Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
23.412 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.51% | — | Code-projects Blood Bank Management System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_bloodGroup.php. La manipulación del argumento blood_id conduce a una inyección SQL. El ataque se puede ejecutar de… | |
| Analizada | Media (5.1) | 0.50% | — | Pb-cms Project Pb-cms | 6/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en LinZhaoguan pb-cms 1.0.0 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin#themes del componente Add New Topic Handler. La manipulación del argumento Topic Key provoca la deserialización. El ataque puede iniciarse de forma remota. Se… | |
| Analizada | Media (5.1) | 0.51% | — | Code-projects Blood Bank Management System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Se ve afectada una función desconocida del archivo /admin/delete_members.php. La manipulación del argumento member_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (6.9) | 0.63% | — | Code-projects Blood Bank Management System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /upload/. La manipulación conduce a la exposición de información a través de la lista de directorios. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.3) | 0.52% | — | Code-projects Blood Bank Management System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user_dashboard/delete_requester.php. La manipulación del argumento requester_id conduce a una inyección SQL. El ataque puede iniciarse de… | |
| Analizada | Alta (7.5) | 0.83% | — | Djangoproject DjangoDebian Linux | 6/3/2025 | 17/6/2026 | Se descubrió un problema en Django 5.1 anterior a 5.1.7, 5.0 anterior a 5.0.13 y 4.2 anterior a 4.2.20. El método django.utils.text.wrap() y el filtro de plantilla wordwrap están sujetos a un posible ataque de denegación de servicio cuando se utilizan con cadenas muy largas. | |
| Analizada | Media (5.3) | 0.54% | — | Code-projects Blood Bank Management System | 6/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Se ve afectada una función desconocida del archivo /user_dashboard/view_donor.php. La manipulación del argumento donor_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho… | |
| Modificada | Media (5.4) | 0.51% | — | Palletsprojects JinjaDebian Linux | 5/3/2025 | 17/6/2026 | Jinja es un motor de plantillas extensible. Antes de la versión 3.1.6, un descuido en la forma en que el entorno aislado de Jinja interactúa con el filtro |attr permite que un atacante que controla el contenido de una plantilla ejecute código Python arbitrario. Para explotar la vulnerabilidad, un atacante debe… | |
| Analizada | Baja (2.7) | 0.33% | — | Convert Forms Project Convert Forms | 5/3/2025 | 17/6/2026 | Una vulnerabilidad de inyección SQL en el componente ConvertForms versiones 1.0.0-1.0.0 - 4.4.9 para Joomla permite a atacantes autenticados (administrador) ejecutar comandos SQL arbitrarios en el área de administración de envíos en el backend. | |
| Analizada | Media (5.1) | 0.46% | — | Blood Bank Management System Project Blood Bank Management System | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Blood Bank Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /user_dashboard/donor.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede ejecutarse de forma… | |
| Analizada | Media (6.9) | 0.65% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en ProjectWorlds Online Hotel Booking 1.0. Se trata de una función desconocida del archivo /admin/login.php. La manipulación del argumento emailusername provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al… | |
| Analizada | Media (6.9) | 0.65% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /booknow.php?roomname=Duplex. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Online Hotel Booking | 5/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.1) | 0.43% | — | Code-projects Blood Bank System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Blood Bank System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /BBfile/Blood/o+.php. La manipulación del argumento Bloodname conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (6.9) | 0.62% | — | Code-projects Shopping Portal | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Shopping Portal 1.0. Afecta a una parte desconocida del archivo /Shopping/Admin/index.php del componente Login. La manipulación del argumento password provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (5.1) | 0.38% | — | Code-projects Online Class AND Exam Scheduling System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /Scheduling/scheduling/pages/profile.php. La manipulación del argumento username provoca cross site scripting. El… | |
| Analizada | Media (5.1) | 0.35% | — | Code-projects Blood Bank System | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Blood Bank System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /Blood/A+.php. La manipulación del argumento Availibility conduce a cross-site scripting. El ataque puede ejecutarse de forma remota. | |
| Analizada | Media (5.3) | 0.48% | — | Shishuocms Project Shishuocms | 4/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en shishuocms 1.1 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función handleRequest del archivo src/main/java/com/shishuo/cms/action/manage/ManageUpLoadAction.java. La manipulación del archivo de argumentos provoca una carga sin restricciones. El ataque se… | |
| Analizada | Alta (8.8) | 0.62% | — | Umeditor Project Umeditor | 3/3/2025 | 17/6/2026 | Una vulnerabilidad de DOM Clobbering en umeditor v1.2.3 permite a los atacantes ejecutar código arbitrario mediante el suministro de un elemento HTML manipulado específicamente para ello. | |
| Analizada | Crítica (9.8) | 28% | 💥 PoC | Oxidized WEB Project Oxidized WEB | 3/3/2025 | 17/6/2026 | En oxidized-web (también conocido como Oxidized Web) anterior a 0.15.0, la página de migración de RANCID permite que un usuario no autenticado obtenga control sobre la cuenta de usuario de Linux que ejecuta oxidized-web. | |
| Analizada | Media (5.3) | 0.57% | — | Project Team Tmall Demo | 3/3/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en Mini-Tmall hasta 20250211. Este problema afecta a la función select del archivo com/xq/tmall/dao/ProductMapper.java. La manipulación del argumento orderBy conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (4.8) | 0.38% | — | Projectteam Mini-tmall | 2/3/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como problemática en Mini-Tmall hasta 20250211. Esta vulnerabilidad afecta al código desconocido del archivo /admin del componente Admin Name Handler. La manipulación conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (4.9) | 1.2% | — | Pwndoc Project Pwndoc | 28/2/2025 | 17/6/2026 | PwnDoc es una aplicación de informes de pruebas de penetración. Antes de la versión 1.2.0, la función de restauración de copias de seguridad permite a un administrador importar datos sin procesar a la base de datos, incluidas las secuencias Path Traversal (`../`). Esto es problemático para la función de actualización… | |
| Analizada | Media (6.5) | 2.1% | 💥 PoC | Pwndoc Project Pwndoc | 28/2/2025 | 17/6/2026 | PwnDoc es una aplicación de informes de pruebas de penetración. Antes de la versión 1.2.0, la función de restauración de copias de seguridad era vulnerable a la navegación por rutas en el nombre de la entrada TAR, lo que permitía a un atacante sobrescribir cualquier archivo del sistema con su contenido. Al… |