Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.36% | — | Code-projects Online CAR Rental System | 13/1/2025 | 17/6/2026 | Code-Projects Online Car Rental System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro vehicalorcview en /admin/edit-vehicle.php. | |
| Analizada | Media (6.5) | 2.5% | 💥 Exploit | Code-projects Online CAR Rental System | 13/1/2025 | 17/6/2026 | En Code-Projects Online Car Rental System 1.0, la función de carga de archivos no valida las extensiones de archivo o los tipos MIME, lo que permite a un atacante cargar un shell PHP sin ninguna restricción y ejecutar comandos en el servidor. | |
| Aplazada | Media (6.4) | 0.26% | — | 3dvieweronlineAI | 9/1/2025 | 17/6/2026 | El complemento 3DVieweronline para WordPress es vulnerable a Cross Site Scripting almacenado a través del código abreviado '3Dvo-model' del complemento en todas las versiones hasta la 2.2.2 incluida, debido a una desinfección de entrada insuficiente y al escape de salida en los atributos proporcionados por el usuario.… | |
| Analizada | Media (5.3) | 0.37% | — | Fabian Online Bike Rental System | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Bike Rental 1.0. Se ve afectada una función desconocida del archivo /vehical-details.php del componente HTTP GET Request Handler. La manipulación conduce a cross site scripting. Es posible lanzar el ataque de forma remota. | |
| Analizada | Media (5.3) | 0.53% | — | Fabian Online Bike Rental System | 9/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Bike Rental System 1.0 y se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del componente Change Image Handler. La manipulación permite la carga sin restricciones. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.41% | — | Fabian Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en code-projects Online Book Shop 1.0. Este problema afecta a algunas funciones desconocidas del archivo /subcat.php. La manipulación del argumento catnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (5.3) | 0.55% | — | Fabian Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /subcat.php. La manipulación del argumento cat provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.58% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Book Shop 1.0. Se ve afectada una función desconocida del archivo /search_result.php. La manipulación del argumento s provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y… | |
| Analizada | Media (5.3) | 0.91% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /process_login.php. La manipulación del argumento usernm conduce a una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.3) | 0.65% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /detail.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público y… | |
| Modificada | Alta (8.1) | 0.68% | — | Rezgo Online Booking | 7/1/2025 | 17/6/2026 | Vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Rezgo Rezgo permite la inclusión de archivos locales PHP. Este problema afecta a Rezgo: desde n/a hasta 4.15. | |
| Analizada | Media (5.3) | 0.69% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0. Se ha clasificado como crítica. Afecta a una parte desconocida del archivo /booklist.php. La manipulación del argumento subcatid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit se ha hecho público y puede… | |
| Analizada | Media (5.3) | 0.46% | — | Code-projects Online Book Shop | 7/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Book Shop 1.0 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del archivo /booklist.php?subcatid=1. La manipulación del argumento subcatnm provoca cross site scripting. El ataque puede ejecutarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.58% | — | Buildapp Build APP Online | 7/1/2025 | 17/6/2026 | La vulnerabilidad de control inadecuado del nombre de archivo para la declaración Include/Require en el programa PHP ('Inclusión de archivo remoto PHP') en Abdul Hakeem Build App Online permite la inclusión de archivos locales PHP. Este problema afecta a Build App Online: desde n/a hasta 1.0.23. | |
| Analizada | Media (5.3) | 0.51% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | En code-projects Online Shoe Store 1.0 se ha encontrado una vulnerabilidad clasificada como crítica que afecta a una parte desconocida del archivo /summary.php. La manipulación del argumento tid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Media (6.9) | 0.69% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Este problema afecta a una funcionalidad desconocida del archivo /function/login.php. La manipulación del argumento password provoca una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho… | |
| Analizada | Media (6.9) | 0.62% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/index.php. La manipulación conduce a controles de acceso inadecuados. El ataque puede ejecutarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.53% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en code-projects Online Shoe Store 1.0. Se ve afectada una función desconocida del archivo /details2.php. La manipulación del argumento id provoca una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede… | |
| Analizada | Media (5.3) | 0.61% | — | Code-projects Online Shoe Store | 4/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shoe Store 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /details.php. La manipulación del argumento id provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha hecho público… | |
| Analizada | Media (5.3) | 0.39% | — | Anisha Online Shop | 3/1/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Shop 1.0. Se ha declarado como problemática. Esta vulnerabilidad afecta al código desconocido del archivo /view.php. La manipulación del argumento name/details provoca ataques de cross site scripting. El ataque puede iniciarse de forma remota. El exploit se… | |
| Analizada | Media (5.3) | 0.55% | — | Oretnom23 Online Eyewear Shop | 2/1/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Eyewear Shop 1.0 y se clasificó como crítica. Este problema afecta a algunas funciones desconocidas del archivo /orders/view_order.php. La manipulación del argumento id conduce a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Aplazada | Media (4.3) | 0.35% | — | Farhan Noor Applyonline Application Form Builder AND ManagerAI | 2/1/2025 | 17/6/2026 | La vulnerabilidad de autorización faltante en Farhan Noor ApplyOnline – Application Form Builder y Manager permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a ApplyOnline – Application Form Builder y Manager: desde n/a hasta 2.5.3. | |
| Analizada | Media (5.3) | 0.55% | — | Codeastro Online Food Ordering System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Se ha declarado como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/update_users.php del componente Update User Page. La manipulación del argumento user_upd conduce a una inyección SQL. El ataque… | |
| Analizada | Media (6.9) | 0.85% | — | Codeastro Online Food Ordering System | 31/12/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CodeAstro Online Food Ordering System 1.0 y se ha clasificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo /admin/all_users.php del componente All Users Page. La manipulación conduce a controles de acceso inadecuados. El ataque puede iniciarse de… | |
| Analizada | Media (6.9) | 0.49% | — | Fabian Online CAR Rental System | 28/12/2024 | 17/6/2026 | En code-projects Online Car Rental System 1.0 se ha encontrado una vulnerabilidad clasificada como problemática. Afecta a una parte desconocida del archivo /index.php del componente GET Parameter Handler. La manipulación provoca cross site scripting. Es posible iniciar el ataque de forma remota. El exploit se ha hecho… |