Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.56%—Campcodes Online Shopping System30/8/202517/6/2026
A vulnerability was found in Campcodes Online Shopping System 1.0. Affected is an unknown function of the file /product.php. Performing manipulation of the argument p results in sql injection. The attack may be initiated remotely. The exploit has been made public and could be used.
AnalizadaMedia (5.5)0.41%—Campcodes Online Shopping System30/8/202517/6/2026
A vulnerability has been found in Campcodes Online Shopping System 1.0. This impacts an unknown function of the file /login.php. Such manipulation of the argument Password leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System29/8/202517/6/2026
A weakness has been identified in Campcodes Online Loan Management System 1.0. The impacted element is an unknown function of the file /ajax.php?action=delete_borrower. This manipulation of the argument ID causes sql injection. It is possible to initiate the attack remotely. The exploit has been made available to the…
AnalizadaMedia (5.5)0.53%—Janobe Bakeshop Online Ordering System29/8/202517/6/2026
A vulnerability was found in SourceCodester Bakeshop Online Ordering System 1.0. The impacted element is an unknown function of the file /passwordrecover.php. Performing manipulation of the argument phonenumber results in sql injection. The attack is possible to be carried out remotely. The exploit has been made…
AplazadaMedia (6.5)0.30%—Iats Online FormsAI29/8/202517/6/2026
The iATS Online Forms plugin for WordPress is vulnerable to time-based SQL Injection via the ‘order' parameter in all versions up to, and including, 1.2 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated…
AnalizadaMedia (5.5)0.42%—Carmelo Online Event Judging System29/8/202517/6/2026
A vulnerability was determined in code-projects Online Event Judging System 1.0. This issue affects some unknown processing of the file /create_account.php. This manipulation of the argument fname causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may…
AplazadaMedia (4.3)0.24%—Freehtmldesigns Site OfflineAI28/8/202517/6/2026
Incorrect Privilege Assignment vulnerability in chandrashekharsahu Site Offline site-offline allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Site Offline: from n/a through <= 1.5.7.
AnalizadaMedia (6.5)0.24%—Puneethreddyhc Online Shopping System Advanced28/8/202525/9/2026
Una vulnerabilidad de inyección SQL existe en el login.php de PuneethReddyHC Online Shopping System Advanced 1.0 debido a la sanitización inadecuada de la entrada proporcionada por el usuario en el parámetro POST 'keyword'.
AnalizadaMedia (5.4)0.27%—Puneethreddyhc Online Shopping System Advanced28/8/202525/9/2026
Una vulnerabilidad de cross-site scripting (XSS) reflejado existe en register.php de PuneethReddyHC Online Shopping System Advanced 1.0. La entrada de usuario no saneada en el parámetro f_name se refleja en la respuesta del servidor sin la codificación HTML o el escape de salida adecuados. Esto permite a atacantes…
AnalizadaMedia (6.5)0.24%—Puneethreddyhc Online Shopping System Advanced28/8/202525/9/2026
Una vulnerabilidad de inyección SQL existe en la página product.php del Sistema de Compras en Línea Avanzado 1.0 de PuneethReddyHC. Esta falla está presente en el parámetro GET product_id, el cual no es validado correctamente antes de ser incluido en una sentencia SQL.
AnalizadaMedia (6.5)0.24%—Puneethreddyhc Online Shopping System Advanced28/8/202525/9/2026
Una vulnerabilidad de inyección SQL existe en el archivo action.PHP de PuneethReddyHC Online Shopping System Advanced 1.0. La aplicación no logra sanear correctamente la entrada proporcionada por el usuario en el parámetro POST proId, permitiendo a los atacantes inyectar expresiones SQL arbitrarias.
AnalizadaMedia (6.1)0.22%—Fastlinemedia Beaver Builder28/8/202517/6/2026
The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘'fl_builder' parameter in all versions up to, and including, 2.9.2.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha encontrado una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta afecta a una parte desconocida del archivo /ajax.php?action=delete_plan. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.48%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha detectado una falla en Campcodes Online Loan Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_loan_type. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_plan. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en Campcodes Online Loan Management System 1.0. Se ve afectada una función desconocida del archivo /ajax.php?action=save_borrower. La manipulación del argumento lastname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.42%—Campcodes Online Loan Management System27/8/202517/6/2026
Se ha identificado una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta vulnerabilidad afecta a una función desconocida del archivo /ajax.php?action=save_payment. La manipulación del argumento loan_id puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.55%—Campcodes Online Water Billing System26/8/202517/6/2026
Se detectó una vulnerabilidad en Campcodes Online Water Billing System 1.0. Esta afecta a una función desconocida del archivo /addclient1.php. La manipulación del argumento lname puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros…
AnalizadaMedia (5.5)0.48%—Oretnom23 Online Bank Management System26/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. Esta afecta a una función desconocida del archivo /feedback.php. La manipulación del argumento "msg" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.42%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha detectado una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/controller/delete_group_student.php. La manipulación del argumento batch_id provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)0.35%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha detectado una vulnerabilidad de seguridad en 1000projects Online Project Report Submission and Evaluation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_title.php. Esta manipulación del argumento "Título" provoca Cross-Site Scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2.1)0.35%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha identificado una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /rse/admin/edit_faculty.php?id=2. Esta manipulación del argumento "Nombre" provoca ataques de Cross-Site Scripting. El ataque puede…
AnalizadaBaja (2.1)0.35%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se ha descubierto una falla de seguridad en 1000projects Online Project Report Submission and Evaluation System 1.0. Afecta a una función desconocida del archivo /admin/add_student.php. La manipulación de la dirección del argumento provoca ataques de Cross-Site Scripting. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaBaja (2.1)0.36%—1000projects Online Student Project Report Submission AND Evaluation System26/8/202517/6/2026
Se detectó una vulnerabilidad en 1000projects Online Project Report Submission and Evaluation System 1.0. Esta afecta a una función desconocida del archivo /admin/edit_title.php?id=1. La manipulación del argumento desc puede provocar ataques de cross site scripting. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.42%—Mayurik Online Tour & Travel Management System25/8/202517/6/2026
Se ha identificado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una parte desconocida del archivo /package.php. La manipulación del argumento subcatid puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…