Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

23.402 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.8)0.34%—Rocketapps WprojectAI19/5/202517/6/2026
Vulnerabilidad de asignación incorrecta de privilegios en Rocket Apps wProject. Este problema afecta a wProject: desde n/a antes de 5.8.0.
AplazadaAlta (7.1)0.22%—Rocketapps WprojectAI19/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Rocket Apps wProject permite XSS reflejado. Este problema afecta a wProject: desde n/a antes de 5.8.0.
AplazadaAlta (8.2)0.32%—Rocketapps WprojectAI19/5/202517/6/2026
Vulnerabilidad de autorización faltante en Rocket Apps wProject. Este problema afecta a wProject: desde n/a antes de 5.8.0.
AnalizadaMedia (6.9)0.49%—1000projects Daily College Class Work Report Book19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en 1000 Projects Daily College Class Work Report Book 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin_info.php. La manipulación del lote de argumentos provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Food Ordering System19/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Food Ordering System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin-page.php. La manipulación del argumento 1_price provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AplazadaMedia (6.5)0.40%—Projectopia CoreAI19/5/202517/6/2026
Vulnerabilidad de falta de autorización en Projectopia Projectopia permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Projectopia desde n/d hasta la versión 5.1.17.
AnalizadaMedia (6.9)0.51%—Projectworlds Online Lawyer Management System19/5/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Lawyer Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /lawyer_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Lawyer Management System19/5/202517/6/2026
Se detectó una vulnerabilidad crítica en projectworlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /user_registation.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (6.9)0.51%—Projectsworld Online Lawyer Management System19/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Lawyer Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /save_lawyer_edit_profile.php. La manipulación provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (4.8)0.35%—Code-projects Police Station Management System18/5/202517/6/2026
Se encontró una vulnerabilidad en code-projects Police Station Management System 1.0. Se ha clasificado como crítica. La función criminal::display del archivo source.cpp del componente Display Record se ve afectada. La manipulación del argumento N provoca un desbordamiento del búfer. Es posible lanzar el ataque en el…
AnalizadaMedia (4.8)0.35%—Code-projects Pharmacy Management System18/5/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Pharmacy Management System 1.0. Esta afecta a la función medicineType::take_order del componente "Add Order Details". La manipulación provoca un desbordamiento del búfer. Un ataque debe abordarse localmente. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.54%—Projectworlds Student Project Allocation System17/5/202517/6/2026
Se ha detectado una vulnerabilidad crítica en projectworlds Student Project Allocation System 1.0. Esta afecta a una parte desconocida del archivo /make_group_sql.php. La manipulación del argumento mem1/mem2/mem3 provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.51%—Projectworlds Life Insurance Management System17/5/202517/6/2026
Se encontró una vulnerabilidad en Projectworlds Life Insurance Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /deleteAgent.php. La manipulación del argumento `agent_id` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.51%—Projectworlds Hospital Database Management System16/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Hospital Database Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /medicines_info.php. La manipulación del argumento Med_ID provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.4)0.25%—Ninja Pages Project Ninja Pages15/5/202517/6/2026
El complemento Ninja Pages para WordPress hasta la versión 1.4.2 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
AnalizadaMedia (4.8)0.32%—TOP Comments Project TOP Comments15/5/202517/6/2026
El complemento Top Comments de WordPress hasta la versión 1.0 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
AnalizadaMedia (4.8)0.31%—Projectpanorama Panorama15/5/202517/6/2026
El complemento Panorama para WordPress hasta la versión 1.5.1 no depura ni escapa de algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados como el administrador realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida (por…
AnalizadaMedia (6.9)0.51%—Projectworlds Online Examination System15/5/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Examination System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /Procedure3b_yearwiseVisit.php. La manipulación del argumento Visit_year provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
ModificadaMedia (6.1)0.28%—Iframe Remove Filter Project Iframe Remove Filter14/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal IFrame Remove Filter permite Cross-Site Scripting (XSS). Este problema afecta a IFrame Remove Filter: desde la versión 0.0.0 hasta la 2.0.5.
AnalizadaMedia (6.1)0.24%—Klaro Cookie & Consent Management Project Klaro Cookie & Consent Management14/5/202517/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal Klaro Cookie & Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a Klaro Cookie & Consent Management: desde la versión 0.0.0 hasta la 3.0.5.
AnalizadaMedia (6.1)0.24%—Cookies Consent Manager Project Cookies Coonsent Manager14/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal COOKiES Consent Management permite Cross-Site Scripting (XSS). Este problema afecta a COOKiES Consent Management: desde la versión 0.0.0 hasta la 1.2.14.
AnalizadaMedia (6.1)0.24%—Oembed Providers Project Oembed Providers14/5/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Drupal oEmbed Providers permite Cross-Site Scripting (XSS). Este problema afecta a los proveedores oEmbed: desde la versión 0.0.0 hasta la 2.2.2.
AnalizadaAlta (8.8)0.20%—Restrict Route BY IP Project Restrict Route BY IP14/5/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Drupal Restrict route by IP permite Cross-Site Request Forgery. Este problema afecta a Restringir ruta por IP: desde la versión 0.0.0 hasta la 1.3.0.
AplazadaAlta (8.9)0.51%—MotioneyeAIMotion Project MotionAI14/5/202517/6/2026
motionEye es una interfaz en línea para el software motion, un programa de videovigilancia con detección de movimiento. En las versiones 0.43.1b1 a 0.43.1b3, el uso de una ruta de dispositivo (cámara) construida con la API web `add`/`add_camera` de motionEye permite a un atacante con credenciales de administrador de…
AplazadaBaja (1.8)0.19%—ItsdangerousAIPalletsprojects FlaskAI13/5/202517/6/2026
Flask es un framework de aplicaciones web con interfaz de puerta de enlace de servidor web (WSGI). En Flask 3.1.0, la configuración de la clave de reserva hacía que se usara la última clave de reserva para firmar, en lugar de la clave de firma actual. La librería `itsdangerous` proporciona la firma. Se puede pasar una…