Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
48 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.0% | — | Ingredient Stock Management System Project Ingredient Stock Management System | 29/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the month parameter at /admin/?page=reports/stockout&month=. | |
| Modificada | Media (6.5) | 1.0% | — | Ingredient Stock Management System Project Ingredient Stock Management System | 29/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain an arbitrary file deletion vulnerability via the component /classes/Master.php?f=delete_img. | |
| Modificada | Alta (8.8) | 1.0% | — | Ingredient Stock Management System Project Ingredient Stock Management System | 29/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the month parameter at /admin/?page=reports/stockin&month=. | |
| Modificada | Crítica (9.8) | 1.0% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 28/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the Id parameter at /stocks/manage_stockout.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 28/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the Id parameter at /stocks/manage_waste.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_waste. | |
| Modificada | Crítica (9.8) | 1.0% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_stockout. | |
| Modificada | Crítica (9.8) | 1.0% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_stockin. | |
| Modificada | Crítica (9.8) | 0.91% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_item. | |
| Modificada | Crítica (9.8) | 0.91% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_category. | |
| Modificada | Alta (8.8) | 0.92% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /stocks/manage_stockin.php. | |
| Modificada | Alta (8.8) | 0.92% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /items/view_item.php. | |
| Modificada | Alta (8.8) | 0.92% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /items/manage_item.php. | |
| Modificada | Alta (8.8) | 0.92% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /categories/manage_category.php. | |
| Modificada | Alta (8.8) | 1.0% | — | Ingredients Stock Management System Project Ingredients Stock Management System | 25/8/2022 | 17/6/2026 | Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /categories/view_category.php. | |
| Modificada | Crítica (9.8) | 1.5% | — | Ingredient Stock Management System Project Ingredient Stock Management System | 5/7/2022 | 17/6/2026 | Ingredient Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /isms/admin/stocks/view_stock.php. | |
| Modificada | Crítica (9.8) | 1.7% | — | Ingredient Stock Management System Project Ingredient Stock Management System | 5/7/2022 | 17/6/2026 | An access control issue in Ingredient Stock Management System v1.0 allows attackers to take over user accounts via a crafted POST request to /isms/classes/Users.php. | |
| Modificada | Media (4.8) | 1.00% | — | Stock Management System Project Stock Management System | 31/1/2022 | 17/6/2026 | Cross Site Scripting (XSS) vulnerability exists in Sourcecodester Stock Management System in PHP/OOP 1.0, which allows remote malicious users to execute arbitrary remote code execution via create user function. | |
| Modificada | Media (6.1) | 0.83% | — | Stock Management System Project Stock Management System | 9/9/2020 | 17/6/2026 | A persistent cross-site scripting vulnerability in Sourcecodester Stock Management System v1.0 allows remote attackers to inject arbitrary web script or HTML via the 'Brand Name.' | |
| Modificada | Crítica (9.8) | 1.4% | — | Stock Management System Project Stock Management System | 9/9/2020 | 17/6/2026 | A SQL injection vulnerability in the login component in Stock Management System v1.0 allows remote attacker to execute arbitrary SQL commands via the username parameter. | |
| Modificada | Alta (7.1) | 0.53% | — | Stock Management System Project Stock Management System | 2/9/2020 | 17/6/2026 | A Cross-Site Request Forgery (CSRF) vulnerability in changeUsername.php in SourceCodester Stock Management System v1.0 allows remote attackers to deny future logins by changing an authenticated victim's username when they visit a third-party site. | |
| Modificada | Media (6.1) | 0.84% | — | Stock Management System Project Stock Management System | 1/9/2020 | 17/6/2026 | A Reflected Cross-Site Scripting (XSS) vulnerability in the index.php login-portal webpage of SourceCodester Stock Management System v1.0 allows remote attackers to harvest login credentials and session cookies when an unauthenticated victim clicks on a malicious URL and enters credentials. | |
| Modificada | Crítica (9.8) | 4.9% | 💥 Exploit | Istock Management System Project Istock Management System | 29/10/2017 | 17/6/2026 | iStock Management System 1.0 allows Arbitrary File Upload via user/profile. |