Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.36%—Code-projects Online CAR Rental System13/1/202517/6/2026
Code-Projects Online Car Rental System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro vehicalorcview en /admin/edit-vehicle.php.
AnalizadaMedia (6.5)2.5%💥 ExploitCode-projects Online CAR Rental System13/1/202517/6/2026
En Code-Projects Online Car Rental System 1.0, la función de carga de archivos no valida las extensiones de archivo o los tipos MIME, lo que permite a un atacante cargar un shell PHP sin ninguna restricción y ejecutar comandos en el servidor.
AplazadaMedia (6.4)0.26%—3dvieweronlineAI9/1/202517/6/2026
El complemento 3DVieweronline para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado '3Dvo-model' del complemento en todas las versiones hasta la 2.2.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.…
AnalizadaMedia (5.3)0.37%—Fabian Online Bike Rental System9/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Bike Rental 1.0. Se ve afectada una función desconocida del archivo /vehical-details.php del componente HTTP GET Request Handler. La manipulación conduce a cross site scripting. Es posible lanzar el ataque de forma remota.
AnalizadaMedia (5.3)0.53%—Fabian Online Bike Rental System9/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Bike Rental System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del componente Change Image Handler. La manipulación permite la carga sin restricciones. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.41%—Fabian Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Book Shop 1.0. Este problema afecta a algunas funciones desconocidas del archivo /subcat.php. La manipulación del argumento catnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
AnalizadaMedia (5.3)0.55%—Fabian Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /subcat.php. La manipulación del argumento cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido divulgado…
AnalizadaMedia (5.3)0.58%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Se ve afectada una función desconocida del archivo /search_result.php. La manipulación del argumento s provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.3)0.91%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /process_login.php. La manipulación del argumento usernm conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha…
AnalizadaMedia (5.3)0.65%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /detail.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y…
ModificadaAlta (8.1)0.68%—Rezgo Online Booking7/1/202517/6/2026
Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Rezgo Rezgo permite la inclusión de archivos locales PHP. Este problema afecta a Rezgo: desde n/a hasta 4.15.
AnalizadaMedia (5.3)0.69%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /booklist.php. La manipulación del argumento subcatid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede…
AnalizadaMedia (5.3)0.46%—Code-projects Online Book Shop7/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /booklist.php?subcatid=1. La manipulación del argumento subcatnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El…
ModificadaCrítica (9.8)0.58%—Buildapp Build APP Online7/1/202517/6/2026
La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Abdul Hakeem Build App Online permite la inclusión de archivos locales PHP. Este problema afecta a Build App Online: desde n/a hasta 1.0.23.
AnalizadaMedia (5.3)0.51%—Code-projects Online Shoe Store4/1/202517/6/2026
En code-projects Online Shoe Store 1.0 se ha encontrado una vulnerabilidad clasificada como crítica que afecta a una parte desconocida del archivo /summary.php. La manipulación del argumento tid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser…
AnalizadaMedia (6.9)0.69%—Code-projects Online Shoe Store4/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/login.php. La manipulación del argumento password provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…
AnalizadaMedia (6.9)0.62%—Code-projects Online Shoe Store4/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación conduce a controles de acceso inadecuados. El ataque puede ejecutarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.3)0.53%—Code-projects Online Shoe Store4/1/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /details2.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede…
AnalizadaMedia (5.3)0.61%—Code-projects Online Shoe Store4/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /details.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público…
AnalizadaMedia (5.3)0.39%—Anisha Online Shop3/1/202517/6/2026
Se ha encontrado una vulnerabilidad en code-projects Online Shop 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /view.php. La manipulación del argumento name/details provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit se…
AnalizadaMedia (5.3)0.55%—Oretnom23 Online Eyewear Shop2/1/202517/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /orders/view_order.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha…
AplazadaMedia (4.3)0.35%—Farhan Noor Applyonline Application Form Builder AND ManagerAI2/1/202517/6/2026
La vulnerabilidad de autorización faltante en Farhan Noor ApplyOnline – Application Form Builder y Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder y Manager: desde n/a hasta 2.5.3.
AnalizadaMedia (5.3)0.55%—Codeastro Online Food Ordering System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_users.php del componente Update User Page. La manipulación del argumento user_upd conduce a una inyección SQL. El ataque…
AnalizadaMedia (6.9)0.85%—Codeastro Online Food Ordering System31/12/202417/6/2026
Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/all_users.php del componente All Users Page. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de…
AnalizadaMedia (6.9)0.49%—Fabian Online CAR Rental System28/12/202417/6/2026
En code-projects Online Car Rental System 1.0 se ha encontrado una vulnerabilidad clasificada como problemática. Afecta a una parte desconocida del archivo /index.php del componente GET Parameter Handler. La manipulación provoca cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho…