Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2989▼ 87 respecto a la semana anterior
Críticas / altas1458▲ 97 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)353▼ 157 respecto a la semana anterior
–

38 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.1%—Projectworlds Online Book Store Project IN PHP22/12/202117/6/2026
Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)3.0%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass authentication and obtain sensitive information.
ModificadaCrítica (9.8)1.6%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Online Book Store Project Online Book Store9/4/202117/6/2026
SQL injection in admin.php in Online Book Store 1.0 allows remote attackers to execute arbitrary SQL commands and bypass authentication.
ModificadaAlta (7.5)1.5%—Online Book Store Project Online Book Store17/2/202117/6/2026
The id parameter in detail.php of Online Book Store v1.0 is vulnerable to union-based blind SQL injection, which leads to the ability to retrieve all databases.
ModificadaCrítica (9.8)2.0%—Online Book Store Project Online Book Store31/8/202017/6/2026
In projectworlds Online Book Store 1.0 Use of Hard-coded Credentials in source code leads to admin panel access.
ModificadaCrítica (9.8)5.5%—Phpgurukul Online Book Store8/3/202017/6/2026
An unauthenticated file upload vulnerability has been identified in admin_add.php in PHPGurukul Online Book Store 1.0. The vulnerability could be exploited by an unauthenticated remote attacker to upload content to the server, including PHP files, which could result in command execution.
Orbitaley — Vulnerabilidades