Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit_room.php. La manipulación del argumento "photo" permite la subida sin restricciones. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.59%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php del componente Login. La manipulación del argumento "username/password" provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.5)0.41%—Projectworlds Online Admission System31/7/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Admission System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /adminac.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.41%—Campcodes Online Recruitment Management System30/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=save_user. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.41%—Campcodes Online Recruitment Management System30/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Car Rental System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=delete_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.41%—Anisha Online Farm System30/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Farm System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /categoryvalue.php. La manipulación del argumento "Value" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.41%—Anisha Online Farm System30/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Farm System 1.0. Se ha clasificado como crítica. Afecta a una función desconocida del archivo /register.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.52%—Anisha Online Farm System30/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Farm System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /forgot_pass.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.7)0.25%💥 PoCPuneethreddyhc Online Shopping System Advanced29/7/202517/6/2026
Existe una vulnerabilidad de inyección SQL en el endpoint action.php de PuneethReddyHC Online Shopping System Advanced 1.0 debido a una depuración incorrecta de la entrada proporcionada por el usuario en el parámetro POST de palabra clave.
ModificadaAlta (7.1)0.33%—Phpgurukul Online Course Registration28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /crm/change-password.php de PHPGurukul Online Course Registration v3.1 permite a los atacantes ejecutar un ataque de secuestro de sesión.
ModificadaAlta (7.1)0.31%—Phpgurukul Online Library Management System28/7/20255/7/2026
La invalidación de sesión incorrecta en el componente /library/change-password.php de PHPGurukul Online Library Management System v3.0 permite a los atacantes ejecutar un ataque de secuestro de sesión.
AnalizadaMedia (5.5)0.43%—Campcodes Online Recruitment Management System28/7/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_recruitment_status. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaBaja (2.1)0.42%—Fabian Online Ordering System28/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Ordering System 1.0. Se ve afectada una función desconocida del archivo /admin/product.php. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.44%—Fabian Online Ordering System28/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Ordering System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /signup.php. La manipulación del argumento "firstname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)0.35%—Projectworlds Online Admission System28/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Projectworlds Online Admission System 1.0. Esta afecta a una parte desconocida del archivo /admin.php. La manipulación del argumento "markof" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.52%—Fabian Online Ordering System27/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit_product.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.51%—Fabian Online Ordering System27/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/product.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.51%—Fabian Online Ordering System27/7/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Ordering System 1.0 clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/delete_member.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Fabian Online Ordering System27/7/202517/6/2026
Se ha detectado una vulnerabilidad en code-projects Online Ordering System 1.0 clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/user.php. La manipulación del argumento "un" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Fabian Online Ordering System27/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Ordering System 1.0. Se ve afectada una función desconocida del archivo /admin/delete_user.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AplazadaCrítica (9.3)4.2%💥 ExploitOscommerce Online MerchantAI23/7/202517/6/2026
Existe una vulnerabilidad de ejecución remota de código en osCommerce Online Merchant versión 2.3.4.1 debido a una configuración predeterminada insegura y a la falta de autenticación en el flujo de trabajo del instalador. Por defecto, el directorio /install/ permanece accesible después de la instalación. Un atacante…
AnalizadaBaja (2.1)0.45%—Phpgurukul Online Banquet Booking System21/7/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Banquet Booking System 1.0 clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/view-user-queries.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.33%—Phpgurukul Online Banquet Booking System21/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Esta afecta a una parte desconocida del archivo /admin/booking-search.php. La manipulación del argumento "searchdata" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2.1)0.48%—Phpgurukul Online Banquet Booking System21/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en PHPGurukul Online Banquet Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/login.php. La manipulación del argumento user_login/userpassword provoca cross-site scripting. El ataque puede ejecutarse en remoto.…
AplazadaMedia (4.4)0.33%💥 PoCAkbim Software Online Exam RegistrationAI21/7/202517/6/2026
La vulnerabilidad de omisión de autorización a través de una clave controlada por Akbim Software Online Exam Registration permite la explotación de identificadores confiables. Este problema afecta a Online Exam Registration: antes del 14.03.2025.
Orbitaley — Vulnerabilidades