Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 26/1/2024 | 17/6/2026 | Un problema en la miniaplicación GINZA CAFE en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 26/1/2024 | 17/6/2026 | Un problema en la miniaplicación UNITED BOXING GYM en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 26/1/2024 | 17/6/2026 | Un problema en la miniaplicación myGAKUYA en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 26/1/2024 | 17/6/2026 | Un problema en la miniaplicación Luxe Beauty Clinic en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Crítica (9.8) | 0.63% | — | Mayurik Online Tours &travels Management System | 25/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. Este problema afecta a la función exec del archivo Payment.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La explotación… | |
| Modificada | Crítica (9.8) | 0.65% | — | Mayurik Online Tours & Travels Management System | 25/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta la función de preparación del archivo admin/pay.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La… | |
| Modificada | Alta (7.5) | 0.43% | — | Eduva Albo Pretorio Online | 24/1/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Ignazio Scimone Albo Pretorio On line. Este problema afecta a Albo Pretorio On line: desde n/a hasta 4.6.6. | |
| Modificada | Media (5.4) | 0.39% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app de la clínica Ailand en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app Otakara lapis totuka en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.39% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app COLORFUL_laundry en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.40% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app Books-futaba en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app Yoruichi Hobby Base en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.39% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app Q co ltd en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app picot.golf en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app Cleaning_makotoya en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.39% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app smaregi_app_market en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app STOCKMAN GROUP en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.39% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app PRIMA CLINIC en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.39% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app cherub-hair en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.36% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app mokumoku chohu en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.38% | — | Linecorp Line | 24/1/2024 | 17/6/2026 | Un problema en la mini-app natural fitness saijo en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas a través de la fuga del token de acceso al canal. | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Online Admission System Project Online Admission System | 22/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Project Worlds Online Admission System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo documents.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (6.1) | 0.57% | — | Online Railway Reservation System Project Online Railway Reservation System | 22/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo pass-profile.php. La manipulación del argumento Nombre/Apellido/Nombre de usuario conduce a cross site scripting. El ataque se puede… | |
| Modificada | Crítica (9.8) | 0.70% | — | Mayurik Online Tours & Travels Management System | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. La función exec del archivo admin/operaciones/expense.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.59% | — | Projectworlds Online Time Table Generator | 19/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Project Worlds Online Time Table Generator 1.0 y clasificada como crítica. Una parte desconocida del archivo course_ajax.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… |