Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
23.925 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_s4.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s4.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.50% | — | Code-projects Exam Form Submission | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s3.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.35% | — | Projectworlds Online Admission System | 28/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Projectworlds Online Admission System 1.0. Esta afecta a una parte desconocida del archivo /admin.php. La manipulación del argumento "markof" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.52% | — | 1000projects ABC Courier Management System | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /report.php. La manipulación del argumento "From" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user/dashboard.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s2.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Exam Form Submission | 27/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s1.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | 1000projects ABC Courier Management System | 26/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /getbyid.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.54% | — | 1000projects ABC Courier Management System | 25/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Add_reciver.php. La manipulación del argumento reciver_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Modificada | Media (6.5) | 0.30% | 💥 PoC | Vishalmathur Cloudclassroom-php Project | 25/7/2025 | 5/7/2026 | Se descubrió que CloudClassroom-PHP Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro viewid. | |
| Analizada | Alta (8.1) | 0.56% | — | Yt-dlp Project Yt-dlp | 22/7/2025 | 17/6/2026 | yt-dlp es un descargador de audio y vídeo de línea de comandos con numerosas funciones. En las versiones 2025.06.25 y anteriores, al usar la opción --exec en Windows con el marcador de posición predeterminado (o {}), la ruta de archivo expandida no se depura lo suficiente, lo que permite la ejecución remota de código.… | |
| Analizada | Alta (7.5) | 0.38% | — | File Download Project File Download | 21/7/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal File Download permite la navegación forzada. Este problema afecta a la descarga de archivos: desde la versión 0.0.0 hasta la 1.9.0 y desde la versión 2.0.0 hasta la 2.0.1. | |
| Analizada | Media (6.1) | 0.25% | — | Real-time SEO Project Real-time SEO | 21/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Real-time SEO para Drupal permite Cross-Site Scripting (XSS). Este problema afecta a Block Attributes: desde la versión 2.0.0 hasta la 2.2.0. | |
| Analizada | Media (6.1) | 0.24% | — | Block Attributes Project Block Attributes | 21/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Block Attributes permite la ejecución de cross-site scripting (XSS). Este problema afecta a los atributos de bloque: desde la versión 0.0.0 hasta la 1.1.0 y desde la versión 2.0.0 hasta… | |
| Analizada | Media (6.1) | 0.25% | — | Cookies Addons Project Cookies Addons | 21/7/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Cookies Addons permite Cross-Site Scripting (XSS). Este problema afecta a Cookies Addons: desde la versión 1.0.0 hasta la 1.2.4. | |
| Aplazada | Media (5.5) | 0.42% | — | Pmticket Project-management-softwareAI | 20/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en pmTicket Project-Management-Software hasta la versión 2ef379da2075f4761a2c9029cf91d073474e7486. Esta vulnerabilidad afecta a la función getUserLanguage del archivo classes/class.database.php. La manipulación del argumento user_id provoca una inyección SQL. El… | |
| Analizada | Crítica (9.8) | 8.5% | 💥 Exploit | WP Mobile Detector Project WP Mobile Detector | 19/7/2025 | 17/6/2026 | El complemento WP Mobile Detector para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el archivo resize.php en versiones hasta la 3.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor de los sitios… | |
| Analizada | Baja (2.1) | 0.45% | — | Online Ordering System Project Online Ordering System | 17/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit_product.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Aplazada | Alta (8.5) | 0.37% | — | Mojoomla WpgymAI | 16/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en mojoomla WPGYM que permite la inyección SQL. Este problema afecta a WPGYM desde n/d hasta la versión 65.0. | |
| Analizada | Media (5.4) | 0.21% | — | Oracle Primavera P6 Enterprise Project Portfolio Management | 15/7/2025 | 17/6/2026 | Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.0-20.12.21, 21.12.0-21.12.21, 22.12.0-22.12.19, 23.12.0-23.12.13 y 24.12.0-24.12.4. Esta vulnerabilidad, fácilmente… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/contact-list.php. La manipulación del argumento idStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/slideupdate.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.46% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /contact-back.php. La manipulación del argumento contact-name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… |