Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

16 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (1.9)0.26%—Anujk305 Notice Board System20/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Notice Board System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/manage-notices.php del componente "Title/Description". La manipulación del argumento Título/Descripción provoca cross site scripting. El ataque…
AnalizadaMedia (6.9)0.48%—1000projects Online Notice Board5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000projects Online Notice Board 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /register.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.55%—Phpgurukul Notice Board System5/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /forgot-password.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.3)0.45%—Phpgurukul Notice Board System5/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Notice Board System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin-profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.41%—Phpgurukul Notice Board System4/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Notice Board System 1.0. Esta afecta a una parte desconocida del archivo /search-notice.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (6.9)0.58%—1000projects Online Notice Board29/5/202517/6/2026
Se encontró una vulnerabilidad en 1000 Projects Online Notice Board 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /index.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.58%—Phpgurukul Notice Board System19/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Notice Board System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /login.php. La manipulación del argumento "Username" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (6.9)0.52%—Anujk305 Notice Board System5/5/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Notice Board System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /bwdates-reports-details.php?vid=2. La manipulación del argumento fromdate/tomdate provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (6.9)0.53%—Anujk305 Notice Board System29/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Notice Board System 1.0. Este problema afecta a un procesamiento desconocido del archivo /category.php. La manipulación del argumento catname provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público el exploit y…
AplazadaMedia (6.4)0.31%—Notice Board BY TowkirAI25/1/202517/6/2026
El complemento NOTICE BOARD BY TOWKIR para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del shortcode 'notice-board' del complemento en todas las versiones hasta la 3.1 y incluida, debido a la falta de entrada desinfección y al escape de salida en los atributos proporcionados por el usuario. Esto…
AnalizadaMedia (6.9)0.83%—Fabian Online Notice Board5/12/202417/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Notice Board hasta la versión 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /registration.php del componente Profile Picture Handler. La manipulación del argumento img provoca una carga sin…
ModificadaAlta (8.8)1.2%—Kashipara Online Notice Board System4/1/202417/6/2026
Online Notice Board System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'f' de la página user/update_profile_pic.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación.
ModificadaCrítica (9.8)0.67%—Kashipara Online Notice Board System4/1/202417/6/2026
Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso user/update_profile.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Kashipara Online Notice Board System4/1/202417/6/2026
Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'e' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.67%—Kashipara Online Notice Board System4/1/202417/6/2026
Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso registration.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaMedia (5.4)0.56%—Notice Board Project Notice Board23/9/202217/6/2026
Una vulnerabilidad de tipo Cross-Site Scripting (XSS) Autenticado (contribuidor+) Almacenado en el plugin NOTICE BOARD versiones anteriores a 1.1 incluyéndola en WordPress.
Orbitaley — Vulnerabilidades