Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 25/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /enquiry.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Water Billing System | 25/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Campcodes Online Water Billing System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /editecex.php. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Phpgurukul Online Course Registration | 21/8/2025 | 17/6/2026 | Se ha encontrado una falla en PHPGurukul Online Course Registration 3.1. Esta afecta a una función desconocida del archivo /admin/session.php. Esta manipulación del argumento "sesssion" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Online Bank Management System | 21/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. El elemento afectado es una función desconocida del archivo /bank/mnotice.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.42% | — | Oretnom23 Online Bank Management System | 21/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en SourceCodester Online Bank Management System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /bank/show.php. La manipulación del ID del argumento puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Crítica (9.8) | 0.83% | — | Vishalmathur Online Artwork AND Fine Arts Project | 20/8/2025 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el parámetro id2 de la página cancel_booking.php de Online Artwork and Fine Arts MCA Project 1.0. Un atacante remoto puede inyectar consultas SQL arbitrarias, lo que provoca la enumeración de la base de datos y la posible ejecución remota de código. | |
| Aplazada | Alta (7.5) | 0.33% | — | PIK Online Yazilim Cozumleri PIK OnlineAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de omisión de autorización mediante clave controlada por el usuario en Pik Online Yaz?l?m Çözümleri A.?. Pik Online permite la explotación de identificadores de confianza. Este problema afecta a Pik Online: versiones anteriores a la 3.1.5. | |
| Aplazada | Alta (8.6) | 0.28% | — | PIK Online Yazilim Cozumleri PIK OnlineAI | 20/8/2025 | 17/6/2026 | Vulnerabilidad de Server-Side Request Forgery (SSRF) en Pik Online Yaz?l?m Çözümleri A.?. Pik Online permite Server-Side Request Forgery. Este problema afecta a Pik Online: versiones anteriores a 3.1.5. | |
| Modificada | Alta (7.2) | 0.44% | 💥 PoC | Vcita Online Booking & Scheduling Calendar | 20/8/2025 | 17/6/2026 | La vulnerabilidad de subida sin restricciones de archivos con tipo peligroso en vcita Online Booking & Scheduling Calendar for WordPress by vcita permite el uso de archivos maliciosos. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita desde la versión n/d hasta la 4.5.3. | |
| Aplazada | Alta (8.8) | 0.17% | — | Basixonline Nex-formsAI | 20/8/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en Basix NEX-Forms permite Cross-Site Request Forgery. Este problema afecta a NEX-Forms desde la versión n/d hasta la 9.1.3. | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 19/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. La vulnerabilidad se ve afectada por una función desconocida del archivo /user/forget_password.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.54% | — | Mayurik Online Tour & Travel Management System | 19/8/2025 | 17/6/2026 | Se ha detectado una falla en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /user/page-login.php. Esta manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Baja (2.1) | 0.45% | — | Mayurik Online Tour & Travel Management System | 19/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/operations/travellers.php. La manipulación del argumento "photo" da como resultado una subida sin restricciones. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.42% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Este problema afecta a un procesamiento desconocido del archivo /adphar.php. La manipulación del argumento phuname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.55% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Medicine Guide 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /addelivery.php. La manipulación del argumento deName provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.50% | — | Oretnom23 Online Bank Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en SourceCodester Online Bank Management System hasta la versión 1.0. Este problema afecta a un procesamiento desconocido del archivo /bank/statements.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (5.5) | 0.50% | — | Oretnom23 Online Bank Management System | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Online Bank Management System hasta la versión 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /bank/transfer.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta vulnerabilidad afecta al código desconocido del archivo /shopping/password-recovery.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Esta afecta a una parte desconocida del archivo shopping/bill-ship-addresses.php. La manipulación del argumento billingpincode provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.40% | — | Phpgurukul Online Shopping Portal Project | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en PHPGurukul Online Shopping Portal Project 2.0. Este problema afecta a una funcionalidad desconocida del archivo /shopping/signup.php. La manipulación del argumento emailid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/booking_report.php. La manipulación del argumento "from_date" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Afecta a una función desconocida del archivo /admin/email_setup.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/sms_setting.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Mayurik Online Tour & Travel Management System | 15/8/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Tour and Travel Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/expense_report.php. La manipulación del argumento from_date provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.42% | — | Anisha Online Medicine Guide | 15/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en code-projects Online Medicine Guide 1.0. Afecta a una función desconocida del archivo /browsemdcn.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. |