Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1833 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.76% | — | Automotive Shop Management System Project Automotive Shop Management System | 25/11/2022 | 17/6/2026 | Se descubrió que Automotive Shop Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /admin/transactions/update_status.php. | |
| Modificada | Alta (7.2) | 0.76% | — | Automotive Shop Management System Project Automotive Shop Management System | 25/11/2022 | 17/6/2026 | Se descubrió que Automotive Shop Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /asms/admin/products/manage_product.php. | |
| Modificada | Alta (7.2) | 0.79% | — | Automotive Shop Management System Project Automotive Shop Management System | 25/11/2022 | 17/6/2026 | Se descubrió que Automotive Shop Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /asms/products/view_product.php. | |
| Modificada | Crítica (9.8) | 1.00% | — | Leadshop | 24/11/2022 | 17/6/2026 | Un método peligroso expuesto que puede conducir a RCE en qmpass/leadshop v1.4.15 permite a un atacante controlar el host objetivo llamando a cualquier función en leadshop.php a través del método GET. | |
| Modificada | Media (6.5) | 0.86% | — | Automotive Shop Management System Project Automotive Shop Management System | 23/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la eliminación de cualquier archivo a través de /asms/classes/Master.php?f=delete_img. | |
| Modificada | Media (4.9) | 0.75% | — | Villatheme S2W - Import Shopify TO Woocommerce | 18/11/2022 | 17/6/2026 | Vulnerabilidad de lectura de archivos arbitrarios autenticada (con permisos de admin o superiores) en el complemento S2W de Import Shopify to WooCommerce en WordPress en versiones <= 1.1.12. | |
| Modificada | Alta (7.2) | 0.84% | — | Automotive Shop Management System Project Automotive Shop Management System | 18/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/?page=transactions/manage_transaction&id=. | |
| Modificada | Alta (7.2) | 0.86% | — | Automotive Shop Management System Project Automotive Shop Management System | 18/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/mechanics/view_mechanic.php?id=. | |
| Modificada | Alta (7.2) | 0.84% | — | Automotive Shop Management System Project Automotive Shop Management System | 18/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/services/manage_service.php?id=. | |
| Modificada | Alta (7.2) | 0.86% | — | Automotive Shop Management System Project Automotive Shop Management System | 18/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/mechanics/manage_mechanic.php?id=. | |
| Modificada | Alta (7.2) | 0.86% | — | Automotive Shop Management System Project Automotive Shop Management System | 18/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/classes/Master.php?f=delete_service. | |
| Modificada | Alta (7.2) | 1.0% | — | Automotive Shop Management System Project Automotive Shop Management System | 18/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a SQL a través de /asms/classes/Master.php?f=delete_mechanic. | |
| Modificada | Alta (7.2) | 0.76% | — | Automotive Shop Management System Project Automotive Shop Management System | 17/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/?page=user/manage_user&id=. | |
| Modificada | Alta (7.2) | 0.76% | — | Automotive Shop Management System Project Automotive Shop Management System | 17/11/2022 | 17/6/2026 | Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/classes/Master.php?f=delete_transaction. | |
| Modificada | Media (6.1) | 0.43% | — | Shopwind | 9/11/2022 | 9/7/2026 | Se descubrió que Shopwind v3.4.3 contenía una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el componente /common/library/Page.php. | |
| Modificada | Alta (7.2) | 1.2% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 27/10/2022 | 17/6/2026 | Se descubrió que Online Pet Shop We App v1.0 contenía una vulnerabilidad de carga de archivos arbitraria a través de la función de Editing en el módulo Product List. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado y cargado a través del punto de carga de la… | |
| Modificada | Alta (7.2) | 1.2% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 27/10/2022 | 17/6/2026 | Se descubrió que Online Pet Shop We App v1.0 contenía una vulnerabilidad de carga de archivos arbitraria a través de la función de Editing el módulo de User. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado y cargado a través del punto de carga de la imagen. | |
| Modificada | Crítica (9.8) | 0.74% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 12/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order | |
| Modificada | Alta (7.2) | 1.00% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 12/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order | |
| Modificada | Alta (7.2) | 0.87% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=inventory/manage_inventory | |
| Modificada | Alta (7.2) | 0.87% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=maintenance/manage_category | |
| Modificada | Crítica (9.8) | 1.4% | — | Phpgurukul Dairy Farm Shop Management System | 30/9/2022 | 17/6/2026 | Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo bwdate-report-ds.php | |
| Modificada | Crítica (9.8) | 1.5% | — | Phpgurukul Dairy Farm Shop Management System | 30/9/2022 | 17/6/2026 | Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo sales-report-ds.php | |
| Modificada | Alta (7.2) | 0.97% | — | Online PET Shop WEB Application Project Online PET Shop WEB Application | 22/9/2022 | 17/6/2026 | Online Pet Shop We App versión v1.0, es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_category,id | |
| Modificada | Alta (7.2) | 0.97% | — | Online PET Shop WEB Application Project Online PET Shop WEB Application | 22/9/2022 | 17/6/2026 | Online Pet Shop We App versión v1.0, es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_sub_category,id |