Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
2143 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.0% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 26/8/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_student. | |
| Modificada | Crítica (9.8) | 1.0% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 26/8/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_account. | |
| Modificada | Crítica (9.8) | 1.0% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 26/8/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_schedule. | |
| Modificada | Crítica (9.8) | 1.0% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 26/8/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/?page=user/manage_user. | |
| Modificada | Crítica (9.8) | 1.0% | — | Simple Task Scheduling System Project Simple Task Scheduling System | 26/8/2022 | 17/6/2026 | Se ha detectado que Simple Task Scheduling System versión v1.0 contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /classes/Master.php?f=delete_category. | |
| Modificada | Crítica (9.8) | 0.85% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 25/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple and Nice Shopping Cart Script. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación del argumento mem_id conduce a una inyección sql. El ataque puede ser lanzado remotamente.… | |
| Modificada | Media (5.3) | 0.95% | — | Presstigers Simple JOB Board | 22/8/2022 | 17/6/2026 | El plugin Simple Job Board de WordPress versiones anteriores a 2.10.0, es susceptible de ser listado en el directorio, lo que permite el listado público de los currículos subidos en determinadas configuraciones. | |
| Modificada | Media (4.8) | 0.54% | — | Simple Banner Project Simple Banner | 22/8/2022 | 17/6/2026 | El plugin Simple Banner de WordPress versiones anteriores a 2.12.0, no sanea apropiadamente su configuraciones "Simple Banner Text", lo que permite a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Alta (8.8) | 0.83% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 20/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshop/Men/profile.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Media (6.1) | 0.61% | — | Simple AND Nice Shopping Cart Script Project Simple AND Nice Shopping Cart Script | 15/8/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad en SourceCodester Simple and Nice Shopping Cart Script y ha sido clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /mkshope/login.php. La manipulación del argumento msg conlleva a un ataque de tipo cross site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.55% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /obs/bookPerPub.php. La manipulación del argumento bookisbn conlleva a una inyección sql. El ataque puede ser lanzado… | |
| Modificada | Crítica (9.8) | 0.63% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en SourceCodester Simple Online Book Store System. Está afectada una función desconocida del archivo /obs/book.php. La manipulación del argumento bookisbn conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. VDB-206166 es el… | |
| Modificada | Media (6.1) | 0.46% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System. Ha sido clasificada como problemática. Está afectada una función desconocida del archivo /admin/edit.php. La manipulación del argumento eid conlleva a un ataque de tipo cross site scripting. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.63% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo book.php. La manipulación del argumento book_isbn conlleva a una inyección sql. El ataque puede ser iniciado remotamente. El identificador… | |
| Modificada | Crítica (9.8) | 0.56% | — | Simple Online Book Store System Project Simple Online Book Store System | 11/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Book Store System y ha sido clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo Admin_ add.php. La manipulación conlleva a una carga sin restricciones. El ataque puede ser iniciado remotamente. VDB-206014 es el… | |
| Modificada | Crítica (9.8) | 0.87% | — | Simple Student Information System Project Simple Student Information System | 9/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System y ha sido clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo manage_course.php. La manipulación del argumento id conlleva a una inyección sql. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Crítica (9.8) | 0.75% | — | Simple Student Information System Project Simple Student Information System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Student Information System. Ha sido calificada como crítica. Este problema afecta a algún procesamiento desconocido del archivo admin/departments/manage_department.php. La manipulación del argumento id con el input… | |
| Modificada | Alta (7.5) | 0.82% | — | Simple E-learning System Project Simple E-learning System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido declarada como problemática. Esta vulnerabilidad afecta a código desconocido del archivo downloadFiles.php. La manipulación del argumento download conlleva la divulgación de información. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Media (6.1) | 0.54% | — | Simple E-learning System Project Simple E-learning System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en SourceCodester Simple E-Learning System. Esta vulnerabilidad afecta a código desconocido del archivo /claire_blake. La manipulación del argumento Bio conlleva a un ataque de tipo cross site scripting. El ataque puede ser iniciado remotamente. La… | |
| Modificada | Alta (7.5) | 0.67% | — | Simple E-learning System Project Simple E-learning System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido calificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /claire_blake. La manipulación del argumento phoneNumber conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Crítica (9.8) | 0.75% | — | Simple E-learning System Project Simple E-learning System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido declarada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo search.php. La manipulación del argumento searchPost conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La… | |
| Modificada | Alta (7.5) | 0.64% | — | Simple E-learning System Project Simple E-learning System | 8/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple E-Learning System. Ha sido clasificada como crítica. Está afectada una función desconocida del archivo comment_frame.php. La manipulación del argumento post_id conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación ha sido… | |
| Modificada | Media (5.4) | 0.66% | — | Simple Food Ordering System Project Simple Food Ordering System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Simple Food Ordering System versión 1.0. Esto afecta a una parte desconocida del archivo /login.php. La manipulación del argumento email/contraseña con la entrada ")(ScRiPt)alert(1)(/sCrIpT) conlleva a un ataque de tipo cross site… | |
| Modificada | Media (5.4) | 0.59% | — | Alphaware - Simple E-commerce System Project Alphaware - Simple E-commerce System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en SourceCodester Alphaware Simple E-Commerce System. Este problema afecta a una funcionalidad desconocida del archivo stockin.php. La manipulación del argumento id con la entrada "")(script)alert(/xss/)(/script) conlleva a un ataque de tipo cross… | |
| Modificada | Alta (8.8) | 0.58% | — | Simple E-learning System Project Simple E-learning System | 5/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Simple E-Learning System. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo classroom.php. La manipulación del argumento post_id conlleva a una inyección sql. El ataque puede ser lanzado remotamente. La explotación ha… |