Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2739▼ 491 respecto a la semana anterior
Críticas / altas1301▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)229▼ 273 respecto a la semana anterior
–

337 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.95%—Online Tours & Travels Management System Project Online Tours & Travels Management System26/9/202217/6/2026
Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/update_expense_category.php.
ModificadaAlta (7.2)0.97%—Online Tours & Travels Management System Project Online Tours & Travels Management System26/9/202217/6/2026
Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/update_expense.php.
ModificadaAlta (7.2)1.1%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System26/9/202217/6/2026
Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /admin/update_currency.php.
ModificadaAlta (7.2)1.0%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System23/9/202217/6/2026
Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /tour/admin/update_tax.php.
ModificadaAlta (7.2)1.0%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System23/9/202217/6/2026
Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /tour/admin/update_payment.php.
ModificadaAlta (7.2)1.0%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System23/9/202217/6/2026
Online Tours & Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /tour/admin/update_packages.php.
ModificadaMedia (4.8)0.45%—Hcltech Traveler15/9/202217/6/2026
There is a reflected Cross-Site Scripting vulnerability in the HCL Traveler web admin (LotusTraveler.nsf).
ModificadaAlta (7.2)0.90%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System2/8/202217/6/2026
Online Tours And Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the pname parameter at /admin/operations/packages.php.
ModificadaCrítica (9.3)1.3%—Travel Blahg Project Travel Blahg11/7/202217/6/2026
The dankolbman/travel_blahg repository through 2016-01-16 on GitHub allows absolute path traversal because the Flask send_file function is used unsafely.
ModificadaAlta (7.2)0.96%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System15/6/202217/6/2026
Online Tours And Travels Management System v1.0 was discovered to contain a SQL injection vulnerability via the tname parameter at /admin/operations/tax.php.
ModificadaMedia (5.4)0.66%—Nicdark Nd-travel15/6/202217/6/2026
Multiple Authenticated (contributor or higher user role) Stored Cross-Site Scripting (XSS) vulnerabilities in Nicdark d.o.o. Travel Management plugin <= 2.0 at WordPress.
ModificadaMedia (4.8)0.38%—Hcltech Traveler1/6/202217/6/2026
HCL Traveler is vulnerable to a cross-site scripting (XSS) caused by improper validation of the Name parameter for Approved Applications in the Traveler administration web pages. An attacker could exploit this vulnerability to execute a malicious script to access any cookies, session tokens, or other sensitive…
ModificadaMedia (5.4)0.50%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System24/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to Cross Site Scripting (XSS) via /ctpms/classes/Users.php?f=save, firstname.
ModificadaCrítica (9.8)1.1%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System24/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/classes/Master.php?f=update_application_status
ModificadaCrítica (9.8)1.2%—Covid 19 Travel Pass Management Project Covid 19 Travel Pass Management17/5/202217/6/2026
In Covid 19 Travel Pass Management 1.0, the code parameter is vulnerable to SQL injection attacks.
ModificadaAlta (7.2)0.97%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via ctpms/admin/?page=user/manage_user&id=.
ModificadaAlta (7.2)0.97%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/applications/update_status.php?id=.
ModificadaAlta (7.2)0.97%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=applications/view_application&id=.
ModificadaCrítica (9.8)1.1%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/classes/Master.php?f=delete_application.
ModificadaAlta (7.2)0.97%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/individuals/update_status.php?id=.
ModificadaAlta (7.2)0.97%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to SQL Injection via /ctpms/admin/?page=individuals/view_individual&id=.
ModificadaMedia (6.5)0.94%—Covid 19 Travel Pass Management System Project Covid 19 Travel Pass Management System13/5/202217/6/2026
Covid-19 Travel Pass Management System v1.0 is vulnerable to file deletion via /ctpms/classes/Master.php?f=delete_img.
ModificadaMedia (5.4)0.60%—Wptravelengine WP Travel Engine3/1/202217/6/2026
The WP Travel Engine WordPress plugin before 5.3.1 does not escape the Description field in the Trip Destination/Activities/Trip Type and Pricing Category pages, allowing users with a role as low as editor to perform Stored Cross-Site Scripting attacks, even when the unfiltered_html capability is disallowed
ModificadaBaja (3.9)0.16%—Hcltech Traveler Companion25/10/202117/6/2026
"HCL Traveler Companion is vulnerable to an iOS weak cryptographic process vulnerability via the included MobileIron AppConnect SDK"
ModificadaBaja (3.9)0.23%—Hcltech Traveler Companion21/10/202117/6/2026
"HCL Traveler Companion is vulnerable to an iOS weak cryptographic process vulnerability via the included MobileIron AppConnect SDK"
Orbitaley — Vulnerabilidades