Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

1833 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.76%—Automotive Shop Management System Project Automotive Shop Management System25/11/202217/6/2026
Se descubrió que Automotive Shop Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /admin/transactions/update_status.php.
ModificadaAlta (7.2)0.76%—Automotive Shop Management System Project Automotive Shop Management System25/11/202217/6/2026
Se descubrió que Automotive Shop Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /asms/admin/products/manage_product.php.
ModificadaAlta (7.2)0.79%—Automotive Shop Management System Project Automotive Shop Management System25/11/202217/6/2026
Se descubrió que Automotive Shop Management System v1.0 contenía una vulnerabilidad de inyección SQL a través del parámetro id en /asms/products/view_product.php.
ModificadaCrítica (9.8)1.00%—Leadshop24/11/202217/6/2026
Un método peligroso expuesto que puede conducir a RCE en qmpass/leadshop v1.4.15 permite a un atacante controlar el host objetivo llamando a cualquier función en leadshop.php a través del método GET.
ModificadaMedia (6.5)0.86%—Automotive Shop Management System Project Automotive Shop Management System23/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la eliminación de cualquier archivo a través de /asms/classes/Master.php?f=delete_img.
ModificadaMedia (4.9)0.75%—Villatheme S2W - Import Shopify TO Woocommerce18/11/202217/6/2026
Vulnerabilidad de lectura de archivos arbitrarios autenticada (con permisos de admin o superiores) en el complemento S2W de Import Shopify to WooCommerce en WordPress en versiones <= 1.1.12.
ModificadaAlta (7.2)0.84%—Automotive Shop Management System Project Automotive Shop Management System18/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/?page=transactions/manage_transaction&id=.
ModificadaAlta (7.2)0.86%—Automotive Shop Management System Project Automotive Shop Management System18/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/mechanics/view_mechanic.php?id=.
ModificadaAlta (7.2)0.84%—Automotive Shop Management System Project Automotive Shop Management System18/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/services/manage_service.php?id=.
ModificadaAlta (7.2)0.86%—Automotive Shop Management System Project Automotive Shop Management System18/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/mechanics/manage_mechanic.php?id=.
ModificadaAlta (7.2)0.86%—Automotive Shop Management System Project Automotive Shop Management System18/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/classes/Master.php?f=delete_service.
ModificadaAlta (7.2)1.0%—Automotive Shop Management System Project Automotive Shop Management System18/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a SQL a través de /asms/classes/Master.php?f=delete_mechanic.
ModificadaAlta (7.2)0.76%—Automotive Shop Management System Project Automotive Shop Management System17/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/admin/?page=user/manage_user&id=.
ModificadaAlta (7.2)0.76%—Automotive Shop Management System Project Automotive Shop Management System17/11/202217/6/2026
Automotive Shop Management System v1.0 es vulnerable a la inyección SQL a través de /asms/classes/Master.php?f=delete_transaction.
ModificadaMedia (6.1)0.43%—Shopwind9/11/20229/7/2026
Se descubrió que Shopwind v3.4.3 contenía una vulnerabilidad de Cross-Site Scripting (XSS) Reflejada en el componente /common/library/Page.php.
ModificadaAlta (7.2)1.2%—Online PET Shop WE APP Project Online PET Shop WE APP27/10/202217/6/2026
Se descubrió que Online Pet Shop We App v1.0 contenía una vulnerabilidad de carga de archivos arbitraria a través de la función de Editing en el módulo Product List. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado y cargado a través del punto de carga de la…
ModificadaAlta (7.2)1.2%—Online PET Shop WE APP Project Online PET Shop WE APP27/10/202217/6/2026
Se descubrió que Online Pet Shop We App v1.0 contenía una vulnerabilidad de carga de archivos arbitraria a través de la función de Editing el módulo de User. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado y cargado a través del punto de carga de la imagen.
ModificadaCrítica (9.8)0.74%—Online PET Shop WE APP Project Online PET Shop WE APP12/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order
ModificadaAlta (7.2)1.00%—Online PET Shop WE APP Project Online PET Shop WE APP12/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order
ModificadaAlta (7.2)0.87%—Online PET Shop WE APP Project Online PET Shop WE APP7/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=inventory/manage_inventory
ModificadaAlta (7.2)0.87%—Online PET Shop WE APP Project Online PET Shop WE APP7/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=maintenance/manage_category
ModificadaCrítica (9.8)1.4%—Phpgurukul Dairy Farm Shop Management System30/9/202217/6/2026
Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo bwdate-report-ds.php
ModificadaCrítica (9.8)1.5%—Phpgurukul Dairy Farm Shop Management System30/9/202217/6/2026
Dairy Farm Shop Management System versión 1.0, es vulnerable a una inyección de SQL por medio del archivo sales-report-ds.php
ModificadaAlta (7.2)0.97%—Online PET Shop WEB Application Project Online PET Shop WEB Application22/9/202217/6/2026
Online Pet Shop We App versión v1.0, es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_category,id
ModificadaAlta (7.2)0.97%—Online PET Shop WEB Application Project Online PET Shop WEB Application22/9/202217/6/2026
Online Pet Shop We App versión v1.0, es vulnerable a una inyección SQL por medio del archivo /pet_shop/classes/Master.php?f=delete_sub_category,id
Orbitaley — Vulnerabilidades