Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user_save.php. La manipulación del argumento "Name" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.46%—Adonesevangelista Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/member_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha…
AnalizadaMedia (6.9)0.46%—Adonesevangelista Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/member_save.php. La manipulación del argumento "last" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.46%—Adonesevangelista Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/category_update.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/category_save.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.56%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se ha detectado una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menu_update.php. La manipulación del argumento "menu" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (6.9)0.60%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Se ve afectada una función desconocida del archivo /admin/menu_save.php. La manipulación del argumento "menu" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.60%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /payment_save.php. La manipulación del modo de argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.60%—Code-projects Online Restaurant Management System7/4/202517/6/2026
Se detectó una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /reservation_save.php. La manipulación del argumento provoca primero una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y…
AnalizadaMedia (6.9)0.56%—Adonesevangelista Online Blood Bank Management System6/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/delete.php. La manipulación del argumento "Search" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Adonesevangelista Online Blood Bank Management System6/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/campsdetails.php. La manipulación del argumento "hospital" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha…
AnalizadaMedia (6.9)0.60%—Adonesevangelista Online Blood Bank Management System6/4/202517/6/2026
Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /viewrequest.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público…
AnalizadaMedia (5.3)0.41%—Oretnom23 Online Eyewear Shop5/4/202517/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Registration Handler. La manipulación del argumento "email" genera controles de…
AnalizadaMedia (5.1)0.42%—Oretnom23 Online Eyewear Shop5/4/202517/6/2026
Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Eyewear Shop 1.0. Se ve afectada una función desconocida del archivo /classes/Master.php?f=save_product. La manipulación del argumento "brand" provoca ataques de Cross-Site Scripting. Es posible ejecutar el ataque de forma remota. Se…
AnalizadaMedia (5.3)0.40%—Oretnom23 Online Eyewear Shop5/4/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Este problema afecta a un procesamiento desconocido del archivo /classes/Users.php?f=delete_customer. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha…
ModificadaMedia (4.3)0.52%—Vcita Online Booking & Scheduling Calendar4/4/202517/6/2026
Vulnerabilidad relacionada con la generación de mensajes de error con información confidencial en vcita Online Booking & Scheduling Calendar for WordPress by vcita permite recuperar datos confidenciales incrustados. Este problema afecta al Calendario de Reservas y Programación en Línea de vcita para WordPress…
AplazadaAlta (7.5)0.90%—Markkinchin Beds24 Online BookingAI4/4/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en markkinchin Beds24 Online Booking permite la inclusión local de archivos en PHP. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26.
AnalizadaMedia (6.9)0.56%—Phpgurukul Online Fire Reporting System4/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Este problema afecta a una funcionalidad desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online Fire Reporting System4/4/202517/6/2026
Se encontró una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el…
AnalizadaMedia (6.9)0.56%—Phpgurukul Online Fire Reporting System4/4/202517/6/2026
Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Se ve afectada una función desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque remotamente. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.56%—Adonesevangelista Online Blood Bank Management System4/4/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /bbms.php. La manipulación del argumento "Buscar" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público…
AnalizadaMedia (6.9)0.56%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql4/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient/invoice.php. La manipulación del argumento appid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se…
AnalizadaMedia (6.9)0.64%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. Es posible ejecutar el ataque de…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient/profile.php?patientId=1. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse…
AnalizadaMedia (6.9)0.60%—Projectworlds Online Doctor Appointment Booking System PHP AND Mysql3/4/202517/6/2026
Se ha detectado una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse…