Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
–

86 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.4%—Os4ed Opensis1/9/202017/6/2026
SQL injection vulnerability exists in the CheckDuplicateStudent.php page of OS4Ed openSIS 7.3. The fn parameter in the page CheckDuplicateStudent.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
ModificadaAlta (8.8)1.4%—Os4ed Opensis1/9/202017/6/2026
SQL injection vulnerabilities exist in the CheckDuplicateStudent.php page of OS4Ed openSIS 7.3. The byear parameter in the page CheckDuplicateStudent.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
ModificadaAlta (8.8)1.4%—Os4ed Opensis1/9/202017/6/2026
SQL injection vulnerabilities exist in the CheckDuplicateStudent.php page of OS4Ed openSIS 7.3. The bmonth parameter in the page CheckDuplicateStudent.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
ModificadaAlta (8.8)1.4%—Os4ed Opensis1/9/202017/6/2026
SQL injection vulnerabilities exist in the CheckDuplicateStudent.php page of OS4Ed openSIS 7.3. The bday parameter in the page CheckDuplicateStudent.php is vulnerable to SQL injection. An attacker can make an authenticated HTTP request to trigger this vulnerability.
ModificadaCrítica (9.8)20%💥 ExploitOs4ed Opensis24/8/202017/6/2026
openSIS Community Edition version 7.3 is vulnerable to SQL injection via the USERNAME parameter of index.php.
ModificadaAlta (7.5)68%💥 ExploitOs4ed Opensis1/7/202017/6/2026
openSIS through 7.4 allows Directory Traversal.
ModificadaCrítica (9.1)53%💥 ExploitOs4ed Opensis1/7/202017/6/2026
openSIS through 7.4 has Incorrect Access Control.
ModificadaCrítica (9.8)59%💥 ExploitOs4ed Opensis1/7/202017/6/2026
openSIS through 7.4 allows SQL Injection.
ModificadaCrítica (9.8)2.4%—Os4ed Opensis1/7/202017/6/2026
openSIS before 7.4 allows SQL Injection.
ModificadaAlta (7.5)2.1%—Os4ed Opensis20/10/201417/6/2026
SQL injection vulnerability in openSIS 4.5 through 5.3 allows remote attackers to execute arbitrary SQL commands via the Username and password to index.php.
ModificadaAlta (7.5)23%💥 ExploitOs4ed Opensis9/12/201316/6/2026
Eval injection vulnerability in ajax.php in openSIS 4.5 through 5.2 allows remote attackers to execute arbitrary PHP code via the modname parameter.
Orbitaley — Vulnerabilidades