Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
16 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (1.9) | 0.26% | — | Anujk305 Notice Board System | 20/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Notice Board System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-notices.php del componente "Title/Description". La manipulación del argumento Título/Descripción provoca cross site scripting. El ataque… | |
| Analizada | Media (6.9) | 0.48% | — | 1000projects Online Notice Board | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en 1000projects Online Notice Board 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /register.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.55% | — | Phpgurukul Notice Board System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.45% | — | Phpgurukul Notice Board System | 5/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.41% | — | Phpgurukul Notice Board System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Notice Board System 1.0. Esta afecta a una parte desconocida del archivo /search-notice.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.58% | — | 1000projects Online Notice Board | 29/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects Online Notice Board 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /index.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.58% | — | Phpgurukul Notice Board System | 19/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.52% | — | Anujk305 Notice Board System | 5/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Notice Board System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-reports-details.php?vid=2. La manipulación del argumento fromdate/tomdate provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.53% | — | Anujk305 Notice Board System | 29/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Notice Board System 1.0. Este problema afecta a un procesamiento desconocido del archivo /category.php. La manipulación del argumento catname provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y… | |
| Aplazada | Media (6.4) | 0.31% | — | Notice Board BY TowkirAI | 25/1/2025 | 17/6/2026 | El complemento NOTICE BOARD BY TOWKIR para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'notice-board' del complemento en todas las versiones hasta la 3.1 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el usuario. Esto… | |
| Analizada | Media (6.9) | 0.83% | — | Fabian Online Notice Board | 5/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Notice Board hasta la versión 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /registration.php del componente Profile Picture Handler. La manipulación del argumento img provoca una carga sin… | |
| Modificada | Alta (8.8) | 1.2% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'f' de la página user/update_profile_pic.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso user/update_profile.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'e' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso registration.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (5.4) | 0.56% | — | Notice Board Project Notice Board | 23/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (contribuidor+) Almacenado en el plugin NOTICE BOARD versiones anteriores a 1.1 incluyéndola en WordPress. |