Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1742 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.9% | 💥 Exploit | HC Custom Wp-admin URL Project HC Custom Wp-admin URL | 13/6/2022 | 17/6/2026 | El plugin HC Custom WP-Admin URL de WordPress versiones hasta 1.4, filtra la URL secreta de inicio de sesión cuando envía una petición específica diseñada | |
| Modificada | Media (4.3) | 0.43% | — | HC Custom Wp-admin URL Project HC Custom Wp-admin URL | 13/6/2022 | 17/6/2026 | El plugin HC Custom WP-Admin URL de WordPress versiones hasta 1.4, no presenta comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF, permitiéndoles cambiar la URL de inicio de sesión | |
| Modificada | Media (6.1) | 0.79% | — | Kuroit Advanced Admin Search | 13/6/2022 | 17/6/2026 | El plugin de WordPress Advanced Admin Search antes de la versión 1.1.6 no sanea y escapa de algunos parámetros antes de devolverlos a una página de administración, lo que lleva a un Reflected Cross-Site Scripting | |
| Modificada | Crítica (9.8) | 6.5% | 💥 Exploit | Opennetadmin | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en OpenNetAdmin versión 18.1.1. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente. La explotación ha sido revelada al público y puede ser usada | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=sales/view_details&id | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/classes/Master.php?f=delete_service | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=court_rentals/view_court_rental&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/classes/Master.php?f=delete_court | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/classes/Master.php?f=delete_product | |
| Modificada | Crítica (9.8) | 1.1% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=user/manage_user&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=reports/daily_services_report&date= | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=reports/daily_court_rental_report&date= | |
| Modificada | Alta (7.2) | 1.00% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=reports/daily_sales_report&date= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/services/view_service.php?id= | |
| Modificada | Alta (7.2) | 0.86% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/services/manage_service.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/manage_product.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/view_court.php?id= | |
| Modificada | Crítica (9.8) | 0.99% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/manage_court.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/view_product.php?id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/manage_service_transaction&id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/view_details&id= | |
| Modificada | Alta (7.2) | 1.0% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 17/6/2026 | Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=sales/manage_sale&id= | |
| Modificada | Crítica (9.8) | 1.3% | — | Badminton Center Management System Project Badminton Center Management System | 2/6/2022 | 9/7/2026 | Badminton Center Management System versión V1.0, es vulnerable a una Inyección SQL por medio del parámetro "id" en el archivo/bcms/admin/court_rentals/update_status.php | |
| Modificada | Crítica (9.8) | 1.3% | — | Egavilanmedia User Registration AND Login System With Admin Panel | 2/6/2022 | 17/6/2026 | EGavilan Media User-Registration-and-Login-System-With-Admin-Panel versión 1.0, es vulnerable a una Inyección SQL por medio de profile_action - update_user. Esto permite a un atacante remoto comprometer la base de datos SQL de la aplicación | |
| Modificada | Media (6.1) | 0.56% | — | Talend Administration Center | 26/5/2022 | 17/6/2026 | Talend Administration Center es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado en el endponit de inicio de sesión de SSO. El problema ha sido corregido para las versiones 8.0.x en TPS-5233, para versiones 7.3.x en TPS-5324 y para versiones 7.2.x en TPS-5235. Las versiones anteriores de Talend… |