Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Bidding System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /showprod.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Bidding System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /administrator. La manipulación del argumento aduser provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Bidding System 1.0. Se ve afectada una función desconocida del archivo /bidlog.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /details.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /bidnow.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Bidding System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Bidding System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /login.php. La manipulación del argumento "User" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/execedituser.php. La manipulación del argumento "userid" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Esta afecta a una parte desconocida del archivo /reservation/demo.php. La manipulación del argumento Start provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /reservation/order.php. La manipulación del argumento Start provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Hotel Reservation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /messageexec.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/delete_pending.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/confirm_reserve.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/checkout_query.php. La manipulación del argumento "transaction_id" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/delete_room.php. La manipulación del argumento "room_id" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Simple Online Hotel Reservation System 1.0. Se ve afectada una función desconocida del archivo /admin/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.45% | — | Campcodes Online Recruitment Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Recruitment Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/ajax.php?action=save_settings del componente About Content Page. La manipulación del argumento img permite la carga sin restricciones. El ataque… | |
| Analizada | Media (5.5) | 0.55% | — | Fabian Simple Online Hotel Reservation System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add_account.php. La manipulación del argumento name/admin_id provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Media (5.5) | 0.55% | — | Fabian Simple Online Hotel Reservation System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/add_room.php. La manipulación del argumento "room_type" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.55% | — | Fabian Simple Online Hotel Reservation System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit_room.php. La manipulación del argumento "room_type" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Fabian Simple Online Hotel Reservation System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/edit_query_account.php. La manipulación del argumento "Name" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Online Hospital Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /doctor/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Hospital Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Hospital Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /hms/forgot-password.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Teacher Record Management System | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-teacher-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Teacher Record Management System | 21/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… |