Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.48%—Fabian Simple Online Hotel Reservation System22/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Online Hotel Reservation System 1.0. Se ve afectada una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.45%—Campcodes Online Recruitment Management System21/6/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_settings del componente About Content Page. La manipulación del argumento img permite la carga sin restricciones. El ataque…
AnalizadaMedia (5.5)0.55%—Fabian Simple Online Hotel Reservation System21/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add_account.php. La manipulación del argumento name/admin_id provoca una inyección SQL. El ataque puede ejecutarse en…
AnalizadaMedia (5.5)0.55%—Fabian Simple Online Hotel Reservation System21/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_room.php. La manipulación del argumento "room_type" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.55%—Fabian Simple Online Hotel Reservation System21/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit_room.php. La manipulación del argumento "room_type" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Fabian Simple Online Hotel Reservation System21/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit_query_account.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.5)0.55%—Campcodes Online Hospital Management System21/6/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Campcodes Online Hospital Management System21/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Campcodes Online Hospital Management System21/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /hms/forgot-password.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Campcodes Online Teacher Record Management System21/6/202517/6/2026
Se encontró una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-teacher-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Campcodes Online Teacher Record Management System21/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.49%—Fabian Simple Online Hotel Reservation System21/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /add_reserve.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (5.5)0.51%—Fabian Online Hotel Reservation System20/6/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/execeditroom.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/customer_signup.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público…
AnalizadaMedia (5.5)0.49%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /admin/admin_product.php. La manipulación del argumento pid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.51%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/admin_football.php. La manipulación del argumento pid provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta afecta a una parte desconocida del archivo /admin/confirm.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/admin_running.php. La manipulación del argumento qty provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cart2.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /function/edit_customer.php. La manipulación del argumento firstname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin_index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/admin_feature.php. La manipulación del argumento "product_code" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cart.php. La manipulación del argumento qty[] provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.48%—Code-projects Online Shoe Store20/6/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /contactus1.php. La manipulación del argumento "Message" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…