Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso registration.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Alta (8.2) | 0.49% | — | Linecorp Line | 3/1/2024 | 9/7/2026 | Un problema en Tamaki_hamanoki Line v.13.6.1 permite a los atacantes enviar notificaciones manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.3) | 0.38% | — | Linecorp Line | 2/1/2024 | 17/6/2026 | Un problema en A-WORLD OIRASE BEER_waiting Line v.13.6.1 permite a los atacantes enviar notificaciones manipuladas mediante la fuga del token de acceso al canal. | |
| Modificada | Media (5.4) | 0.51% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada crítica. Una función desconocida del archivo downloadable.php del componente Add Downloadable es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El ataque se puede lanzar de forma… | |
| Modificada | Media (5.3) | 0.78% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /admin/uploads/ es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de la información de archivos y directorios. Es posible lanzar el ataque… | |
| Modificada | Media (5.4) | 0.58% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Este problema afecta a una función desconocida del archivo add_quiz.php del componente Quiz Handler. La manipulación del argumento Quiz Title/Quiz Description con la entrada conduce a cross site scripting.… | |
| Modificada | Media (5.4) | 0.54% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo teacher_message.php del componente Create Message Handler. La manipulación del argumento Content con la entrada conduce a cross site scripting.… | |
| Modificada | Alta (8.1) | 0.70% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en RRJ Nueva Ecija Engineer Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo change_password_teacher.php. La manipulación conduce a requisitos de contraseña débiles. Es posible iniciar el ataque de forma remota. La complejidad de un… | |
| Modificada | Alta (8.8) | 0.80% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo dasboard_teacher.php del componente Avatar Handler. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma… | |
| Modificada | Media (4.8) | 0.54% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 2/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta a código desconocido del archivo /admin/edit_teacher.php del componente Add Enginer. La manipulación del argumento Firstname/Lastname conduce a cross site scripting. El ataque se… | |
| Modificada | Media (4.8) | 0.55% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 1/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido clasificado como problemático. Una parte desconocida del archivo /admin/students.php del componente NIA Office afecta a una parte desconocida. La manipulación conduce a cross site scripting básico. Es posible iniciar el ataque de… | |
| Modificada | Crítica (9.8) | 0.60% | — | Janobe Engineers Online Portal | 1/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/ del componente Admin Login es afectada por esta vulnerabilidad. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (4.8) | 0.56% | — | NIA RRJ Nueva Ecija Engineer Online Portal | 1/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en RRJ Nueva Ecija Engineer Online Portal 1.0. Ha sido declarada problemática. Una función desconocida del archivo /admin/admin_user.php del componente Admin Panel es afectada por esta vulnerabilidad. La manipulación del argumento Firstname/Lastname/Username conduce a cross site… | |
| Modificada | Alta (8.8) | 0.73% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/category_row.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es… | |
| Modificada | Alta (7.2) | 0.73% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/book_row.php del componente HTTP POST Request Handler. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede… | |
| Modificada | Alta (8.8) | 0.73% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/book_add.php del componente HTTP POST Request Handler. La manipulación del argumento category conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Alta (8.8) | 0.68% | — | Online College Library System Project Online College Library System | 30/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Una parte desconocida del archivo /admin/return_add.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento student conduce a la inyección SQL. Es posible… | |
| Modificada | Crítica (9.8) | 0.64% | — | Campcodes Online College Library System | 30/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online College Library System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/borrow_add.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento student conduce a la inyección SQL. El… | |
| Modificada | Media (5.5) | 0.26% | — | Jline | 29/12/2023 | 7/10/2026 | Un problema en el componente GroovyEngine.execute de jline-groovy v3.24.1 permite a los atacantes provocar un error OOM (OutofMemory). | |
| Modificada | Media (5.4) | 0.32% | — | Fastlinemedia Beaver Builder | 29/12/2023 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en The Beaver Builder Team Beaver Builder – WordPress Page Builder permite XSS almacenado. Este problema afecta a Beaver Builder – WordPress Page Builder: desde n/a hasta 2.7.2 . | |
| Modificada | Media (6.1) | 0.31% | — | Janobe Engineers Online Portal | 29/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida del componente Add Engineer Handler es afectada por esta vulnerabilidad. La manipulación del argumento name/last name con la entrada conduce a cross site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.72% | — | Campcodes Online College Library System | 29/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online College Library System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php del componente Search. La manipulación del argumento category conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Alta (7.2) | 0.57% | — | Basixonline Nex-forms | 28/12/2023 | 17/6/2026 | Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.5. | |
| Modificada | Media (5.4) | 0.47% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Notes Sharing System 1.0 y clasificada como problemática. Una función desconocida del archivo /user/profile.php del componente Contact Information Handler es afectada por esta vulnerabilidad. La manipulación del argumento mobilenumber conduce a controles de… | |
| Modificada | Media (5.4) | 0.51% | — | Phpgurukul Online Notes Sharing System | 22/12/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Notes Sharing System 1.0. Ha sido calificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/add-notes.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. La explotación ha sido… |