Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

23.925 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Exam Form Submission 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_s4.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s4.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.50%—Code-projects Exam Form Submission28/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s3.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque podría iniciarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.35%—Projectworlds Online Admission System28/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Projectworlds Online Admission System 1.0. Esta afecta a una parte desconocida del archivo /admin.php. La manipulación del argumento "markof" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.52%—1000projects ABC Courier Management System27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000 Projects ABC Courier Management System 1.0. Esta afecta a una parte desconocida del archivo /report.php. La manipulación del argumento "From" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Este problema afecta a una funcionalidad desconocida del archivo /user/dashboard.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Exam Form Submission 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Exam Form Submission 1.0. Se ve afectada una función desconocida del archivo /admin/update_s2.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Code-projects Exam Form Submission27/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Exam Form Submission 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/update_s1.php. La manipulación del argumento "credits" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—1000projects ABC Courier Management System26/7/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /getbyid.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.54%—1000projects ABC Courier Management System25/7/202517/6/2026
Se ha detectado una vulnerabilidad en 1000 Projects ABC Courier Management System 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Add_reciver.php. La manipulación del argumento reciver_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
ModificadaMedia (6.5)0.30%💥 PoCVishalmathur Cloudclassroom-php Project25/7/20255/7/2026
Se descubrió que CloudClassroom-PHP Project v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro viewid.
AnalizadaAlta (8.1)0.56%—Yt-dlp Project Yt-dlp22/7/202517/6/2026
yt-dlp es un descargador de audio y vídeo de línea de comandos con numerosas funciones. En las versiones 2025.06.25 y anteriores, al usar la opción --exec en Windows con el marcador de posición predeterminado (o {}), la ruta de archivo expandida no se depura lo suficiente, lo que permite la ejecución remota de código.…
AnalizadaAlta (7.5)0.38%—File Download Project File Download21/7/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal File Download permite la navegación forzada. Este problema afecta a la descarga de archivos: desde la versión 0.0.0 hasta la 1.9.0 y desde la versión 2.0.0 hasta la 2.0.1.
AnalizadaMedia (6.1)0.25%—Real-time SEO Project Real-time SEO21/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Real-time SEO para Drupal permite Cross-Site Scripting (XSS). Este problema afecta a Block Attributes: desde la versión 2.0.0 hasta la 2.2.0.
AnalizadaMedia (6.1)0.24%—Block Attributes Project Block Attributes21/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Block Attributes permite la ejecución de cross-site scripting (XSS). Este problema afecta a los atributos de bloque: desde la versión 0.0.0 hasta la 1.1.0 y desde la versión 2.0.0 hasta…
AnalizadaMedia (6.1)0.25%—Cookies Addons Project Cookies Addons21/7/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Cookies Addons permite Cross-Site Scripting (XSS). Este problema afecta a Cookies Addons: desde la versión 1.0.0 hasta la 1.2.4.
AplazadaMedia (5.5)0.42%—Pmticket Project-management-softwareAI20/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en pmTicket Project-Management-Software hasta la versión 2ef379da2075f4761a2c9029cf91d073474e7486. Esta vulnerabilidad afecta a la función getUserLanguage del archivo classes/class.database.php. La manipulación del argumento user_id provoca una inyección SQL. El…
AnalizadaCrítica (9.8)8.5%💥 ExploitWP Mobile Detector Project WP Mobile Detector19/7/202517/6/2026
El complemento WP Mobile Detector para WordPress es vulnerable a la carga de archivos arbitrarios debido a la falta de validación del tipo de archivo en el archivo resize.php en versiones hasta la 3.5 incluida. Esto permite que atacantes no autenticados carguen archivos arbitrarios en el servidor de los sitios…
AnalizadaBaja (2.1)0.45%—Online Ordering System Project Online Ordering System17/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/edit_product.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AplazadaAlta (8.5)0.37%—Mojoomla WpgymAI16/7/202517/6/2026
Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en mojoomla WPGYM que permite la inyección SQL. Este problema afecta a WPGYM desde n/d hasta la versión 65.0.
AnalizadaMedia (5.4)0.21%—Oracle Primavera P6 Enterprise Project Portfolio Management15/7/202517/6/2026
Vulnerabilidad en el producto Primavera P6 Enterprise Project Portfolio Management de Oracle Construction and Engineering (componente: Web Access). Las versiones compatibles afectadas son 20.12.0-20.12.21, 21.12.0-21.12.21, 22.12.0-22.12.19, 23.12.0-23.12.13 y 24.12.0-24.12.4. Esta vulnerabilidad, fácilmente…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/contact-list.php. La manipulación del argumento idStatus provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.45%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/slideupdate.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.46%—Code-projects Modern BAG13/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /contact-back.php. La manipulación del argumento contact-name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…