Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)2.3%—Tosei-corporation Online Store Management System17/8/202417/6/2026
Se encontró una vulnerabilidad en Tosei Online Store Management System 4.02/4.03/4.04. Ha sido calificada como crítica. Una función desconocida del archivo /cgi-bin/p1_ftpserver.php es afectada por esta vulnerabilidad. La manipulación del argumento adr_txt conduce a la inyección de comandos. El ataque puede lanzarse…
AnalizadaMedia (5.3)0.51%—Tamparongj03 Online Graduate Tracer System16/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como crítica. Una función desconocida del archivo /tracking/admin/fetch_it.php es afectada por esta vulnerabilidad. La manipulación del argumento request conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.48%—Tamparongj03 Online Graduate Tracer System15/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Una función desconocida del archivo /tracking/admin/add_acc.php es afectada por esta vulnerabilidad. La manipulación del argumento name/user/position conduce a Cross Site Scripting. El ataque se puede…
AnalizadaMedia (6.9)0.98%—Tamparongj03 Online Graduate Tracer System15/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Una función desconocida del archivo /tracking/admin/exportcs.php es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.9)0.98%—Tamparongj03 Online Graduate Tracer System15/8/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /tracking/admin/export_it.php. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.9)0.61%—Kevinwong Online Food Ordering System15/8/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Online Food Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /addcategory.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El…
ModificadaCrítica (9.8)0.62%—Projectworlds Online Examination System15/8/202417/6/2026
Projectworlds Online Examination System v1.0 es vulnerable a la inyección SQL a través del parámetro subject en feed.php.
AnalizadaMedia (5.1)1.2%💥 ExploitOnline Railway Reservation System Project Online Railway Reservation System15/8/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-update-employee.php del componente Update Employee Page es afectada por esta vulnerabilidad. La manipulación del argumento emp_fname /emp_lname…
AnalizadaMedia (5.1)0.42%—Online Railway Reservation System Project Online Railway Reservation System15/8/202417/6/2026
Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-add-employee.php del componente Add Employee Page es afectada por esta vulnerabilidad. La manipulación del argumento emp_fname /emp_lname…
AnalizadaMedia (5.3)0.55%—Tamparongj03 Online Graduate Tracer System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Graduate Tracer System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /tracking/admin/view_itprofile.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaMedia (6.9)0.76%—Tamparongj03 Online Graduate Tracer System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Graduate Tracer System 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /tracking/nbproject/ es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de información a través del listado de directorios. El ataque…
AnalizadaMedia (5.3)0.44%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=delete_product. La manipulación del argumento id conduce a la inyección de SQL. Es posible…
AnalizadaMedia (6.9)0.56%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/users.php es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque puede…
AnalizadaMedia (6.9)0.70%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login2 es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección…
AnalizadaMedia (6.9)0.66%—Oretnom23 Simple Online Bidding System15/8/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección…
AnalizadaMedia (6.9)0.93%—Fabian Online Polling12/8/202417/6/2026
Se encontró una vulnerabilidad en los proyectos de código Online Polling 1.0. Ha sido calificada como crítica. Una función desconocida del archivo Registeracc.php del componente Registration es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede lanzarse…
ModificadaCrítica (9.8)0.53%—Jayesh Online Exam System12/8/202417/6/2026
Se encontró una vulnerabilidad de control de acceso roto en /admin/update.php y /admin/dashboard.php en Kashipara Online Exam System v1.0, que permite a atacantes remotos no autenticados ver el panel del administrador y eliminar cuentas de usuario válidas a través del acceso URL directo.
AnalizadaAlta (8.1)0.80%—Jayesh Online Exam System12/8/202417/6/2026
Una vulnerabilidad de inyección SQL en "/admin/quizquestion.php" en Kashipara Online Exam System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "eid".
ModificadaMedia (5.4)0.64%—Jayesh Online Exam System12/8/202417/6/2026
Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en "/admin/afeedback.php" en Kashipara Online Exam System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través de los campos de parámetros "rname" y "email".
AplazadaCrítica (9.8)1.0%💥 PoCPuneethreddyhc Online Shopping SystemAI5/8/202417/6/2026
Vulnerabilidad de inyección SQL en PuneethReddyHC Online Shopping sysstem advanced v.1.0 permite a un atacante ejecutar código arbitrario a través de Register.php
AnalizadaMedia (6.9)0.56%—Adonesevangelista Online Blood Bank Management System31/7/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como problemática en itsourcecode Online Blood Bank Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo signup.php del componente User Registration Handler. La manipulación del argumento user conduce a cross site scripting. El ataque puede…
AnalizadaMedia (6.9)0.74%—Adonesevangelista Online Blood Bank Management System31/7/202417/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Afecta a una parte desconocida del archivo /admin/index.php del componente Admin Login. La manipulación del argumento user provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El…
AnalizadaMedia (6.9)0.65%—Fabian Online BUS Reservation Site31/7/202417/6/2026
Se ha encontrado una vulnerabilidad code-projects Online Bus Reservation Site 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo register.php. La manipulación del argumento Email provoca una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se…
AnalizadaMedia (5.3)0.48%—Adonesevangelista Online Blood Bank Management System31/7/202417/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /request.php del componente Send Blood Request Page. La manipulación del argumento Address/bloodgroup conduce a cross site…
ModificadaMedia (5.3)0.63%—Kevinwong Online Food Ordering System29/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo editproduct.php es afectada por esta vulnerabilidad. La manipulación del argumento photo da lugar a una carga sin restricciones. Es posible lanzar el ataque de forma…