Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2855▼ 333 respecto a la semana anterior
Críticas / altas1381▼ 36 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)296▼ 213 respecto a la semana anterior
–

85 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.97%—AIR Cargo Management System Project AIR Cargo Management System13/5/202217/6/2026
Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/admin/cargo_types/manage_cargo_type.php?id=.
ModificadaAlta (7.2)0.97%—AIR Cargo Management System Project AIR Cargo Management System13/5/202217/6/2026
Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/classes/Master.php?f=delete_cargo.
ModificadaAlta (7.2)0.97%—AIR Cargo Management System Project AIR Cargo Management System13/5/202217/6/2026
Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/admin/cargo_types/view_cargo_type.php?id=.
ModificadaCrítica (9.8)1.1%—AIR Cargo Management System Project AIR Cargo Management System13/5/202217/6/2026
Air Cargo Management System 1.0 is vulnerable to SQL Injection via /acms/classes/Master.php?f=delete_cargo_type.
ModificadaCrítica (9.8)56%💥 ExploitWptaskforce Wpcargo Track & Trace14/3/202217/6/2026
The WPCargo Track & Trace WordPress plugin before 6.9.0 contains a file which could allow unauthenticated attackers to write a PHP file anywhere on the web server, leading to RCE
ModificadaCrítica (9.8)1.3%—AIR Cargo Management System Project AIR Cargo Management System2/3/202217/6/2026
Air Cargo Management System v1.0 was discovered to contain a SQL injection vulnerability via the ref_code parameter.
ModificadaAlta (7.5)0.57%—Unisys Cargo Mobile14/12/202117/6/2026
Unisys Cargo Mobile Application before 1.2.29 uses cleartext to store sensitive information, which might be revealed in a backup. The issue is addressed by ensuring that the allowBackup flag (in the manifest) is False.
ModificadaMedia (4.3)1.1%—Chamanet Chamacargo16/9/201316/6/2026
Cross-site scripting (XSS) vulnerability in ChamaNet ChamaCargo 7.0000 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
ModificadaMedia (5)1.3%—Preprojects.com PRE Courier AND Cargo Business4/2/200916/6/2026
PreProjects Pre Courier and Cargo Business stores dbcourior.mdb under the web root with insufficient access control, which allows remote attackers to obtain passwords via a direct request.
ModificadaMedia (6.8)1.4%—Chama Cargo4/12/200616/6/2026
Cross-site scripting (XSS) vulnerability in Chama Cargo 4.36 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Orbitaley — Vulnerabilidades