Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
23.925 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.49% | — | Code-projects Crime Reporting System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Crime Reporting System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /userlogin.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.38% | — | Boyuncms Project Boyuncms | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /application/pay/controller/Index.php del componente curl. La manipulación provoca server-side request forgery. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.37% | — | Boyuncms Project Boyuncms | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo application/update/controller/Server.php. La manipulación del argumento phone provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Boyuncms Project Boyuncms | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /install/install_ok.php del componente "Configuration File Handler". La manipulación del argumento db_pass provoca la inyección de código. El ataque puede ejecutarse en remoto.… | |
| Analizada | Baja (2.1) | 0.36% | — | Boyuncms Project Boyuncms | 7/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en BoyunCMS hasta la versión 1.4.20, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /application/user/controller/Index.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.9) | 0.47% | — | Boyuncms Project Boyuncms | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en BoyunCMS hasta la versión 1.21 en PHP7, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo install/install2.php del componente Installation Handler. La manipulación del argumento db_host provoca la deserialización. El ataque puede… | |
| Analizada | Media (5.1) | 0.26% | — | Laundry Project Laundry | 2/7/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en Laundry en Linux y macOS que permite la apropiación de cuentas. Este problema afecta a Laundry: 2.3.0. | |
| Analizada | Alta (8.5) | 0.23% | — | Laundry Project Laundry | 2/7/2025 | 17/6/2026 | Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en Laundry en Linux y macOS permite la apropiación de cuentas. Este problema afecta a Laundry: 2.3.0. | |
| Aplazada | Crítica (10) | 0.80% | — | Monero Project Forum SoftwareAIPHPAILaravelAI | 1/7/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección de objeciones en PHP en el software de foro basado en Laravel del Proyecto Monero debido al manejo inseguro de entradas no confiables en el endpoint /get/image/. La aplicación pasa un parámetro de enlace proporcionado por el usuario directamente a file_get_contents() sin… | |
| Aplazada | Alta (8.2) | 0.41% | — | Janssen Project JanssenAI | 1/7/2025 | 17/6/2026 | Janssen Project es una plataforma de gestión de identidades y accesos (IAM) de código abierto. Antes de la versión 1.8.0, la API de configuración devolvía resultados sin verificación de alcance. Esto presentaba una amplia área de ataque interna que exponía todo tipo de información del IDP, incluyendo clientes,… | |
| Analizada | Alta (7.8) | 55% | ⚠ Explotación activa💥 Exploit | Sudo Project SudoCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+4 | 30/6/2025 | 17/6/2026 | Sudo anterior a 1.9.17p1 permite a los usuarios locales obtener acceso root porque /etc/nsswitch.conf desde un directorio controlado por el usuario se utiliza con la opción --chroot. | |
| Modificada | Alta (8.8) | 4.5% | 💥 Exploit | Sudo Project Sudo | 30/6/2025 | 14/7/2026 | Sudo anterior a 1.9.17p1, cuando se usa con un archivo sudoers que especifica un host que no es ni el host actual ni ALL, permite a los usuarios enumerados ejecutar comandos en máquinas no deseadas. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /php_action/editUser.php. La manipulación del argumento edituserName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /php_action/removeUser.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.41% | — | Code-projects Library System | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Library System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /add-book.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través de los parámetros password y confirm_password en /register.php. | |
| Analizada | Media (5.1) | 0.21% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) reflejado en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript enviando una solicitud POST a través del parámetro de nombre de usuario en /login.php. | |
| Analizada | Alta (8.7) | 0.34% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de enumeración de usuarios en Daily Expense Manager v1.0. Para explotar esta vulnerabilidad, se debe enviar una solicitud POST con el parámetro de nombre en /check.php. | |
| Analizada | Alta (8.7) | 0.35% | — | Code-projects Daily Expense Manager | 30/6/2025 | 17/6/2026 | Vulnerabilidad de inyección SQL en Daily Expense Manager v1.0. Esta vulnerabilidad permite a un atacante recuperar, crear, actualizar y eliminar bases de datos mediante los parámetros pname, pprice e id en /update.php. | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 30/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Inventory Management System 1.0. Se ve afectada una función desconocida del archivo /php_action/createUser.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.41% | — | Code-projects Library System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Library System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /profile.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 29/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Library System 1.0. Se ve afectada una función desconocida del archivo /profile.php. La manipulación del argumento "phone" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Library System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Library System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /student-issue-book.php. La manipulación del argumento reg provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.52% | — | Code-projects Inventory Management System | 29/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Inventory Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /php_action/editPayment.php. La manipulación del argumento orderId provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.49% | — | Code-projects Inventory Management System | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en code-projects Inventory Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /orders.php. La manipulación del argumento i provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… |