Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.64% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /patient/getschedule.php. La manipulación del argumento "q" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Doctor Appointment Booking System PHP AND Mysql | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en projectworlds Online Doctor Appointment Booking System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /patient/appointment.php?scheduleDate=1&appid=1. La manipulación del argumento "scheduleDate" provoca una inyección SQL. El… | |
| Analizada | Media (6.9) | 0.51% | — | Yugesh Verma Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /single_lawyer.php. La manipulación del argumento u_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (6.9) | 0.51% | — | Yugesh Verma Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /save_user_edit_profile.php. La manipulación del argumento first_Name provoca una inyección SQL. El ataque puede ejecutarse remotamente. Se ha… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Project Worlds Online Lawyer Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /searchLawyer.php. La manipulación de la experiencia de argumentos provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. La función afectada es una función desconocida del archivo /save_booking.php. La manipulación del argumento lawyer_id provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Yugesh Verma Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /lawyer_booking.php. La manipulación del argumento unblock_id provoca una inyección SQL. El ataque podría iniciarse remotamente. Se ha hecho… | |
| Analizada | Media (6.9) | 0.54% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Project Worlds Online Lawyer Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /approve_lawyer.php. La manipulación del argumento unblock_id provoca una inyección SQL. El ataque puede iniciarse remotamente. ESe ha hecho… | |
| Analizada | Media (6.9) | 0.60% | — | Projectworlds Online Lawyer Management System | 3/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Project Worlds Online Lawyer Management System 1.0. Esta afecta a una parte desconocida del archivo /admin_user.php. La manipulación del argumento block_id/unblock_id provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Medicine Ordering System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Medicine Ordering System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /manage_category.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Medicine Ordering System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Medicine Ordering System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /view_category.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.64% | — | Phpgurukul Online Security Guards Hiring System | 3/4/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Security Guards Hiring System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-guard-detail.php. La manipulación del argumento editid provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.56% | — | Phpgurukul Online Security Guards Hiring System | 3/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Security Guards Hiring System 1.0. La función afectada es desconocida en el archivo /admin/changeimage.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Tutor Portal | 2/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tutor Portal 1.0. Se ha declarado como crítico. Esta vulnerabilidad afecta el código desconocido del archivo /tutor/courses/manage_course.php. La manipulación de la identificación del argumento conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Oretnom23 Online Tutor Portal | 2/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tutor Portal 1.0. Se ha clasificado como crítico. Esto afecta a una parte desconocida del archivo /tutor/courses/view_course.php. La manipulación de la identificación del argumento conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. Se ha… | |
| Aplazada | Alta (7.1) | 0.39% | — | Emotionalonlinestorytelling Oracle Cards LiteAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en emotionalonlinestorytelling Oracle Cards Lite permite XSS reflejado. Este problema afecta a Oracle Cards Lite desde n/d hasta la versión 1.2.1. | |
| Aplazada | Media (6.5) | 0.36% | — | Markkinchin Beds24 Online BookingAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en markkinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking desde n/d hasta la versión 2.0.26. | |
| Aplazada | Media (6.5) | 0.36% | — | Xtreeme Planyo Online Reservation SystemAI | 1/4/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en xtreeme Planyo online reservation system permite XSS almacenado. Este problema afecta al sistema de reservas en línea Planyo desde n/d hasta la versión 3.0. | |
| Aplazada | Alta (7.1) | 0.31% | — | Rickonline NL Better WLM APIAI | 1/4/2025 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en rickonline_nl Better WishList API, que permite XSS reflejado. Este problema afecta a la API Better WishList desde n/d hasta la versión 1.1.4. | |
| Analizada | Media (5.3) | 0.48% | — | Projectworlds Online Time Table Generator | 1/4/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Project Worlds Online Time Table Generator 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /student/updateprofile.php. La manipulación del argumento "pic" permite la carga sin restricciones. El ataque puede iniciarse remotamente. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.48% | — | Projectworlds Online Time Table Generator | 1/4/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Project Worlds Online Time Table Generator 1.0. Esta afecta a una parte desconocida del archivo /admin/updatestudent.php. La manipulación del argumento "pic" permite la carga sin restricciones. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y… | |
| Analizada | Media (5.3) | 0.64% | — | Projectworlds Online Time Table Generator | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_student.php. La manipulación del argumento "pic" permite la carga sin restricciones. El ataque puede ejecutarse remotamente. Se… | |
| Analizada | Media (5.3) | 0.46% | — | Oretnom23 Online Eyewear Shop | 31/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. La vulnerabilidad afecta a una función desconocida del archivo /classes/Users.php?f=delete. La manipulación del ID del argumento provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Crítica (9.8) | 0.49% | — | Nayem-howlader Online Exam System | 28/3/2025 | 17/6/2026 | Sourcecodester Online Exam System 1.0 es vulnerable a la inyección SQL a través de dash.php. | |
| Analizada | Media (6.9) | 0.64% | — | Oretnom23 Online Eyewear Shop | 27/3/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Eyewear Shop 1.0. Esta vulnerabilidad afecta el registro de la función del archivo /oews/classes/Users.php?f=registration del componente Registration. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede… |