Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

23.412 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.1)0.51%—Code-projects Blood Bank Management System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_bloodGroup.php. La manipulación del argumento blood_id conduce a una inyección SQL. El ataque se puede ejecutar de…
AnalizadaMedia (5.1)0.50%—Pb-cms Project Pb-cms6/3/202517/6/2026
Se encontró una vulnerabilidad en LinZhaoguan pb-cms 1.0.0 y se clasificó como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin#themes del componente Add New Topic Handler. La manipulación del argumento Topic Key provoca la deserialización. El ataque puede iniciarse de forma remota. Se…
AnalizadaMedia (5.1)0.51%—Code-projects Blood Bank Management System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Se ve afectada una función desconocida del archivo /admin/delete_members.php. La manipulación del argumento member_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.63%—Code-projects Blood Bank Management System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /upload/. La manipulación conduce a la exposición de información a través de la lista de directorios. El ataque puede iniciarse de forma…
AnalizadaMedia (5.3)0.52%—Code-projects Blood Bank Management System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /user_dashboard/delete_requester.php. La manipulación del argumento requester_id conduce a una inyección SQL. El ataque puede iniciarse de…
AnalizadaAlta (7.5)0.83%—Djangoproject DjangoDebian Linux6/3/202517/6/2026
Se descubrió un problema en Django 5.1 anterior a 5.1.7, 5.0 anterior a 5.0.13 y 4.2 anterior a 4.2.20. El método django.utils.text.wrap() y el filtro de plantilla wordwrap están sujetos a un posible ataque de denegación de servicio cuando se utilizan con cadenas muy largas.
AnalizadaMedia (5.3)0.54%—Code-projects Blood Bank Management System6/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Se ve afectada una función desconocida del archivo /user_dashboard/view_donor.php. La manipulación del argumento donor_id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. Se ha hecho…
ModificadaMedia (5.4)0.51%—Palletsprojects JinjaDebian Linux5/3/202517/6/2026
Jinja es un motor de plantillas extensible. Antes de la versión 3.1.6, un descuido en la forma en que el entorno aislado de Jinja interactúa con el filtro |attr permite que un atacante que controla el contenido de una plantilla ejecute código Python arbitrario. Para explotar la vulnerabilidad, un atacante debe…
AnalizadaBaja (2.7)0.33%—Convert Forms Project Convert Forms5/3/202517/6/2026
Una vulnerabilidad de inyección SQL en el componente ConvertForms versiones 1.0.0-1.0.0 - 4.4.9 para Joomla permite a atacantes autenticados (administrador) ejecutar comandos SQL arbitrarios en el área de administración de envíos en el backend.
AnalizadaMedia (5.1)0.46%—Blood Bank Management System Project Blood Bank Management System5/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Blood Bank Management System 1.0. Este problema afecta a algunas funciones desconocidas del archivo /user_dashboard/donor.php. La manipulación del nombre del argumento provoca cross site scripting. El ataque puede ejecutarse de forma…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en ProjectWorlds Online Hotel Booking 1.0. Se trata de una función desconocida del archivo /admin/login.php. La manipulación del argumento emailusername provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al…
AnalizadaMedia (6.9)0.65%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /booknow.php?roomname=Duplex. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reservation.php. La manipulación del argumento checkin provoca una inyección SQL. El ataque puede iniciarse de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.54%—Projectworlds Online Hotel Booking5/3/202517/6/2026
Se ha encontrado una vulnerabilidad en projectworlds Online Hotel Booking 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /admin/addroom.php. La manipulación del argumento roomname provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (5.1)0.43%—Code-projects Blood Bank System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Blood Bank System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /BBfile/Blood/o+.php. La manipulación del argumento Bloodname conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha…
AnalizadaMedia (6.9)0.62%—Code-projects Shopping Portal4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Shopping Portal 1.0. Afecta a una parte desconocida del archivo /Shopping/Admin/index.php del componente Login. La manipulación del argumento password provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.1)0.38%—Code-projects Online Class AND Exam Scheduling System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Class and Exam Scheduling System 1.0. Se ha calificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /Scheduling/scheduling/pages/profile.php. La manipulación del argumento username provoca cross site scripting. El…
AnalizadaMedia (5.1)0.35%—Code-projects Blood Bank System4/3/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Blood Bank System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /Blood/A+.php. La manipulación del argumento Availibility conduce a cross-site scripting. El ataque puede ejecutarse de forma remota.
AnalizadaMedia (5.3)0.48%—Shishuocms Project Shishuocms4/3/202517/6/2026
Se ha encontrado una vulnerabilidad en shishuocms 1.1 y se ha clasificado como crítica. Esta vulnerabilidad afecta a la función handleRequest del archivo src/main/java/com/shishuo/cms/action/manage/ManageUpLoadAction.java. La manipulación del archivo de argumentos provoca una carga sin restricciones. El ataque se…
AnalizadaAlta (8.8)0.62%—Umeditor Project Umeditor3/3/202517/6/2026
Una vulnerabilidad de DOM Clobbering en umeditor v1.2.3 permite a los atacantes ejecutar código arbitrario mediante el suministro de un elemento HTML manipulado específicamente para ello.
AnalizadaCrítica (9.8)28%💥 PoCOxidized WEB Project Oxidized WEB3/3/202517/6/2026
En oxidized-web (también conocido como Oxidized Web) anterior a 0.15.0, la página de migración de RANCID permite que un usuario no autenticado obtenga control sobre la cuenta de usuario de Linux que ejecuta oxidized-web.
AnalizadaMedia (5.3)0.57%—Project Team Tmall Demo3/3/202517/6/2026
Se ha encontrado una vulnerabilidad, que se ha clasificado como crítica, en Mini-Tmall hasta 20250211. Este problema afecta a la función select del archivo com/xq/tmall/dao/ProductMapper.java. La manipulación del argumento orderBy conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (4.8)0.38%—Projectteam Mini-tmall2/3/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como problemática en Mini-Tmall hasta 20250211. Esta vulnerabilidad afecta al código desconocido del archivo /admin del componente Admin Name Handler. La manipulación conduce a cross site scripting. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (4.9)1.2%—Pwndoc Project Pwndoc28/2/202517/6/2026
PwnDoc es una aplicación de informes de pruebas de penetración. Antes de la versión 1.2.0, la función de restauración de copias de seguridad permite a un administrador importar datos sin procesar a la base de datos, incluidas las secuencias Path Traversal (`../`). Esto es problemático para la función de actualización…
AnalizadaMedia (6.5)2.1%💥 PoCPwndoc Project Pwndoc28/2/202517/6/2026
PwnDoc es una aplicación de informes de pruebas de penetración. Antes de la versión 1.2.0, la función de restauración de copias de seguridad era vulnerable a la navegación por rutas en el nombre de la entrada TAR, lo que permitía a un atacante sobrescribir cualquier archivo del sistema con su contenido. Al…