Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
296 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 is vulnerable to SQL Injection via /ocwbs/classes/Master.php?f=delete_booking. | |
| Modificada | Crítica (9.8) | 1.1% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 is vulnerable to SQL Injection via /ocwbs/admin/?page=bookings/view_details&id=. | |
| Modificada | Media (6.5) | 0.96% | — | Oretnom23 Online CAR Wash Booking System | 2/6/2022 | 17/6/2026 | Online Car Wash Booking System v1.0 is vulnerable to Delete any file via /ocwbs/classes/Master.php?f=delete_img. | |
| Modificada | Crítica (9.8) | 1.1% | — | Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System | 2/6/2022 | 17/6/2026 | Simple Bus Ticket Booking System 1.0 is vulnerable to SQL Injection via /SimpleBusTicket/index.php. | |
| Modificada | Alta (8.8) | 0.64% | — | Phpgurukul Online Banquet Booking System | 20/5/2022 | 17/6/2026 | A Cross-Site Request Forgery (CSRF) in Online Banquet Booking System v1.0 allows attackers to change admin credentials via a crafted POST request. | |
| Modificada | Crítica (9.8) | 1.2% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 20/5/2022 | 17/6/2026 | Online Sports Complex Booking System v1.0 was discovered to allow attackers to take over user accounts via a crafted POST request. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 20/5/2022 | 17/6/2026 | Online Sports Complex Booking System v1.0 was discovered to contain a blind SQL injection vulnerability via the id parameter in /scbs/view_facility.php. | |
| Modificada | Media (6.1) | 0.83% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/classes/Users.php?f=save_client. | |
| Modificada | Alta (8.8) | 0.81% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /classes/master.php?f=delete_ Facility. | |
| Modificada | Crítica (9.8) | 1.6% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/classes/Users.php?f=delete_client. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=clients/manage_client&id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=facilities/manage_facility&id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/bookings/view_booking.php?id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/categories/manage_category.php?id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/categories/view_category.php?id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_booking. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=user/manage_user&id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_facility. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_category. | |
| Modificada | Crítica (9.8) | 0.94% | — | Simple BUS Ticket Booking System Project Simple BUS Ticket Booking System | 11/5/2022 | 17/6/2026 | Simple Bus Ticket Booking System v1.0 was discovered to contain multiple SQL injection vulnerbilities via the username and password parameters at /assets/partials/_handleLogin.php. | |
| Modificada | Media (6.1) | 0.69% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 25/4/2022 | 9/7/2026 | SCBS Online Sports Venue Reservation System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the fid parameter at booking.php. | |
| Modificada | Crítica (9.8) | 2.0% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 25/4/2022 | 9/7/2026 | SCBS Online Sports Venue Reservation System v1.0 was discovered to contain a local file inclusion vulnerability which allow attackers to execute arbitrary code via a crafted PHP file. | |
| Modificada | Alta (7.5) | 1.5% | — | Salonbookingsystem Salon Booking System | 11/4/2022 | 17/6/2026 | The Salon booking system Free and Pro WordPress plugins before 7.6.3 do not have proper authorisation in some of its endpoints, which could allow customers to access all bookings and other customer's data | |
| Modificada | Media (5.3) | 1.2% | — | Salonbookingsystem Salon Booking System | 11/4/2022 | 17/6/2026 | The Salon booking system Free and pro WordPress plugins before 7.6.3 do not have proper authorisation when searching bookings, allowing any unauthenticated users to search other's booking, as well as retrieve sensitive information about the bookings, such as the full name, email and phone number of the person who… |