Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.33% | — | Yousaf530 Inferno Online Clothing StoreAI | 12/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en yousaf530 Inferno Online Clothing Store hasta 827dd42bfbe380e8de76fdc67958c24cf1246208. El elemento afectado es una función desconocida del archivo /log.php. Dicha manipulación del argumento cemail/password conduce a inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Baja (2) | 0.26% | — | Jimit105 Project-online-shopping-websiteAI | 12/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en jimit105 Project-Online-Shopping-Website hasta 7d892f442bd8a96dd242dbe2b9bd5ed641e13e64. Esto afecta a una función desconocida del archivo /delete.PHP del componente Gestor de Inventario de Productos. Esta manipulación del argumento product_code causa inyección SQL. Es posible… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Online Food Ordering System | 11/10/2025 | 8/10/2026 | Se determinó una vulnerabilidad en projectworlds Online Ordering Food System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /all-orders.php. Esta manipulación del argumento Status causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y… | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Online Student Result System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en SourceCodester Online Student Result System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /login.php. Realizar la manipulación del argumento Username resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 11/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Online Apartment Visitor Management System 1.0. Esto afecta a una función desconocida del archivo /forgot-password.php. Esta manipulación del argumento email causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del… | |
| Modificada | Baja (2) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /admin-profile.php. Realizar una manipulación del argumento mobilenumber resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y… | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Job Search Engine 1.0. El elemento afectado es una función desconocida del archivo /searchjob.php. La manipulación del argumento txtspecialization conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y… | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Se ha encontrado una falla en code-projects Online Job Search Engine 1.0. Afecta a una función desconocida del archivo /postjob.PHP. La manipulación del argumento txtjobID puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse. | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Este problema afecta algún procesamiento desconocido del archivo /registration.php. Realizar la manipulación del argumento txtusername resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede… | |
| Modificada | Media (4.1) | 0.24% | — | Fabian Simple Online Hotel Reservation System | 10/10/2025 | 5/7/2026 | code-projects Simple Online Hotel Reservation System 1.0 has a Cross Site Scripting (XSS) vulnerability in the Add Room function of the online hotel reservation system. Malicious JavaScript code is entered in the Description field, which can leak the administrator's cookie information when browsing this room… | |
| Modificada | Alta (8.8) | 0.41% | — | Senior-walter Online Student Clearance System | 10/10/2025 | 5/7/2026 | SourceCodester Online Student Clearance System 1.0 is vulnerable to Incorrect Access Control. The application contains a logic flaw which allows low privilege users can forge high privileged sessions and perform sensitive operations. | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Learning Management System | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en code-projects Online Complaint Site 1.0. Esto afecta una función desconocida del archivo /admin/category.php. Dicha manipulación del argumento Category conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible públicamente y podría ser utilizado. | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 9/10/2025 | 8/10/2026 | Una debilidad ha sido identificada en code-projects Online Complaint Site 1.0. Afectada es una función desconocida del archivo /cms/admin/state.PHP. Esta manipulación del argumento state causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a disposición del público y… | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en el sitio de quejas en línea code-projects 1.0. Afectada es una función desconocida del archivo /cms/users/complaint-details.PHP. La ejecución de la manipulación del argumento cid puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit se ha puesto… | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 8/10/2025 | 8/10/2026 | Una falla de seguridad ha sido descubierta en el sitio de quejas en línea code-projects 1.0. Este problema afecta a un procesamiento desconocido del archivo /cms/users/register-complaint.php. La manipulación del argumento cid resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Baja (2.1) | 0.38% | — | Fabian Online Complaint Site | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en code-projects Online Complaint Site 1.0. Esta vulnerabilidad afecta código desconocido del archivo /cms/users/index.php. Tal manipulación del argumento Username lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 0.52% | — | Campcodes Advanced Online Voting System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Advanced Online Voting Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/login.PHP. Tal manipulación del argumento Username lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido revelado al… | |
| Analizada | Baja (2.1) | 0.33% | — | Campcodes Advanced Online Voting System | 7/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Advanced Online Voting Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/voters_add.php. La ejecución de manipulación del argumento photo puede llevar a una carga sin restricciones. El ataque puede ser lanzado remotamente. El exploit… | |
| Analizada | Baja (2.1) | 0.33% | — | Campcodes Advanced Online Voting System | 7/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Advanced Online Voting Management System 1.0. Esto afecta a una función desconocida del archivo /admin/voters_add.PHP. La ejecución de la manipulación del argumento firstname puede conducir a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha… | |
| Analizada | Baja (2.1) | 0.33% | — | Campcodes Advanced Online Voting System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Campcodes Advanced Online Voting Management System 1.0. El elemento afectado es una función desconocida del archivo /index.php. La manipulación del argumento voter conduce a inyección SQL. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado. | |
| Aplazada | Crítica (9.8) | 0.33% | 💥 PoC | Puneethreddy Online Shopping System AdvancedAI | 7/10/2025 | 17/6/2026 | A SQL Injection vulnerability exists in the edit_product.php file of PuneethReddyHC Online Shopping System Advanced 1.0. The product_id GET parameter is unsafely passed to a SQL query without proper validation or parameterization. | |
| Analizada | Baja (2.1) | 0.40% | — | Fabian Online Hotel Reservation System | 7/10/2025 | 17/6/2026 | A flaw has been found in code-projects Online Hotel Reservation System 1.0. Affected is an unknown function of the file /admin/addslideexec.php. Executing manipulation of the argument image can lead to unrestricted upload. The attack may be performed from remote. The exploit has been published and may be used. | |
| Analizada | Baja (2.1) | 0.33% | — | Fabian Online Hotel Reservation System | 7/10/2025 | 17/6/2026 | A vulnerability was detected in code-projects Online Hotel Reservation System 1.0. This impacts an unknown function of the file /admin/addgalleryexec.php. Performing manipulation of the argument image results in unrestricted upload. The attack is possible to be carried out remotely. The exploit is now public and may… | |
| Analizada | Baja (2.1) | 0.33% | — | Fabian Online Hotel Reservation System | 7/10/2025 | 17/6/2026 | A security vulnerability has been detected in code-projects Online Hotel Reservation System 1.0. This affects an unknown function of the file /admin/addexec.php. Such manipulation of the argument image leads to unrestricted upload. The attack can be executed remotely. The exploit has been disclosed publicly and may be… |