Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
23.925 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Modern Bag 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/productadd_back.php. La manipulación del argumento namepro provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Esta afecta a una parte desconocida del archivo /admin/slide.php. La manipulación del argumento idSlide provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.46% | — | Code-projects Modern BAG | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/product-update.php. La manipulación del argumento idProduct provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.51% | — | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Se ve afectada una función desconocida del archivo /admin/category-list.php. La manipulación del argumento idCate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.45% | — | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/login-back.php. La manipulación del argumento "user-name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Modern Bag 1.0. Esta afecta a una parte desconocida del archivo /product-detail.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.45% | — | 1000projects ABC Courier Management System | 12/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en 1000projects ABC Courier Management 1.0. Este problema afecta a una funcionalidad desconocida del archivo /add_dealerrequest.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | 💥 PoC | Code-projects Modern BAG | 12/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Modern Bag 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /action.php. La manipulación del argumento proId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Library System | 10/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Library System 1.0. Esta afecta a una parte desconocida del archivo /user/teacher/profile.php. La manipulación del argumento "image" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Baja (2.1) | 0.39% | — | Code-projects Library System | 10/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user/student/profile.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.1) | 0.27% | — | Nnproject Mpgram WEB | 10/7/2025 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en el componente /master/login.php del commit 94baadb de mpgram-web permite a los atacantes ejecutar Javascript arbitrario en el contexto del navegador de un usuario a través de un payload manipulado. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Este problema afecta a un procesamiento desconocido del archivo /notapprove.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.3) | 0.32% | — | Config Pages Viewer Project Config Pages Viewer | 8/7/2025 | 17/6/2026 | La vulnerabilidad de autenticación faltante para funciones críticas en Drupal Config Pages Viewer permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al Visor de páginas de configuración: desde la versión 0.0.0 hasta la 1.0.4. | |
| Analizada | Media (6.5) | 0.41% | — | Two-factor Authentication Project Two-factor Authentication | 8/7/2025 | 17/6/2026 | La vulnerabilidad de privilegio definido con acciones inseguras en Drupal Two-factor Authentication (TFA) permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a la autenticación de dos factores (TFA): desde la versión 0.0.0 hasta la 1.11.0. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Student Enrollment | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Student Enrollment System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /approve.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /user/teacher/books.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.58% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /add-teacher.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.55% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /teacher-issue-book.php. La manipulación del argumento idn provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el exploit y puede… | |
| Aplazada | Media (5.3) | 0.33% | — | Siemens TIA Project-serverAISiemens Totally Integrated Automation PortalAI | 8/7/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en TIA Project-Server (todas las versiones anteriores a V2.1.1), TIA Project-Server V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V17 (todas las versiones), Totally Integrated Automation Portal (TIA Portal) V18 (todas las versiones), Totally… | |
| Analizada | Media (5.5) | 0.73% | — | Code-projects Library System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-student.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.64% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Esta afecta a una parte desconocida del archivo /headlogin.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /policelogin.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Crime Reporting System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Crime Reporting System 1.0. Se ve afectada una función desconocida del archivo /complainer_page.php. La manipulación de la ubicación del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… |