Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.26% | — | Codeastro Online Movie Ticket Booking System | 7/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Online Movie Ticket Booking System 1.0. Esta afecta a una parte desconocida. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Baja (2.1) | 0.45% | — | Anisha Online Note Sharing | 7/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Note Sharing 1.0. Se trata de una función desconocida del archivo /dashboard/userprofile.php del componente Profile Image Handler. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Hotel Booking | 30/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Hotel Booking 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/registration.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Aplazada | Media (4.3) | 0.27% | — | Adrian Lado Plationline PaymentsAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de falta de autorización en Adrian Ladó PlatiOnline Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Pagos de PlatiOnline desde la versión n/d hasta la 6.3.2. | |
| Analizada | Media (5.5) | 0.50% | — | Fabian Simple Online Hotel Reservation System | 24/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_account.php. La manipulación del argumento "admin_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php. | |
| Analizada | Media (6.1) | 0.26% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php. | |
| Analizada | Media (6.5) | 0.33% | — | Phpgurukul Online DJ Booking Management System | 24/6/2025 | 17/6/2026 | PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php. | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Recruitment Management System | 24/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo Recruitment/admin/view_application.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.55% | — | Adonesevangelista Agri-trading Online Shopping System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Agri-Trading Online Shopping System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /transactionsave.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2) | 0.53% | — | Fabian Online Shopping Store | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Shopping Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /action.php. La manipulación del argumento cat_id/brand_id/keyword/proId/pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Bidding System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /showprod.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Bidding System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /administrator. La manipulación del argumento aduser provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Bidding System 1.0. Se ve afectada una función desconocida del archivo /bidlog.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /details.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /bidnow.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/execedituser.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /reservation/demo.php. La manipulación del argumento Start provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /reservation/order.php. La manipulación del argumento Start provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /messageexec.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_pending.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/confirm_reserve.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/checkout_query.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_room.php. La manipulación del argumento "room_id" provoca una inyección SQL. El ataque puede ejecutarse en… |