Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1742 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.9%💥 ExploitHC Custom Wp-admin URL Project HC Custom Wp-admin URL13/6/202217/6/2026
El plugin HC Custom WP-Admin URL de WordPress versiones hasta 1.4, filtra la URL secreta de inicio de sesión cuando envía una petición específica diseñada
ModificadaMedia (4.3)0.43%—HC Custom Wp-admin URL Project HC Custom Wp-admin URL13/6/202217/6/2026
El plugin HC Custom WP-Admin URL de WordPress versiones hasta 1.4, no presenta comprobación de tipo CSRF cuando es actualizada su configuración, lo que podría permitir a atacantes hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF, permitiéndoles cambiar la URL de inicio de sesión
ModificadaMedia (6.1)0.79%—Kuroit Advanced Admin Search13/6/202217/6/2026
El plugin de WordPress Advanced Admin Search antes de la versión 1.1.6 no sanea y escapa de algunos parámetros antes de devolverlos a una página de administración, lo que lleva a un Reflected Cross-Site Scripting
ModificadaCrítica (9.8)6.5%💥 ExploitOpennetadmin9/6/202217/6/2026
Se ha encontrado una vulnerabilidad en OpenNetAdmin versión 18.1.1. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida. La manipulación conlleva a una escalada de privilegios. El ataque puede ser lanzado remotamente. La explotación ha sido revelada al público y puede ser usada
ModificadaAlta (7.2)1.00%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=sales/view_details&id
ModificadaCrítica (9.8)1.1%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/classes/Master.php?f=delete_service
ModificadaAlta (7.2)1.00%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=court_rentals/view_court_rental&id=
ModificadaCrítica (9.8)1.1%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/classes/Master.php?f=delete_court
ModificadaCrítica (9.8)1.1%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/classes/Master.php?f=delete_product
ModificadaCrítica (9.8)1.1%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=user/manage_user&id=
ModificadaAlta (7.2)1.00%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=reports/daily_services_report&date=
ModificadaAlta (7.2)1.00%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=reports/daily_court_rental_report&date=
ModificadaAlta (7.2)1.00%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=reports/daily_sales_report&date=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/services/view_service.php?id=
ModificadaAlta (7.2)0.86%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/services/manage_service.php?id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/manage_product.php?id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/view_court.php?id=
ModificadaCrítica (9.8)0.99%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/courts/manage_court.php?id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/products/view_product.php?id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/manage_service_transaction&id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /bcms/admin/?page=service_transactions/view_details&id=
ModificadaAlta (7.2)1.0%—Badminton Center Management System Project Badminton Center Management System2/6/202217/6/2026
Badminton Center Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo bcms/admin/?page=sales/manage_sale&id=
ModificadaCrítica (9.8)1.3%—Badminton Center Management System Project Badminton Center Management System2/6/20229/7/2026
Badminton Center Management System versión V1.0, es vulnerable a una Inyección SQL por medio del parámetro "id" en el archivo/bcms/admin/court_rentals/update_status.php
ModificadaCrítica (9.8)1.3%—Egavilanmedia User Registration AND Login System With Admin Panel2/6/202217/6/2026
EGavilan Media User-Registration-and-Login-System-With-Admin-Panel versión 1.0, es vulnerable a una Inyección SQL por medio de profile_action - update_user. Esto permite a un atacante remoto comprometer la base de datos SQL de la aplicación
ModificadaMedia (6.1)0.56%—Talend Administration Center26/5/202217/6/2026
Talend Administration Center es vulnerable a un problema de tipo Cross-Site Scripting (XSS) reflejado en el endponit de inicio de sesión de SSO. El problema ha sido corregido para las versiones 8.0.x en TPS-5233, para versiones 7.3.x en TPS-5324 y para versiones 7.2.x en TPS-5235. Las versiones anteriores de Talend…
Orbitaley — Vulnerabilidades