Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2696▼ 543 respecto a la semana anterior
Críticas / altas1264▼ 228 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)262▼ 241 respecto a la semana anterior
–

48 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.0%—Ingredient Stock Management System Project Ingredient Stock Management System29/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the month parameter at /admin/?page=reports/stockout&month=.
ModificadaMedia (6.5)1.0%—Ingredient Stock Management System Project Ingredient Stock Management System29/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain an arbitrary file deletion vulnerability via the component /classes/Master.php?f=delete_img.
ModificadaAlta (8.8)1.0%—Ingredient Stock Management System Project Ingredient Stock Management System29/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the month parameter at /admin/?page=reports/stockin&month=.
ModificadaCrítica (9.8)1.0%—Ingredients Stock Management System Project Ingredients Stock Management System28/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the Id parameter at /stocks/manage_stockout.php.
ModificadaCrítica (9.8)1.0%—Ingredients Stock Management System Project Ingredients Stock Management System28/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the Id parameter at /stocks/manage_waste.php.
ModificadaCrítica (9.8)1.0%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_waste.
ModificadaCrítica (9.8)1.0%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_stockout.
ModificadaCrítica (9.8)1.0%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_stockin.
ModificadaCrítica (9.8)0.91%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_item.
ModificadaCrítica (9.8)0.91%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_category.
ModificadaAlta (8.8)0.92%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /stocks/manage_stockin.php.
ModificadaAlta (8.8)0.92%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /items/view_item.php.
ModificadaAlta (8.8)0.92%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /items/manage_item.php.
ModificadaAlta (8.8)0.92%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /categories/manage_category.php.
ModificadaAlta (8.8)1.0%—Ingredients Stock Management System Project Ingredients Stock Management System25/8/202217/6/2026
Ingredients Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /categories/view_category.php.
ModificadaCrítica (9.8)1.5%—Ingredient Stock Management System Project Ingredient Stock Management System5/7/202217/6/2026
Ingredient Stock Management System v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /isms/admin/stocks/view_stock.php.
ModificadaCrítica (9.8)1.7%—Ingredient Stock Management System Project Ingredient Stock Management System5/7/202217/6/2026
An access control issue in Ingredient Stock Management System v1.0 allows attackers to take over user accounts via a crafted POST request to /isms/classes/Users.php.
ModificadaMedia (4.8)1.00%—Stock Management System Project Stock Management System31/1/202217/6/2026
Cross Site Scripting (XSS) vulnerability exists in Sourcecodester Stock Management System in PHP/OOP 1.0, which allows remote malicious users to execute arbitrary remote code execution via create user function.
ModificadaMedia (6.1)0.83%—Stock Management System Project Stock Management System9/9/202017/6/2026
A persistent cross-site scripting vulnerability in Sourcecodester Stock Management System v1.0 allows remote attackers to inject arbitrary web script or HTML via the 'Brand Name.'
ModificadaCrítica (9.8)1.4%—Stock Management System Project Stock Management System9/9/202017/6/2026
A SQL injection vulnerability in the login component in Stock Management System v1.0 allows remote attacker to execute arbitrary SQL commands via the username parameter.
ModificadaAlta (7.1)0.53%—Stock Management System Project Stock Management System2/9/202017/6/2026
A Cross-Site Request Forgery (CSRF) vulnerability in changeUsername.php in SourceCodester Stock Management System v1.0 allows remote attackers to deny future logins by changing an authenticated victim's username when they visit a third-party site.
ModificadaMedia (6.1)0.84%—Stock Management System Project Stock Management System1/9/202017/6/2026
A Reflected Cross-Site Scripting (XSS) vulnerability in the index.php login-portal webpage of SourceCodester Stock Management System v1.0 allows remote attackers to harvest login credentials and session cookies when an unauthenticated victim clicks on a malicious URL and enters credentials.
ModificadaCrítica (9.8)4.9%💥 ExploitIstock Management System Project Istock Management System29/10/201717/6/2026
iStock Management System 1.0 allows Arbitrary File Upload via user/profile.
Orbitaley — Vulnerabilidades