Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación GINZA CAFE en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación UNITED BOXING GYM en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación myGAKUYA en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line26/1/202417/6/2026
Un problema en la miniaplicación Luxe Beauty Clinic en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaCrítica (9.8)0.63%—Mayurik Online Tours &travels Management System25/1/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. Este problema afecta a la función exec del archivo Payment.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La explotación…
ModificadaCrítica (9.8)0.65%—Mayurik Online Tours & Travels Management System25/1/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta la función de preparación del archivo admin/pay.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La…
ModificadaAlta (7.5)0.43%—Eduva Albo Pretorio Online24/1/202417/6/2026
Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Ignazio Scimone Albo Pretorio On line. Este problema afecta a Albo Pretorio On line: desde n/a hasta 4.6.6.
ModificadaMedia (5.4)0.39%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app de la clínica Ailand en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app Otakara lapis totuka en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.39%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app COLORFUL_laundry en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.40%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app Books-futaba en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app Yoruichi Hobby Base en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.39%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app Q co ltd en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app picot.golf en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app Cleaning_makotoya en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.39%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app smaregi_app_market en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app STOCKMAN GROUP en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.39%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app PRIMA CLINIC en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.39%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app cherub-hair en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.36%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app mokumoku chohu en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas mediante la fuga del token de acceso al canal.
ModificadaMedia (5.4)0.38%—Linecorp Line24/1/202417/6/2026
Un problema en la mini-app natural fitness saijo en Line v13.6.1 permite a los atacantes enviar notificaciones maliciosas manipuladas a través de la fuga del token de acceso al canal.
ModificadaCrítica (9.8)1.2%💥 PoCOnline Admission System Project Online Admission System22/1/202417/6/2026
Una vulnerabilidad fue encontrada en Project Worlds Online Admission System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo documents.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al…
ModificadaMedia (6.1)0.57%—Online Railway Reservation System Project Online Railway Reservation System22/1/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo pass-profile.php. La manipulación del argumento Nombre/Apellido/Nombre de usuario conduce a cross site scripting. El ataque se puede…
ModificadaCrítica (9.8)0.70%—Mayurik Online Tours & Travels Management System19/1/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. La función exec del archivo admin/operaciones/expense.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
ModificadaCrítica (9.8)0.59%—Projectworlds Online Time Table Generator19/1/202417/6/2026
Una vulnerabilidad fue encontrada en Project Worlds Online Time Table Generator 1.0 y clasificada como crítica. Una parte desconocida del archivo course_ajax.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…