Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

3978 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (6.4)0.25%—Inline Stock QuotesAI12/8/202517/6/2026
El complemento Inline Stock Quotes para WordPress es vulnerable a Cross-Site Scripting almacenado a través del shortcode estándar del complemento en todas las versiones hasta la 0.2 incluida, debido a una depuración de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario. Esto…
ModificadaMedia (5.5)0.43%—Anisha Online Medicine Guide10/8/202517/6/2026
Se ha detectado una vulnerabilidad crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /addelidetails.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
AplazadaMedia (4.2)0.58%—Assemblyline 4 Service ClientAI9/8/202517/6/2026
Assemblyline 4 Service Client interactúa con la API para obtener tareas y publicar el resultado de un servicio en Assemblyline 4. En versiones anteriores a la 4.6.1.dev138, el cliente de servicio de Assemblyline 4 (task_handler.py) acepta un valor SHA-256 devuelto por el servidor de servicio y lo usa directamente como…
AnalizadaMedia (5.5)0.49%—Anisha Online Medicine Guide3/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Este problema afecta a una funcionalidad desconocida del archivo /adaddmed.php. La manipulación del argumento "mname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.51%—Anisha Online Medicine Guide3/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /changepass.php. La manipulación del argumento "ups" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.61%—Anisha Online Medicine Guide3/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /cusfindambulence2.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.49%—Anisha Online Medicine Guide3/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /cart/index.php. La manipulación del argumento "uname" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.49%—Anisha Online Medicine Guide3/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cusfindphar2.php. La manipulación del argumento "Search" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.5)0.49%—Projectworlds Online Admission System3/8/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Admission System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /viewform.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.67%💥 ExploitProjectworlds Online Admission System2/8/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Admission System 1.0. Este problema afecta a un procesamiento desconocido del archivo /adminlogin.php. La manipulación del argumento a_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaMedia (5.5)0.50%—Fabian Online Hotel Reservation System2/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/deleteroom.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.50%—Fabian Online Hotel Reservation System2/8/202517/6/2026
Se ha detectado una vulnerabilidad crítica en SourceCodester Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/deletegallery.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.44%—Anisha Online Farm System2/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Farm System 1.0. Se ha clasificado como crítica. Afecta a una función desconocida del archivo /forgot_passfarmer.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (5.5)0.52%—Anisha Online Medicine Guide1/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /login.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.54%—Anisha Online Medicine Guide1/8/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Medicine Guide 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /cussignup.php. La manipulación del argumento uname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.54%—Anisha Online Medicine Guide1/8/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Medicine Guide 1.0. Se ve afectada una función desconocida del archivo /pharsignup.php. La manipulación del argumento phuname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea…
AnalizadaMedia (5.5)0.41%—Projectworlds Online Admission System1/8/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Admission System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /viewdoc.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.5)0.39%—Anisha Online Movie Streaming1/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Movie Streaming 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin-control.php. La manipulación del ID del argumento provoca la omisión de la autorización. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)0.41%—Anisha Online Movie Streaming1/8/202517/6/2026
Se encontró una vulnerabilidad en code-projects Online Movie Streaming 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin.php. La manipulación del ID del argumento provoca la falta de autorización. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. La vulnerabilidad afecta a una función desconocida del archivo /admin/edit_room.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2.1)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hotel Reservation System 1.0. Este problema afecta a un procesamiento desconocido del archivo /add_reserve.php. La manipulación del argumento room_id provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho público el…
AnalizadaBaja (2)0.33%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en Campcodes Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_query_account.php. La manipulación del argumento "Name" provoca ataques de cross-site scripting. El ataque puede ejecutarse en remoto.…
AnalizadaBaja (2)0.49%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/edit_room.php. La manipulación del argumento "photo" permite la subida sin restricciones. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede…
AnalizadaMedia (5.5)0.59%—Campcodes Online Hotel Reservation System31/7/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/index.php del componente Login. La manipulación del argumento "username/password" provoca una inyección SQL. El ataque puede…
AnalizadaMedia (5.5)0.41%—Projectworlds Online Admission System31/7/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Admission System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /adminac.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…