Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.30%💥 PoCCode-projects Online Exam Mastering System27/5/202517/6/2026
code-projects Online Exam Mastering System 1.0 es vulnerable a Cross-Site Scripting (XSS) a través del campo de nombre en el formulario de comentarios.
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.51%—Phpgurukul News Portal Project27/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.58%—1000projects Daily College Class Work Report Book26/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en 1000 Projects Daily College Class Work Report Book 1.0. Se ve afectada una función desconocida del archivo /dcwr_entry.php. La manipulación del argumento "Date" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.3)0.56%—Project Team Tmall Demo25/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Tmall Demo hasta la versión 20250505. Esta afecta a una parte desconocida del archivo /tmall/order/pay/ del componente Payment Identifier Handler. La manipulación genera valores insuficientemente aleatorios. Es posible iniciar el ataque de forma remota.…
AnalizadaMedia (4.8)0.34%—Project Team Tmall Demo24/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Tmall Demo hasta la versión 20250505. Este problema afecta a una funcionalidad desconocida del archivo /tmall/admin/ del componente Product Details Page. La manipulación del argumento "Product Name/Product Title" provoca cross-site scripting. El…
AnalizadaMedia (5.1)0.33%—Project Team Tmall Demo24/5/202517/6/2026
Se detectó una vulnerabilidad clasificada como problemática en Tmall Demo hasta el 20250505. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente "Buy Item Page". La manipulación del argumento "Detailed Address" provoca cross-site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.43%—Project Team Tmall Demo24/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Tmall Demo hasta la fecha 20250505. Se trata de una función desconocida del componente "Search Box". La manipulación provoca cross-site scripting. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.…
AnalizadaMedia (5.3)0.31%—Project Team Tmall Demo24/5/202517/6/2026
Se encontró una vulnerabilidad en Tmall Demo hasta la versión 20250505. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo tmall/admin/account/logout. La manipulación provoca una Cross-Site Request Forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.1)0.55%—Project Team Tmall Demo24/5/202517/6/2026
Se detectó una vulnerabilidad en Tmall Demo hasta la versión 20250505. Se ha declarado crítica. Esta vulnerabilidad afecta la función uploadCategoryImage del archivo tmall/admin/uploadCategoryImage. La manipulación del argumento File permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.1)0.47%—Project Team Tmall Demo24/5/202517/6/2026
Se encontró una vulnerabilidad en Tmall Demo hasta la versión 20250505. Se ha clasificado como crítica. Afecta la función "uploadProductImage" del archivo tmall/admin/uploadProductImage. La manipulación del argumento "File" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho…
ModificadaMedia (5.5)0.27%—Cjson Project Cjson23/5/202517/6/2026
parse_string en cJSON anterior a 1.7.18 tiene una sobrelectura de búfer basada en montón a través de {"1":1, sin nueva línea final si se llama a cJSON_ParseWithLength.
AnalizadaMedia (6.9)0.58%—Marked Project Marked23/5/202517/6/2026
Marked antes de la versión 0.3.17 es vulnerable a un ataque de denegación de servicio de expresiones regulares (ReDoS) debido a un retroceso catastrófico en varias expresiones regulares utilizadas para analizar etiquetas HTML y enlaces de Markdown. Un atacante puede explotar esta vulnerabilidad proporcionando una…
AnalizadaMedia (5.3)0.26%—Teacms Project Teacms21/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en XiaoBingby TeaCMS 2.0.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo src/main/java/me/teacms/controller/admin/UserManageController/addUser. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse en…
AnalizadaAlta (7.5)0.40%—Events LOG Track Project Events LOG Track21/5/202517/6/2026
La vulnerabilidad de asignación de recursos sin límites o limitación en Drupal Events Log Track permite una asignación excesiva. Este problema afecta a Events Log Track: desde 0.0.0 antes de 3.1.11, desde 4.0.0 antes de 4.0.2.
AnalizadaMedia (4.8)0.25%—ONE Time Password Project ONE Time Password21/5/202517/6/2026
La vulnerabilidad de omisión de autenticación por captura y repetición en Drupal One Time Password permite servicios remotos con credenciales robadas. Este problema afecta a One Time Password: desde la versión 0.0.0 hasta la 1.3.0.
AnalizadaMedia (4.8)0.31%—ONE Time Password Project ONE Time Password21/5/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Drupal One Time Password permite omitir la funcionalidad. Este problema afecta a One Time Password: desde la versión 0.0.0 hasta la 1.3.0.
AnalizadaMedia (4.8)0.25%—ONE Time Password Project ONE Time Password21/5/202517/6/2026
La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Drupal One Time Password permite omitir la funcionalidad. Este problema afecta a One Time Password: desde la versión 0.0.0 hasta la 1.3.0.
AnalizadaBaja (3.1)0.22%—Single Content Sync Project Single Content Sync21/5/202517/6/2026
La vulnerabilidad de autorización faltante en Drupal Single Content Sync permite el uso indebido de la funcionalidad. Este problema afecta a Single Content Sync: desde la versión 0.0.0 hasta la 1.4.12.
AnalizadaMedia (6.9)0.51%—Projectworlds Online Time Table Generator20/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_teacher.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Time Table Generator20/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add_course.php. La manipulación del argumento c/subname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Time Table Generator20/5/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Time Table Generator 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /semester_ajax.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaCrítica (9.9)0.47%—Samlify Project Samlify19/5/202517/6/2026
Samlify es una librería de Node.js para el inicio de sesión único SAML. Se detectó un ataque de encapsulamiento de firma en Samlify antes de la versión 2.10.0, que permitía a un atacante falsificar una respuesta SAML para autenticarse como cualquier usuario. Un atacante necesitaría un documento XML firmado por el…