a la 5.2.2), 5.1 (anterior a la 5.1.10) y 4.2 (anterior a la 4.2.22). El registro interno de respuestas HTTP no escapa a request.path, lo que permite a atacantes remotos manipular la salida del registro mediante URL manipuladas. Esto puede provocar la inyección o…
AnalizadaMedia (5.3)0.39%—Code-projects Patient Record Management System5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /sputum_form.php. La manipulación del argumento itr_no provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.7)0.34%—Inventree Project Inventree3/6/202517/6/2026
InvenTree es un sistema de gestión de inventario de código abierto. Antes de la versión 0.17.13, el campo de omisión del complemento integrado `label-sheet` no tenía límite superior, por lo que un valor alto obligaba al servidor a asignar una enorme lista de Python. Esto permitía a cualquier usuario autenticado que…
AnalizadaAlta (7.3)1.1%💥 ExploitVishalmathur Cloudclassroom-php Project2/6/202517/6/2026
Vulnerabilidad de inyección SQL en el endpoint del formulario de registro de CloudClassroom-PHP-Project v1.0. El parámetro pass es vulnerable debido a una validación de entrada incorrecta, lo que permite a los atacantes inyectar consultas SQL.
AnalizadaAlta (7.3)0.24%—Vishalmathur Cloudclassroom-php Project2/6/202517/6/2026
Existe una vulnerabilidad de inyección SQL basada en tiempo en mydetailsstudent.php del CloudClassroom PHP Project 1.0. El parámetro myds no valida correctamente la entrada del usuario, lo que permite a un atacante inyectar comandos SQL arbitrarios.
AplazadaBaja (3.1)0.25%—Lfprojects ValkeyAI2/6/202517/6/2026
setDeferredReply en networking.c en Valkey hasta 8.1.1 tiene un desbordamiento de entero para prev->size - prev->used.
AnalizadaMedia (6.9)0.48%—Phpgurukul News Portal Project31/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul News Portal 4.1. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/forgot-password.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (4.4)0.21%—Django-helpdesk Project Django-helpdesk31/5/202517/6/2026
django-helpdesk anterior a 1.0.0 permite la exposición de datos confidenciales debido a os.umask(0) en models.py.
AplazadaAlta (8.7)0.32%—3DS 3dexperienceAI3DS Project Portfolio ManagerAI30/5/202517/6/2026
Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a Risk Management en Project Portfolio Manager desde la versión 3DEXPERIENCE R2022x hasta la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario.
ModificadaMedia (4.7)1.2%—Systemd Project SystemdRedhat Openshift Container PlatformRedhat Enterprise LinuxDebian Linux+230/5/20251/9/2026
Se ha encontrado una vulnerabilidad en systemd-coredump. Este fallo permite a un atacante forzar un proceso SUID para que deje de funcionar y reemplazarlo con un no-SUID binario para acceder al proceso original y con privilegios coredump; lo que permite al atacante leer información sensible, como el contenido de…
AnalizadaAlta (7.5)0.66%—Gradio Project Gradio30/5/202517/6/2026
Gradio es un paquete de Python de código abierto que permite la creación rápida de demos y aplicaciones web para modelos de aprendizaje automático, API o cualquier función arbitraria de Python. Antes de la versión 5.31.0, una vulnerabilidad de copia arbitraria de archivos en la función de marcado de Gradio permitía a…
AplazadaBaja (2.7)0.57%—Project AIAI30/5/202517/6/2026
Project AI es una plataforma diseñada para crear agentes de IA. Antes de la versión pre-beta, el código fuente incluía una clave API predefinida. Este problema se ha corregido en la versión pre-beta.
AnalizadaAlta (7.8)0.26%—Jhead Project Jhead30/5/202517/6/2026
Se descubrió que jhead v3.08 contiene un heap-use-after-free a través de la función ProcessFile en jhead.c.
AnalizadaMedia (6.9)0.58%—1000projects Online Notice Board29/5/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects Online Notice Board 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /index.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (4.8)0.25%—Yasm Project Yasm29/5/202517/6/2026
Se descubrió que el commit 9defefae de yasm contenía una desreferencia de puntero NULL a través de la función yasm_section_bcs_append en la sección.c.