Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
23.402 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (4.3) | 0.41% | — | Bluecms Project Bluecms | 10/4/2025 | 17/6/2026 | BlueCMS 1.6 sufre eliminación arbitraria de archivos a través del parámetro id en una solicitud /publish.php?act=del. | |
| Aplazada | Crítica (9.1) | 0.61% | 💥 PoC | Labcat Processing ProjectsAI | 10/4/2025 | 17/6/2026 | La vulnerabilidad de carga sin restricciones de archivos con tipos peligrosos en LABCAT Processing Projects permite cargar un shell web a un servidor web. Este problema afecta a Processing Projects: desde n/d hasta 1.0.2. | |
| Analizada | Media (5.4) | 0.29% | — | Wedevs WP Project Manager | 9/4/2025 | 17/6/2026 | El complemento WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts para WordPress, es vulnerable a Cross-Site Scripting almacenado al subir archivos SVG en todas las versiones hasta la 2.6.22 incluida, debido a una depuración de entrada insuficiente y al escape de… | |
| Analizada | Media (4.8) | 0.34% | — | Pb-cms Project Pb-cms | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en LinZhaoguan pb-cms 2.0. Se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /admin#links del componente Friendship Link Handler. Esta manipulación provoca Cross-Site Scripting. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (4.8) | 0.34% | — | Pb-cms Project Pb-cms | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en LinZhaoguan pb-cms 2.0. Se ha declarado problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del componente Página de Gestión de Clasificación. La manipulación del argumento "Nombre de la clasificación" provoca ataques de cross site scripting. El ataque puede… | |
| Analizada | Media (6.9) | 0.56% | — | 1000projects Human Resource Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects Human Resource Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /controller/employee.php. La manipulación del argumento "email" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Aplazada | Media (6.9) | 0.23% | — | Ts-asn1-der Project Ts-asn1-derAI | 7/4/2025 | 17/6/2026 | ts-asn1-der es una colección de clases de utilidad para codificar datos ASN.1 según la regla DER. Una codificación DER incorrecta de números puede provocar la denegación de servicio para valores absolutos en el rango 2**31 - 2**32 - 1. La aritmética de numBitLen no tuvo en cuenta que los valores en este rango podrían… | |
| Modificada | Media (6.2) | 0.24% | — | Libbpf Project Libbpf | 7/4/2025 | 17/6/2026 | La vulnerabilidad de desbordamiento de búfer en libbpf 1.5.0 permite a un atacante local ejecutar código arbitrario a través de la función bpf_object__init_prog` de libbpf. | |
| Analizada | Media (4.8) | 0.36% | — | Amauri TarteaucitronjsTacjs Project Tacjs | 7/4/2025 | 17/6/2026 | tarteaucitron.js es un banner de cookies compatible y accesible. Se identificó una vulnerabilidad en tarteaucitron.js que permitía a un usuario con privilegios elevados (acceso al código fuente del sitio o a un complemento de CMS) introducir una URL con un esquema inseguro como javascript:alert(). Antes de la… | |
| Analizada | Media (5.3) | 0.53% | — | Code-projects Patient Record Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Patient Record Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /edit_dpatient.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.53% | — | Code-projects Patient Record Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Patient Record Management System 1.0. Esta afecta a una parte desconocida del archivo /dental_pending.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/combo.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/assign_save.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/reservation_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/payment_save.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/reservation_view.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/combo_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/user_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user_save.php. La manipulación del argumento "Name" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/category_save.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menu_update.php. La manipulación del argumento "menu" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Se ve afectada una función desconocida del archivo /admin/menu_save.php. La manipulación del argumento "menu" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /payment_save.php. La manipulación del modo de argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /reservation_save.php. La manipulación del argumento provoca primero una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.63% | — | Code-projects Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /reset.php. La manipulación del argumento `useremail` provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… |