Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

2143 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.0%—Simple Task Scheduling System Project Simple Task Scheduling System26/8/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_student.
ModificadaCrítica (9.8)1.0%—Simple Task Scheduling System Project Simple Task Scheduling System26/8/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_account.
ModificadaCrítica (9.8)1.0%—Simple Task Scheduling System Project Simple Task Scheduling System26/8/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_schedule.
ModificadaCrítica (9.8)1.0%—Simple Task Scheduling System Project Simple Task Scheduling System26/8/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/?page=user/manage_user.
ModificadaCrítica (9.8)1.0%—Simple Task Scheduling System Project Simple Task Scheduling System26/8/202217/6/2026
Se ha detectado que Simple Task Scheduling System versión v1.0 contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_category.
ModificadaCrítica (9.8)0.85%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script25/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple and Nice Shopping Cart Script. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación del argumento mem_id conduce a una inyección sql. El ataque puede ser lanzado remotamente.…
ModificadaMedia (5.3)0.95%—Presstigers Simple JOB Board22/8/202217/6/2026
El plugin Simple Job Board de WordPress versiones anteriores a 2.10.0, es susceptible de ser listado en el directorio, lo que permite el listado público de los currículos subidos en determinadas configuraciones.
ModificadaMedia (4.8)0.54%—Simple Banner Project Simple Banner22/8/202217/6/2026
El plugin Simple Banner de WordPress versiones anteriores a 2.12.0, no sanea apropiadamente su configuraciones "Simple Banner Text", lo que permite a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida.
ModificadaAlta (8.8)0.83%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script20/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser lanzado remotamente. La…
ModificadaMedia (6.1)0.61%—Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script15/8/202217/6/2026
Se ha detectado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshope/login.php. La manipulación del argumento msg conlleva a un ataque de tipo cross site scripting. El ataque…
ModificadaCrítica (9.8)0.55%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /obs/bookPerPub.php. La manipulación del argumento bookisbn conlleva a una inyección sql. El ataque puede ser lanzado…
ModificadaCrítica (9.8)0.63%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Simple Online Book Store System. Está afectada una función desconocida del archivo /obs/book.php. La manipulación del argumento bookisbn conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. VDB-206166 es el…
ModificadaMedia (6.1)0.46%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System. Ha sido clasificada como problemática. Está afectada una función desconocida del archivo /admin/edit.php. La manipulación del argumento eid conlleva a un ataque de tipo cross site scripting. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.63%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo book.php. La manipulación del argumento book_isbn conlleva a una inyección sql. El ataque puede ser iniciado remotamente. El identificador…
ModificadaCrítica (9.8)0.56%—Simple Online Book Store System Project Simple Online Book Store System11/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo Admin_ add.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser iniciado remotamente. VDB-206014 es el…
ModificadaCrítica (9.8)0.87%—Simple Student Information System Project Simple Student Information System9/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo manage_course.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La…
ModificadaCrítica (9.8)0.75%—Simple Student Information System Project Simple Student Information System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo admin/departments/manage_department.php. La manipulación del argumento id con el input…
ModificadaAlta (7.5)0.82%—Simple E-learning System Project Simple E-learning System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo downloadFiles.php. La manipulación del argumento download conlleva la divulgación de información. El ataque puede ser iniciado remotamente. La…
ModificadaMedia (6.1)0.54%—Simple E-learning System Project Simple E-learning System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple E-Learning System. Esta vulnerabilidad afecta a código desconocido del archivo /claire_blake. La manipulación del argumento Bio conlleva a un ataque de tipo cross site scripting. El ataque puede ser iniciado remotamente. La…
ModificadaAlta (7.5)0.67%—Simple E-learning System Project Simple E-learning System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /claire_blake. La manipulación del argumento phoneNumber conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaCrítica (9.8)0.75%—Simple E-learning System Project Simple E-learning System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo search.php. La manipulación del argumento searchPost conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La…
ModificadaAlta (7.5)0.64%—Simple E-learning System Project Simple E-learning System8/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo comment_frame.php. La manipulación del argumento post_id conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación ha sido…
ModificadaMedia (5.4)0.66%—Simple Food Ordering System Project Simple Food Ordering System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Food Ordering System versión 1.0. Esto afecta a una parte desconocida del archivo /login.php. La manipulación del argumento email/contraseña con la entrada ")(ScRiPt)alert(1)(/sCrIpT) conlleva a un ataque de tipo cross site…
ModificadaMedia (5.4)0.59%—Alphaware - Simple E-commerce System Project Alphaware - Simple E-commerce System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Alphaware Simple E-Commerce System. Este problema afecta a una funcionalidad desconocida del archivo stockin.php. La manipulación del argumento id con la entrada "")(script)alert(/xss/)(/script) conlleva a un ataque de tipo cross…
ModificadaAlta (8.8)0.58%—Simple E-learning System Project Simple E-learning System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple E-Learning System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo classroom.php. La manipulación del argumento post_id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha…