Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.42%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha detectado una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/controller/delete_group_student.php. La manipulación del argumento batch_id provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)0.35%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en 1000projects Online Project Report Submission and Evaluation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_title.php. Esta manipulación del argumento "Título" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.35%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha identificado una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /rse/admin/edit_faculty.php?id=2. Esta manipulación del argumento "Nombre" provoca ataques de Cross-Site Scripting. El ataque puede…
AnalizadaBaja (2.1)0.35%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha descubierto una falla de seguridad en 1000projects Online Project Report Submission and Evaluation System 1.0. Afecta a una función desconocida del archivo /admin/add_student.php. La manipulación de la dirección del argumento provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.36%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se detectó una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Esta afecta a una función desconocida del archivo /admin/edit_title.php?id=1. La manipulación del argumento desc puede provocar ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System25/8/202517/6/2026
Se ha identificado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /package.php. La manipulación del argumento subcatid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System25/8/202517/6/2026
Se ha descubierto una falla de seguridad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /enquiry.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Campcodes Online Water Billing System25/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Water Billing System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /editecex.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.42%—Phpgurukul Online Course Registration21/8/202517/6/2026
Se ha encontrado una falla en PHPGurukul Online Course Registration 3.1. Esta afecta a una función desconocida del archivo /admin/session.php. Esta manipulación del argumento "sesssion" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.42%—Oretnom23 Online Bank Management System21/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. El elemento afectado es una función desconocida del archivo /bank/mnotice.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.5)0.42%—Oretnom23 Online Bank Management System21/8/202517/6/2026
Se ha identificado una vulnerabilidad en SourceCodester Online Bank Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bank/show.php. La manipulación del ID del argumento puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaCrítica (9.8)0.83%—Vishalmathur Online Artwork AND Fine Arts Project20/8/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el parámetro id2 de la página cancel_booking.php de Online Artwork and Fine Arts MCA Project 1.0. Un atacante remoto puede inyectar consultas SQL arbitrarias, lo que provoca la enumeración de la base de datos y la posible ejecución remota de código.
AplazadaAlta (7.5)0.33%—PIK Online Yazilim Cozumleri PIK OnlineAI20/8/202517/6/2026
Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en Pik Online Yaz?l?m Çözümleri A.?. Pik Online permite la explotación de identificadores de confianza. Este problema afecta a Pik Online: versiones anteriores a la 3.1.5.
AplazadaAlta (8.6)0.28%—PIK Online Yazilim Cozumleri PIK OnlineAI20/8/202517/6/2026
Vulnerabilidad de Server-Side Request Forgery (SSRF) en Pik Online Yaz?l?m Çözümleri A.?. Pik Online permite Server-Side Request Forgery. Este problema afecta a Pik Online: versiones anteriores a 3.1.5.
ModificadaAlta (7.2)0.44%💥 PoCVcita Online Booking & Scheduling Calendar20/8/202517/6/2026
La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en vcita Online Booking & Scheduling Calendar for WordPress by vcita permite el uso de archivos maliciosos. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita desde la versión n/d hasta la 4.5.3.
AplazadaAlta (8.8)0.17%—Basixonline Nex-formsAI20/8/202517/6/2026
La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Basix NEX-Forms permite Cross-Site Request Forgery. Este problema afecta a NEX-Forms desde la versión n/d hasta la 9.1.3.
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System19/8/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /user/forget_password.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.54%—Mayurik Online Tour & Travel Management System19/8/202517/6/2026
Se ha detectado una falla en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user/page-login.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.45%—Mayurik Online Tour & Travel Management System19/8/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento "photo" da como resultado una subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.42%—Anisha Online Medicine Guide15/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Este problema afecta a un procesamiento desconocido del archivo /adphar.php. La manipulación del argumento phuname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.55%—Anisha Online Medicine Guide15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Medicine Guide 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /addelivery.php. La manipulación del argumento deName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.50%—Oretnom23 Online Bank Management System15/8/202517/6/2026
Se identificó una vulnerabilidad en SourceCodester Online Bank Management System hasta la versión 1.0. Este problema afecta a un procesamiento desconocido del archivo /bank/statements.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto.
AnalizadaMedia (5.5)0.50%—Oretnom23 Online Bank Management System15/8/202517/6/2026
Se detectó una vulnerabilidad en SourceCodester Online Bank Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bank/transfer.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto.
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/password-recovery.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.40%—Phpgurukul Online Shopping Portal Project15/8/202517/6/2026
Se identificó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta afecta a una parte desconocida del archivo shopping/bill-ship-addresses.php. La manipulación del argumento billingpincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…