Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.30% | — | Projectworlds Online ART Gallery ShopAI | 4/6/2026 | 22/7/2026 | Se ha descubierto una vulnerabilidad de seguridad en projectworlds Online Art Gallery Shop Project 1.0. El elemento afectado es una función desconocida del archivo /admin/adminHome.ph. La manipulación del argumento social_twitter resulta en inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.30% | — | Projectworlds Online ART Gallery Shop ProjectAI | 4/6/2026 | 22/7/2026 | Una vulnerabilidad fue identificada en projectworlds Online Art Gallery Shop Project 1.0. El elemento afectado es una función desconocida del archivo /admin/adminHome.PHP. La manipulación del argumento social_insta conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible… | |
| Aplazada | Media (5.5) | 0.41% | — | Projectworlds Online ART Gallery ShopAI | 24/5/2026 | 23/7/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Art Gallery Shop 1.0. Afecta a una función desconocida del archivo /admin/adminHome.PHP. La ejecución de una manipulación del argumento social_linked puede conducir a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado… | |
| Analizada | Media (5.5) | 0.59% | — | Projectworlds Online ART Gallery Shop | 8/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en projectworlds Online Art Gallery Shop 1.0. Esto afecta una parte desconocida del archivo /admin/adminHome.php. Tal manipulación del argumento reach_nm conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado públicamente y… | |
| Analizada | Media (5.5) | 0.59% | — | Projectworlds Online ART Gallery Shop | 8/3/2026 | 17/6/2026 | Se ha identificado una debilidad en projectworlds Online Art Gallery Shop 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/adminHome.php. Esta manipulación del argumento Info causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido puesto a disposición… | |
| Analizada | Media (5.5) | 0.59% | — | Projectworlds Online ART Gallery Shop | 8/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en projectworlds Online Art Gallery Shop 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /?pass=1. La manipulación del argumento fnm resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y… | |
| Analizada | Media (5.5) | 0.59% | — | Projectworlds Online ART Gallery Shop | 2/3/2026 | 17/6/2026 | Se ha descubierto una vulnerabilidad en projectworlds Online Art Gallery Shop 1.0, la cual afecta a una función desconocida del archivo /admin/registration.php del componente Gestor de Registro. Al manipular el argumento fname se provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.67% | — | Donbermoy Online ART Gallery Management System | 16/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Art Gallery Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo admin/adminHome.php es afectada por esta vulnerabilidad. La manipulación del argumento sliderpic conduce a una carga sin restricciones. El ataque se puede lanzar de… | |
| Analizada | Alta (7.5) | 0.64% | — | Campcodes Online ART Gallery Management System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Art Gallery Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/adminHome.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.68% | — | Projectworlds Online ART Gallery | 26/10/2023 | 17/6/2026 | Online Art Gallery v1.0 es vulnerable a múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'lnm' del recurso header.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 2.0% | — | Online ART Gallery Project Online ART Gallery | 10/7/2023 | 17/6/2026 | Projectworlds Online Art Gallery Project 1.0 allows unauthenticated users to perform arbitrary file uploads via the adminHome.php page. Note: This has been disputed as not a valid vulnerability. |