Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.43% | — | Fabian Online Product Reservation System | 4/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Product Reservation System 1.0. Esto afecta una parte desconocida del archivo /handgunner-administrator/edit.php del componente POST Parameter Handler. La manipulación del argumento prod_id/name/price/model/serial resulta en inyección SQL. El ataque puede ser… | |
| Analizada | Media (5.5) | 0.54% | — | Fabian Online Product Reservation System | 4/1/2026 | 17/6/2026 | A vulnerability has been found in code-projects Online Product Reservation System 1.0. Affected by this issue is some unknown functionality of the file /handgunner-administrator/delete.php. The manipulation of the argument ID leads to sql injection. The attack can be initiated remotely. The exploit has been disclosed… | |
| Modificada | Baja (2.1) | 0.36% | — | Fabian Online Product Reservation System | 4/1/2026 | 17/6/2026 | Se ha encontrado una falla en code-projects Online Product Reservation System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /handgunner-administrator/prod.PHP. La ejecución de manipulación puede llevar a una carga sin restricciones. Es posible lanzar el ataque remotamente. El… | |
| Modificada | Media (5.5) | 0.43% | — | Fabian Online Product Reservation System | 4/1/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en code-projects Online Product Reservation System 1.0. Afecta a una función desconocida del archivo /handgunner-administrator/prod.php del componente Parameter Handler. La manipulación del argumento cat/price/name/model/serial resulta en inyección SQL. Es posible iniciar el ataque de… | |
| Analizada | Media (5.5) | 0.43% | — | Fabian Online Product Reservation System | 4/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en code-projects Online Product Reservation System 1.0. Esto afecta una función desconocida del archivo /handgunner-administrator/adminlogin.php del componente Administrator Login. Dicha manipulación del argumento emailadd/pass conduce a inyección SQL. El ataque puede… | |
| Modificada | Media (5.5) | 0.43% | — | Fabian Online Music Site | 2/1/2026 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Music Site 1.0. Esto afecta una función desconocida del archivo /Frontend/Feedback.PHP. Realizar la manipulación del argumento fname resulta en inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y podría ser utilizado. | |
| Analizada | Media (5.5) | 0.39% | — | Fabian Online Music Site | 2/1/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Music Site 1.0. Esto afecta una función desconocida del archivo /Frontend/AlbumByCategory.php. Tal manipulación del argumento ID lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede ser usado. | |
| Analizada | Media (5.5) | 0.39% | — | Fabian Online Music Site | 2/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Music Site 1.0. El elemento afectado es una función desconocida del archivo /Frontend/ViewSongs.PHP. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Crítica (9.8) | 0.38% | — | Gosaliajainam Online-movie-booking | 2/1/2026 | 17/6/2026 | SQL injection in gosaliajainam/online-movie-booking 5.5 in movie_details.php allows attackers to gain sensitive information. | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Course Registration | 2/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration hasta la versión 3.1. Este problema afecta a algún procesamiento desconocido del archivo /admin/edit-student-profile.php del componente Página de Registro de Estudiantes. La manipulación del argumento photo resulta en carga sin restricciones.… | |
| Analizada | Media (5.5) | 0.38% | — | Anisha Online Guitar Store | 1/1/2026 | 7/10/2026 | Una vulnerabilidad fue identificada en code-projects Online Guitar Store 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /login.php. La manipulación del argumento L_email lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y podría… | |
| Modificada | Media (5.5) | 0.42% | — | Anisha Online Guitar Store | 1/1/2026 | 7/10/2026 | Se determinó una vulnerabilidad en code-projects Online Guitar Store 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/Delete_product.PHP. La ejecución de manipulación del argumento del_pro puede llevar a inyección SQL. El ataque puede realizarse desde remoto. El exploit ha sido… | |
| Modificada | Media (5.5) | 0.38% | — | Anisha Online Guitar Store | 1/1/2026 | 7/10/2026 | Una vulnerabilidad fue encontrada en code-projects Online Guitar Store 1.0. Afectada es una función desconocida del archivo /admin/Create_product.PHP. Realizar la manipulación del argumento dre_title resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y… | |
| Analizada | Media (5.5) | 0.38% | — | Anisha Online Guitar Store | 1/1/2026 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Guitar Store 1.0. Esto impacta una función desconocida del archivo /admin/Create_category.php. Tal manipulación del argumento dre_Ctitle lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Baja (2.1) | 0.46% | — | Phpgurukul Online Course Registration | 1/1/2026 | 7/10/2026 | Se ha encontrado una falla en PHPGurukul Online Course Registration hasta 3.1. Esto afecta una función desconocida. Esta manipulación causa falta de autorización. La explotación remota del ataque es posible. El exploit ha sido publicado y puede ser usado. | |
| Aplazada | Media (4.3) | 0.18% | — | Themesawesome History TimelineAI | 31/12/2025 | 23/9/2026 | Vulnerabilidad de Autorización Faltante en Themesawesome History Timeline permite Explotar Niveles de Seguridad de Control de Acceso Incorrectamente Configurados. Este problema afecta a History Timeline: desde n/a hasta 1.0.6. | |
| Modificada | Baja (1.9) | 0.24% | — | Campcodes Online Beauty Parlor Management System | 29/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en Campcodes Complete Online Beauty Parlor Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/search-invoices.php. La manipulación del argumento searchdata puede llevar a cross-site scripting. El ataque puede lanzarse remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.38% | — | Admerc Online Cake Ordering System | 29/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en itsourcecode Online Cake Ordering System 1.0. Esto afecta una función desconocida del archivo /detailtransac.php. Esta manipulación del argumento ID causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.38% | — | Admerc Online Cake Ordering System | 29/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en itsourcecode Online Cake Ordering System 1.0. Esto afecta una función desconocida del archivo /updatesupplier.php?action=edit. La manipulación del argumento ID resulta en inyección SQL. El ataque puede lanzarse remotamente. El exploit se ha hecho público y podría utilizarse. | |
| Analizada | Media (5.5) | 0.38% | — | Admerc Online Cake Ordering System | 29/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Cake Ordering System 1.0. El elemento impactado es una función desconocida del archivo /updatecustomer.php?action=edit. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al… | |
| Aplazada | Media (5.5) | 0.30% | — | Saiftheboss7 OnlinemcqexamAI | 28/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en saiftheboss7 onlinemcqexam hasta 0e56806132971e49721db3ef01868098c7b42ada. Esta vulnerabilidad afecta código desconocido del archivo /admin/quesadd.PHP. Realizar la manipulación del argumento ans1/ans2 resulta en inyección SQL. El ataque es posible de ser llevado a cabo de forma… | |
| Analizada | Media (5.5) | 0.46% | — | Itsourcecode Online Frozen Foods Ordering System | 25/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Frozen Foods Ordering System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /customer_details.php. Dicha manipulación conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Media (5.5) | 0.42% | — | Itsourcecode Online Frozen Foods Ordering System | 24/12/2025 | 7/10/2026 | Una vulnerabilidad fue determinada en itsourcecode Online Frozen Foods Ordering System 1.0. Esto afecta una parte desconocida del archivo /contact_us.PHP. Esta manipulación del argumento Name causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Aplazada | Crítica (9.3) | 1.0% | — | Telenium Online WEB ApplicationAI | 24/12/2025 | 7/10/2026 | La aplicación web Telenium Online es vulnerable debido a un script Perl que se invoca para cargar la página de inicio de sesión. Debido a una validación de entrada incorrecta, un atacante puede inyectar código Perl arbitrario a través de una solicitud HTTP manipulada, lo que lleva a la ejecución remota de código en el… | |
| Aplazada | Media (6.5) | 0.16% | — | Bold-themes Bold Timeline LiteAI | 24/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en boldthemes Bold Timeline Lite bold-timeline-lite permite XSS Almacenado. Este problema afecta a Bold Timeline Lite: desde n/a hasta menor o igual que 1.2.7. |