Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Este problema afecta a una funcionalidad desconocida del archivo /shopping/signup.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking_report.php. La manipulación del argumento "from_date" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Afecta a una función desconocida del archivo /admin/email_setup.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/sms_setting.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/expense_report.php. La manipulación del argumento from_date provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en code-projects Online Medicine Guide 1.0. Afecta a una función desconocida del archivo /browsemdcn.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Afecta a una función desconocida del archivo /admin/operations/expense_category.php. La manipulación del argumento expense_name provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/operations/expense.php. La manipulación del argumento expense_for provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/currency.php. La manipulación del argumento curr_code provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/operations/payment.php. La manipulación del argumento payment_type provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Aplazada | Media (6.5) | 0.17% | — | Hakeemnala Build APP OnlineAI | 14/8/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en hakeemnala Build App Online permite Cross-Site Request Forgery. Este problema afecta a Build App Online desde la versión n/d hasta la 1.0.23. | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/page-login.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento val-username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/operations/booking.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/approve_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/disapprove_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La función afectada es desconocida en el archivo /admin/operations/packages.php. La manipulación del argumento pname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/operations/tax.php. La manipulación del argumento tname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.50% | — | Campcodes Online Flight Booking Management System | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/save_airlines.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.40% | — | Campcodes Online Flight Booking Management System | 14/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. La función afectada es desconocida en el archivo /flights.php. La manipulación del argumento "departure_airport_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Modificada | Media (5.4) | 0.22% | — | Vcita Online Booking & Scheduling Calendar | 14/8/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en vcita Online Booking & Scheduling Calendar for WordPress by vcita, permite XSS almacenado. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita: desde n/d… | |
| Analizada | Media (5.5) | 0.40% | — | Campcodes Online Flight Booking Management System | 14/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Flight Booking Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=login del componente Login. La manipulación del argumento Username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Recruitment Management System | 14/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /Recruitment/index.php?page=view_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Projectworlds Online Notes Sharing Platform | 14/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en projectworlds Online Notes Sharing Platform 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Water Billing System | 13/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en Campcodes Online Water Billing System 1.0. Este problema afecta a un procesamiento desconocido del archivo /viewbill.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |