Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.30% | 💥 PoC | Code-projects Online Exam Mastering System | 27/5/2025 | 17/6/2026 | code-projects Online Exam Mastering System 1.0 es vulnerable a Cross-Site Scripting (XSS) a través del campo de nombre en el formulario de comentarios. | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-subadmin.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul News Portal Project | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul News Portal Project 4.1, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/add-category.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.58% | — | 1000projects Daily College Class Work Report Book | 26/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en 1000 Projects Daily College Class Work Report Book 1.0. Se ve afectada una función desconocida del archivo /dcwr_entry.php. La manipulación del argumento "Date" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.3) | 0.56% | — | Project Team Tmall Demo | 25/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en Tmall Demo hasta la versión 20250505. Esta afecta a una parte desconocida del archivo /tmall/order/pay/ del componente Payment Identifier Handler. La manipulación genera valores insuficientemente aleatorios. Es posible iniciar el ataque de forma remota.… | |
| Analizada | Media (4.8) | 0.34% | — | Project Team Tmall Demo | 24/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Tmall Demo hasta la versión 20250505. Este problema afecta a una funcionalidad desconocida del archivo /tmall/admin/ del componente Product Details Page. La manipulación del argumento "Product Name/Product Title" provoca cross-site scripting. El… | |
| Analizada | Media (5.1) | 0.33% | — | Project Team Tmall Demo | 24/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad clasificada como problemática en Tmall Demo hasta el 20250505. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente "Buy Item Page". La manipulación del argumento "Detailed Address" provoca cross-site scripting. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.43% | — | Project Team Tmall Demo | 24/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Tmall Demo hasta la fecha 20250505. Se trata de una función desconocida del componente "Search Box". La manipulación provoca cross-site scripting. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea utilizado.… | |
| Analizada | Media (5.3) | 0.31% | — | Project Team Tmall Demo | 24/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tmall Demo hasta la versión 20250505. Se ha clasificado como problemática. Este problema afecta a un procesamiento desconocido del archivo tmall/admin/account/logout. La manipulación provoca una Cross-Site Request Forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.1) | 0.55% | — | Project Team Tmall Demo | 24/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Tmall Demo hasta la versión 20250505. Se ha declarado crítica. Esta vulnerabilidad afecta la función uploadCategoryImage del archivo tmall/admin/uploadCategoryImage. La manipulación del argumento File permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.1) | 0.47% | — | Project Team Tmall Demo | 24/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Tmall Demo hasta la versión 20250505. Se ha clasificado como crítica. Afecta la función "uploadProductImage" del archivo tmall/admin/uploadProductImage. La manipulación del argumento "File" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Modificada | Media (5.5) | 0.27% | — | Cjson Project Cjson | 23/5/2025 | 17/6/2026 | parse_string en cJSON anterior a 1.7.18 tiene una sobrelectura de búfer basada en montón a través de {"1":1, sin nueva línea final si se llama a cJSON_ParseWithLength. | |
| Analizada | Media (6.9) | 0.58% | — | Marked Project Marked | 23/5/2025 | 17/6/2026 | Marked antes de la versión 0.3.17 es vulnerable a un ataque de denegación de servicio de expresiones regulares (ReDoS) debido a un retroceso catastrófico en varias expresiones regulares utilizadas para analizar etiquetas HTML y enlaces de Markdown. Un atacante puede explotar esta vulnerabilidad proporcionando una… | |
| Analizada | Media (5.3) | 0.26% | — | Teacms Project Teacms | 21/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en XiaoBingby TeaCMS 2.0.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo src/main/java/me/teacms/controller/admin/UserManageController/addUser. La manipulación provoca Cross-Site Request Forgery. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.5) | 0.40% | — | Events LOG Track Project Events LOG Track | 21/5/2025 | 17/6/2026 | La vulnerabilidad de asignación de recursos sin límites o limitación en Drupal Events Log Track permite una asignación excesiva. Este problema afecta a Events Log Track: desde 0.0.0 antes de 3.1.11, desde 4.0.0 antes de 4.0.2. | |
| Analizada | Media (4.8) | 0.25% | — | ONE Time Password Project ONE Time Password | 21/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación por captura y repetición en Drupal One Time Password permite servicios remotos con credenciales robadas. Este problema afecta a One Time Password: desde la versión 0.0.0 hasta la 1.3.0. | |
| Analizada | Media (4.8) | 0.31% | — | ONE Time Password Project ONE Time Password | 21/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Drupal One Time Password permite omitir la funcionalidad. Este problema afecta a One Time Password: desde la versión 0.0.0 hasta la 1.3.0. | |
| Analizada | Media (4.8) | 0.25% | — | ONE Time Password Project ONE Time Password | 21/5/2025 | 17/6/2026 | La vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo en Drupal One Time Password permite omitir la funcionalidad. Este problema afecta a One Time Password: desde la versión 0.0.0 hasta la 1.3.0. | |
| Analizada | Baja (3.1) | 0.22% | — | Single Content Sync Project Single Content Sync | 21/5/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Drupal Single Content Sync permite el uso indebido de la funcionalidad. Este problema afecta a Single Content Sync: desde la versión 0.0.0 hasta la 1.4.12. | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Time Table Generator | 20/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_teacher.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Time Table Generator | 20/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add_course.php. La manipulación del argumento c/subname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Time Table Generator | 20/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en projectworlds Online Time Table Generator 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /semester_ajax.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Crítica (9.9) | 0.47% | — | Samlify Project Samlify | 19/5/2025 | 17/6/2026 | Samlify es una librería de Node.js para el inicio de sesión único SAML. Se detectó un ataque de encapsulamiento de firma en Samlify antes de la versión 2.10.0, que permitía a un atacante falsificar una respuesta SAML para autenticarse como cualquier usuario. Un atacante necesitaría un documento XML firmado por el… |