Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 2.3% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tosei Online Store Management System 4.02/4.03/4.04. Ha sido calificada como crítica. Una función desconocida del archivo /cgi-bin/p1_ftpserver.php es afectada por esta vulnerabilidad. La manipulación del argumento adr_txt conduce a la inyección de comandos. El ataque puede lanzarse… | |
| Analizada | Media (5.3) | 0.51% | — | Tamparongj03 Online Graduate Tracer System | 16/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como crítica. Una función desconocida del archivo /tracking/admin/fetch_it.php es afectada por esta vulnerabilidad. La manipulación del argumento request conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.48% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Una función desconocida del archivo /tracking/admin/add_acc.php es afectada por esta vulnerabilidad. La manipulación del argumento name/user/position conduce a Cross Site Scripting. El ataque se puede… | |
| Analizada | Media (6.9) | 0.98% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Una función desconocida del archivo /tracking/admin/exportcs.php es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.9) | 0.98% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /tracking/admin/export_it.php. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.9) | 0.61% | — | Kevinwong Online Food Ordering System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Food Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /addcategory.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.62% | — | Projectworlds Online Examination System | 15/8/2024 | 17/6/2026 | Projectworlds Online Examination System v1.0 es vulnerable a la inyección SQL a través del parámetro subject en feed.php. | |
| Analizada | Media (5.1) | 1.2% | 💥 Exploit | Online Railway Reservation System Project Online Railway Reservation System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-update-employee.php del componente Update Employee Page es afectada por esta vulnerabilidad. La manipulación del argumento emp_fname /emp_lname… | |
| Analizada | Media (5.1) | 0.42% | — | Online Railway Reservation System Project Online Railway Reservation System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-add-employee.php del componente Add Employee Page es afectada por esta vulnerabilidad. La manipulación del argumento emp_fname /emp_lname… | |
| Analizada | Media (5.3) | 0.55% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Graduate Tracer System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /tracking/admin/view_itprofile.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Media (6.9) | 0.76% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Graduate Tracer System 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /tracking/nbproject/ es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de información a través del listado de directorios. El ataque… | |
| Analizada | Media (5.3) | 0.44% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=delete_product. La manipulación del argumento id conduce a la inyección de SQL. Es posible… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/users.php es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque puede… | |
| Analizada | Media (6.9) | 0.70% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login2 es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección… | |
| Analizada | Media (6.9) | 0.66% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección… | |
| Analizada | Media (6.9) | 0.93% | — | Fabian Online Polling | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Online Polling 1.0. Ha sido calificada como crítica. Una función desconocida del archivo Registeracc.php del componente Registration es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Crítica (9.8) | 0.53% | — | Jayesh Online Exam System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de control de acceso roto en /admin/update.php y /admin/dashboard.php en Kashipara Online Exam System v1.0, que permite a atacantes remotos no autenticados ver el panel del administrador y eliminar cuentas de usuario válidas a través del acceso URL directo. | |
| Analizada | Alta (8.1) | 0.80% | — | Jayesh Online Exam System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en "/admin/quizquestion.php" en Kashipara Online Exam System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "eid". | |
| Modificada | Media (5.4) | 0.64% | — | Jayesh Online Exam System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en "/admin/afeedback.php" en Kashipara Online Exam System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través de los campos de parámetros "rname" y "email". | |
| Aplazada | Crítica (9.8) | 1.0% | 💥 PoC | Puneethreddyhc Online Shopping SystemAI | 5/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PuneethReddyHC Online Shopping sysstem advanced v.1.0 permite a un atacante ejecutar código arbitrario a través de Register.php | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en itsourcecode Online Blood Bank Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo signup.php del componente User Registration Handler. La manipulación del argumento user conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (6.9) | 0.74% | — | Adonesevangelista Online Blood Bank Management System | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Afecta a una parte desconocida del archivo /admin/index.php del componente Admin Login. La manipulación del argumento user provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (6.9) | 0.65% | — | Fabian Online BUS Reservation Site | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad code-projects Online Bus Reservation Site 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo register.php. La manipulación del argumento Email provoca una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se… | |
| Analizada | Media (5.3) | 0.48% | — | Adonesevangelista Online Blood Bank Management System | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /request.php del componente Send Blood Request Page. La manipulación del argumento Address/bloodgroup conduce a cross site… | |
| Modificada | Media (5.3) | 0.63% | — | Kevinwong Online Food Ordering System | 29/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo editproduct.php es afectada por esta vulnerabilidad. La manipulación del argumento photo da lugar a una carga sin restricciones. Es posible lanzar el ataque de forma… |