Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Se ve afectada una función desconocida del archivo /admin/user_save.php. La manipulación del argumento "Name" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.46% | — | Adonesevangelista Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/member_update.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.46% | — | Adonesevangelista Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/member_save.php. La manipulación del argumento "last" provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.46% | — | Adonesevangelista Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/category_update.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/category_save.php. La manipulación del argumento "Categoría" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en codeprojects Online Restaurant Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/menu_update.php. La manipulación del argumento "menu" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Se ve afectada una función desconocida del archivo /admin/menu_save.php. La manipulación del argumento "menu" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en codeprojects Online Restaurant Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /payment_save.php. La manipulación del modo de argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Code-projects Online Restaurant Management System | 7/4/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en codeprojects Online Restaurant Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /reservation_save.php. La manipulación del argumento provoca primero una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Blood Bank Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/delete.php. La manipulación del argumento "Search" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/campsdetails.php. La manipulación del argumento "hospital" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.60% | — | Adonesevangelista Online Blood Bank Management System | 6/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Blood Bank Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /viewrequest.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público… | |
| Analizada | Media (5.3) | 0.41% | — | Oretnom23 Online Eyewear Shop | 5/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /oews/classes/Master.php?f=save_product del componente Registration Handler. La manipulación del argumento "email" genera controles de… | |
| Analizada | Media (5.1) | 0.42% | — | Oretnom23 Online Eyewear Shop | 5/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como problemática en SourceCodester Online Eyewear Shop 1.0. Se ve afectada una función desconocida del archivo /classes/Master.php?f=save_product. La manipulación del argumento "brand" provoca ataques de Cross-Site Scripting. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (5.3) | 0.40% | — | Oretnom23 Online Eyewear Shop | 5/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Este problema afecta a un procesamiento desconocido del archivo /classes/Users.php?f=delete_customer. La manipulación del ID del argumento provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha… | |
| Modificada | Media (4.3) | 0.52% | — | Vcita Online Booking & Scheduling Calendar | 4/4/2025 | 17/6/2026 | Vulnerabilidad relacionada con la generación de mensajes de error con información confidencial en vcita Online Booking & Scheduling Calendar for WordPress by vcita permite recuperar datos confidenciales incrustados. Este problema afecta al Calendario de Reservas y Programación en Línea de vcita para WordPress… | |
| Aplazada | Alta (7.5) | 0.90% | — | Markkinchin Beds24 Online BookingAI | 4/4/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para declaraciones Include/Require en programas PHP ('Inclusión remota de archivos PHP') en markkinchin Beds24 Online Booking permite la inclusión local de archivos en PHP. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26. | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online Fire Reporting System | 4/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Este problema afecta a una funcionalidad desconocida del archivo /admin/search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online Fire Reporting System | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online Fire Reporting System | 4/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Se ve afectada una función desconocida del archivo /search-request.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible ejecutar el ataque remotamente. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 4/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /bbms.php. La manipulación del argumento "Buscar" provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 4/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /patient/invoice.php. La manipulación del argumento appid provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (6.9) | 0.64% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. Es posible ejecutar el ataque de… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /patient/profile.php?patientId=1. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en projectworlds Online Doctor Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /patient/patientupdateprofile.php. La manipulación del argumento patientFirstName provoca una inyección SQL. El ataque puede iniciarse… |