Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Alta (8.8) | 0.34% | — | Rocketapps WprojectAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de asignación incorrecta de privilegios en Rocket Apps wProject. Este problema afecta a wProject: desde n/a antes de 5.8.0. | |
| Aplazada | Alta (7.1) | 0.22% | — | Rocketapps WprojectAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rocket Apps wProject permite XSS reflejado. Este problema afecta a wProject: desde n/a antes de 5.8.0. | |
| Aplazada | Alta (8.2) | 0.32% | — | Rocketapps WprojectAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de autorización faltante en Rocket Apps wProject. Este problema afecta a wProject: desde n/a antes de 5.8.0. | |
| Analizada | Media (6.9) | 0.49% | — | 1000projects Daily College Class Work Report Book | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en 1000 Projects Daily College Class Work Report Book 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin_info.php. La manipulación del lote de argumentos provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Food Ordering System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Food Ordering System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin-page.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Aplazada | Media (6.5) | 0.40% | — | Projectopia CoreAI | 19/5/2025 | 17/6/2026 | Vulnerabilidad de falta de autorización en Projectopia Projectopia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Projectopia desde n/d hasta la versión 5.1.17. | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Lawyer Management System | 19/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Lawyer Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /lawyer_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Lawyer Management System | 19/5/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en projectworlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.51% | — | Projectsworld Online Lawyer Management System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Lawyer Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /save_lawyer_edit_profile.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (4.8) | 0.35% | — | Code-projects Police Station Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Police Station Management System 1.0. Se ha clasificado como crítica. La función criminal::display del archivo source.cpp del componente Display Record se ve afectada. La manipulación del argumento N provoca un desbordamiento del búfer. Es posible lanzar el ataque en el… | |
| Analizada | Media (4.8) | 0.35% | — | Code-projects Pharmacy Management System | 18/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Pharmacy Management System 1.0. Esta afecta a la función medicineType::take_order del componente "Add Order Details". La manipulación provoca un desbordamiento del búfer. Un ataque debe abordarse localmente. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Student Project Allocation System | 17/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en projectworlds Student Project Allocation System 1.0. Esta afecta a una parte desconocida del archivo /make_group_sql.php. La manipulación del argumento mem1/mem2/mem3 provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Life Insurance Management System | 17/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /deleteAgent.php. La manipulación del argumento `agent_id` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Hospital Database Management System | 16/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Hospital Database Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /medicines_info.php. La manipulación del argumento Med_ID provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.4) | 0.25% | — | Ninja Pages Project Ninja Pages | 15/5/2025 | 17/6/2026 | El complemento Ninja Pages para WordPress hasta la versión 1.4.2 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Media (4.8) | 0.32% | — | TOP Comments Project TOP Comments | 15/5/2025 | 17/6/2026 | El complemento Top Comments de WordPress hasta la versión 1.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Media (4.8) | 0.31% | — | Projectpanorama Panorama | 15/5/2025 | 17/6/2026 | El complemento Panorama para WordPress hasta la versión 1.5.1 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Examination System | 15/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Examination System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /Procedure3b_yearwiseVisit.php. La manipulación del argumento Visit_year provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Modificada | Media (6.1) | 0.28% | — | Iframe Remove Filter Project Iframe Remove Filter | 14/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal IFrame Remove Filter permite Cross-Site Scripting (XSS). Este problema afecta a IFrame Remove Filter: desde la versión 0.0.0 hasta la 2.0.5. | |
| Analizada | Media (6.1) | 0.24% | — | Klaro Cookie & Consent Management Project Klaro Cookie & Consent Management | 14/5/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Klaro Cookie & Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a Klaro Cookie & Consent Management: desde la versión 0.0.0 hasta la 3.0.5. | |
| Analizada | Media (6.1) | 0.24% | — | Cookies Consent Manager Project Cookies Coonsent Manager | 14/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal COOKiES Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a COOKiES Consent Management: desde la versión 0.0.0 hasta la 1.2.14. | |
| Analizada | Media (6.1) | 0.24% | — | Oembed Providers Project Oembed Providers | 14/5/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal oEmbed Providers permite Cross-Site Scripting (XSS). Este problema afecta a los proveedores oEmbed: desde la versión 0.0.0 hasta la 2.2.2. | |
| Analizada | Alta (8.8) | 0.20% | — | Restrict Route BY IP Project Restrict Route BY IP | 14/5/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Restrict route by IP permite Cross-Site Request Forgery. Este problema afecta a Restringir ruta por IP: desde la versión 0.0.0 hasta la 1.3.0. | |
| Aplazada | Alta (8.9) | 0.51% | — | MotioneyeAIMotion Project MotionAI | 14/5/2025 | 17/6/2026 | motionEye es una interfaz en línea para el software motion, un programa de videovigilancia con detección de movimiento. En las versiones 0.43.1b1 a 0.43.1b3, el uso de una ruta de dispositivo (cámara) construida con la API web `add`/`add_camera` de motionEye permite a un atacante con credenciales de administrador de… | |
| Aplazada | Baja (1.8) | 0.19% | — | ItsdangerousAIPalletsprojects FlaskAI | 13/5/2025 | 17/6/2026 | Flask es un framework de aplicaciones web con interfaz de puerta de enlace de servidor web (WSGI). En Flask 3.1.0, la configuración de la clave de reserva hacía que se usara la última clave de reserva para firmar, en lugar de la clave de firma actual. La librería `itsdangerous` proporciona la firma. Se puede pasar una… |