Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2739▼ 491 respecto a la semana anterior
Críticas / altas1301▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
337 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.95% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 26/9/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/update_expense_category.php. | |
| Modificada | Alta (7.2) | 0.97% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 26/9/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/update_expense.php. | |
| Modificada | Alta (7.2) | 1.1% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 26/9/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/update_currency.php. | |
| Modificada | Alta (7.2) | 1.0% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 23/9/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /tour/admin/update_tax.php. | |
| Modificada | Alta (7.2) | 1.0% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 23/9/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /tour/admin/update_payment.php. | |
| Modificada | Alta (7.2) | 1.0% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 23/9/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /tour/admin/update_packages.php. | |
| Modificada | Media (4.8) | 0.45% | — | Hcltech Traveler | 15/9/2022 | 17/6/2026 | There is a reflected Cross-Site Scripting vulnerability in the HCL Traveler web admin (LotusTraveler.nsf). | |
| Modificada | Alta (7.2) | 0.90% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 2/8/2022 | 17/6/2026 | Online Tours And Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the pname parameter at /admin/operations/packages.php. | |
| Modificada | Crítica (9.3) | 1.3% | — | Travel Blahg Project Travel Blahg | 11/7/2022 | 17/6/2026 | The dankolbman/travel_blahg repository through 2016-01-16 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely. | |
| Modificada | Alta (7.2) | 0.96% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 15/6/2022 | 17/6/2026 | Online Tours And Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the tname parameter at /admin/operations/tax.php. | |
| Modificada | Media (5.4) | 0.66% | — | Nicdark Nd-travel | 15/6/2022 | 17/6/2026 | Multiple Authenticated (contributor or higher user role) Stored Cross-Site Scripting (XSS) vulnerabilities in Nicdark d.o.o. Travel Management plugin <= 2.0 at WordPress. | |
| Modificada | Media (4.8) | 0.38% | — | Hcltech Traveler | 1/6/2022 | 17/6/2026 | HCL Traveler is vulnerable to a cross-site scripting (XSS) caused by improper validation of the Name parameter for Approved Applications in the Traveler administration web pages. An attacker could exploit this vulnerability to execute a malicious script to access any cookies, session tokens, or other sensitive… | |
| Modificada | Media (5.4) | 0.50% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 24/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to Cross Site Scripting (XSS) via /ctpms/classes/Users.php?f=save, firstname. | |
| Modificada | Crítica (9.8) | 1.1% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 24/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/classes/Master.php?f=update_application_status | |
| Modificada | Crítica (9.8) | 1.2% | — | Covid 19 Travel Pass Management Project Covid 19 Travel Pass Management | 17/5/2022 | 17/6/2026 | In Covid 19 Travel Pass Management 1.0, the code parameter is vulnerable to SQL injection attacks. | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via ctpms/admin/?page=user/manage_user&id=. | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/applications/update_status.php?id=. | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=applications/view_application&id=. | |
| Modificada | Crítica (9.8) | 1.1% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/classes/Master.php?f=delete_application. | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/individuals/update_status.php?id=. | |
| Modificada | Alta (7.2) | 0.97% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=individuals/view_individual&id=. | |
| Modificada | Media (6.5) | 0.94% | — | Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System | 13/5/2022 | 17/6/2026 | Covid-19 Travel Pass Management System v1.0 is vulnerable to file deletion via /ctpms/classes/Master.php?f=delete_img. | |
| Modificada | Media (5.4) | 0.60% | — | Wptravelengine WP Travel Engine | 3/1/2022 | 17/6/2026 | The WP Travel Engine WordPress plugin before 5.3.1 does not escape the Description field in the Trip Destination/Activities/Trip Type and Pricing Category pages, allowing users with a role as low as editor to perform Stored Cross-Site Scripting attacks, even when the unfiltered_html capability is disallowed | |
| Modificada | Baja (3.9) | 0.16% | — | Hcltech Traveler Companion | 25/10/2021 | 17/6/2026 | "HCL Traveler Companion is vulnerable to an iOS weak cryptographic process vulnerability via the included MobileIron AppConnect SDK" | |
| Modificada | Baja (3.9) | 0.23% | — | Hcltech Traveler Companion | 21/10/2021 | 17/6/2026 | "HCL Traveler Companion is vulnerable to an iOS weak cryptographic process vulnerability via the included MobileIron AppConnect SDK" |