Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.26%—Codeastro Online Movie Ticket Booking System7/7/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en CodeAstro Online Movie Ticket Booking System 1.0. Esta afecta a una parte desconocida. La manipulación provoca un cross-site request forgery. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaBaja (2.1)0.45%—Anisha Online Note Sharing7/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Note Sharing 1.0. Se trata de una función desconocida del archivo /dashboard/userprofile.php del componente Profile Image Handler. La manipulación del argumento "image" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.49%—Anisha Online Hotel Booking30/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Hotel Booking 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/registration.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AplazadaMedia (4.3)0.27%—Adrian Lado Plationline PaymentsAI27/6/202517/6/2026
La vulnerabilidad de falta de autorización en Adrian Ladó PlatiOnline Payments permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a los Pagos de PlatiOnline desde la versión n/d hasta la 6.3.2.
AnalizadaMedia (5.5)0.50%—Fabian Simple Online Hotel Reservation System24/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_account.php. La manipulación del argumento "admin_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.1)0.26%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en odms/admin/view-user-queries.php.
AnalizadaMedia (6.1)0.26%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a Cross-Site Scripting (XSS) en /admin/view-booking-detail.php y /admin/invoice-generating.php.
AnalizadaMedia (6.5)0.33%—Phpgurukul Online DJ Booking Management System24/6/202517/6/2026
PHPGurukul Online DJ Booking Management System 2.0 es vulnerable a una referencia directa de objeto insegura (IDOR) en odms/request-details.php.
AnalizadaMedia (5.5)0.48%—Campcodes Online Recruitment Management System24/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo Recruitment/admin/view_application.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.55%—Adonesevangelista Agri-trading Online Shopping System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Agri-Trading Online Shopping System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /transactionsave.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaBaja (2)0.53%—Fabian Online Shopping Store22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shopping Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /action.php. La manipulación del argumento cat_id/brand_id/keyword/proId/pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Fabian Online Bidding System22/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Bidding System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /showprod.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Fabian Online Bidding System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Bidding System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /administrator. La manipulación del argumento aduser provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.48%—Fabian Online Bidding System22/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Bidding System 1.0. Se ve afectada una función desconocida del archivo /bidlog.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.48%—Fabian Online Bidding System22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /details.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Fabian Online Bidding System22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /bidnow.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.48%—Fabian Online Bidding System22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AnalizadaMedia (5.5)0.48%—Fabian Online Hotel Reservation System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/execedituser.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Fabian Online Hotel Reservation System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /reservation/demo.php. La manipulación del argumento Start provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Fabian Online Hotel Reservation System22/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /reservation/order.php. La manipulación del argumento Start provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Fabian Online Hotel Reservation System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /messageexec.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Fabian Simple Online Hotel Reservation System22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_pending.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.5)0.48%—Fabian Simple Online Hotel Reservation System22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/confirm_reserve.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Fabian Simple Online Hotel Reservation System22/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/checkout_query.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.48%—Fabian Simple Online Hotel Reservation System22/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_room.php. La manipulación del argumento "room_id" provoca una inyección SQL. El ataque puede ejecutarse en…