Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.33%—Yousaf530 Inferno Online Clothing StoreAI12/10/20258/10/2026
Una vulnerabilidad fue identificada en yousaf530 Inferno Online Clothing Store hasta 827dd42bfbe380e8de76fdc67958c24cf1246208. El elemento afectado es una función desconocida del archivo /log.php. Dicha manipulación del argumento cemail/password conduce a inyección SQL. Es posible lanzar el ataque de forma remota. El…
AplazadaBaja (2)0.26%—Jimit105 Project-online-shopping-websiteAI12/10/20258/10/2026
Se ha encontrado una vulnerabilidad en jimit105 Project-Online-Shopping-Website hasta 7d892f442bd8a96dd242dbe2b9bd5ed641e13e64. Esto afecta a una función desconocida del archivo /delete.PHP del componente Gestor de Inventario de Productos. Esta manipulación del argumento product_code causa inyección SQL. Es posible…
AnalizadaMedia (5.5)0.42%—Projectworlds Online Food Ordering System11/10/20258/10/2026
Se determinó una vulnerabilidad en projectworlds Online Ordering Food System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /all-orders.php. Esta manipulación del argumento Status causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AnalizadaMedia (5.5)0.42%—Oretnom23 Online Student Result System11/10/20258/10/2026
Una vulnerabilidad fue detectada en SourceCodester Online Student Result System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /login.php. Realizar la manipulación del argumento Username resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público…
ModificadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System11/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Online Apartment Visitor Management System 1.0. Esto afecta a una función desconocida del archivo /forgot-password.php. Esta manipulación del argumento email causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del…
ModificadaBaja (2)0.42%—Campcodes Online Apartment Visitor Management System11/10/20258/10/2026
Una vulnerabilidad fue encontrada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /admin-profile.php. Realizar una manipulación del argumento mobilenumber resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y…
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en code-projects Online Job Search Engine 1.0. El elemento afectado es una función desconocida del archivo /searchjob.php. La manipulación del argumento txtspecialization conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y…
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Se ha encontrado una falla en code-projects Online Job Search Engine 1.0. Afecta a una función desconocida del archivo /postjob.PHP. La manipulación del argumento txtjobID puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse.
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Este problema afecta algún procesamiento desconocido del archivo /registration.php. Realizar la manipulación del argumento txtusername resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede…
ModificadaMedia (4.1)0.24%—Fabian Simple Online Hotel Reservation System10/10/20255/7/2026
code-projects Simple Online Hotel Reservation System 1.0 has a Cross Site Scripting (XSS) vulnerability in the Add Room function of the online hotel reservation system. Malicious JavaScript code is entered in the Description field, which can leak the administrator's cookie information when browsing this room…
ModificadaAlta (8.8)0.41%—Senior-walter Online Student Clearance System10/10/20255/7/2026
SourceCodester Online Student Clearance System 1.0 is vulnerable to Incorrect Access Control. The application contains a logic flaw which allows low privilege users can forge high privileged sessions and perform sensitive operations.
AnalizadaMedia (5.5)0.42%💥 PoCCampcodes Online Learning Management System9/10/20258/10/2026
Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site9/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Complaint Site 1.0. Esto afecta una función desconocida del archivo /admin/category.php. Dicha manipulación del argumento Category conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado.
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site9/10/20258/10/2026
Una debilidad ha sido identificada en code-projects Online Complaint Site 1.0. Afectada es una función desconocida del archivo /cms/admin/state.PHP. Esta manipulación del argumento state causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a disposición del público y…
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site8/10/20258/10/2026
Se ha identificado una debilidad en el sitio de quejas en línea code-projects 1.0. Afectada es una función desconocida del archivo /cms/users/complaint-details.PHP. La ejecución de la manipulación del argumento cid puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha puesto…
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site8/10/20258/10/2026
Una falla de seguridad ha sido descubierta en el sitio de quejas en línea code-projects 1.0. Este problema afecta a un procesamiento desconocido del archivo /cms/users/register-complaint.php. La manipulación del argumento cid resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaBaja (2.1)0.38%—Fabian Online Complaint Site8/10/20258/10/2026
Una vulnerabilidad fue identificada en code-projects Online Complaint Site 1.0. Esta vulnerabilidad afecta código desconocido del archivo /cms/users/index.php. Tal manipulación del argumento Username lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.52%—Campcodes Advanced Online Voting System8/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes Advanced Online Voting Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/login.PHP. Tal manipulación del argumento Username lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido revelado al…
AnalizadaBaja (2.1)0.33%—Campcodes Advanced Online Voting System7/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Advanced Online Voting Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/voters_add.php. La ejecución de manipulación del argumento photo puede llevar a una carga sin restricciones. El ataque puede ser lanzado remotamente. El exploit…
AnalizadaBaja (2.1)0.33%—Campcodes Advanced Online Voting System7/10/20258/10/2026
Se ha encontrado una vulnerabilidad en Campcodes Advanced Online Voting Management System 1.0. Esto afecta a una función desconocida del archivo /admin/voters_add.PHP. La ejecución de la manipulación del argumento firstname puede conducir a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha…
AnalizadaBaja (2.1)0.33%—Campcodes Advanced Online Voting System7/10/20258/10/2026
Una vulnerabilidad fue detectada en Campcodes Advanced Online Voting Management System 1.0. El elemento afectado es una función desconocida del archivo /index.php. La manipulación del argumento voter conduce a inyección SQL. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado.
AplazadaCrítica (9.8)0.33%💥 PoCPuneethreddy Online Shopping System AdvancedAI7/10/202517/6/2026
A SQL Injection vulnerability exists in the edit_product.php file of PuneethReddyHC Online Shopping System Advanced 1.0. The product_id GET parameter is unsafely passed to a SQL query without proper validation or parameterization.
AnalizadaBaja (2.1)0.40%—Fabian Online Hotel Reservation System7/10/202517/6/2026
A flaw has been found in code-projects Online Hotel Reservation System 1.0. Affected is an unknown function of the file /admin/addslideexec.php. Executing manipulation of the argument image can lead to unrestricted upload. The attack may be performed from remote. The exploit has been published and may be used.
AnalizadaBaja (2.1)0.33%—Fabian Online Hotel Reservation System7/10/202517/6/2026
A vulnerability was detected in code-projects Online Hotel Reservation System 1.0. This impacts an unknown function of the file /admin/addgalleryexec.php. Performing manipulation of the argument image results in unrestricted upload. The attack is possible to be carried out remotely. The exploit is now public and may…
AnalizadaBaja (2.1)0.33%—Fabian Online Hotel Reservation System7/10/202517/6/2026
A security vulnerability has been detected in code-projects Online Hotel Reservation System 1.0. This affects an unknown function of the file /admin/addexec.php. Such manipulation of the argument image leads to unrestricted upload. The attack can be executed remotely. The exploit has been disclosed publicly and may be…