Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.61% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /employee_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (5.3) | 0.54% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /department_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Media (5.3) | 0.59% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /shift_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque… | |
| Modificada | Media (5.3) | 0.54% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y fue calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /branch_viewmore.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.3) | 0.54% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /designation_viewmore.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Modificada | Media (6.1) | 0.31% | — | Vcita Online Booking & Scheduling Calendar | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita.Com Online Booking & Scheduling Calendar para WordPress de vcita permite el XSS reflejado. Este problema afecta el Online Booking & Scheduling Calendar para WordPress de vcita:… | |
| Modificada | Media (6.9) | 0.73% | — | Adonesevangelista Online Blood Bank Management System | 22/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Blood Bank Management System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento user/pass conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (5.3) | 0.54% | — | Oretnom23 Simple Online Book Store System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.31% | — | Basixonline Nex-forms | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite XSS almacenado. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5. 10. | |
| Aplazada | Media (6.5) | 0.32% | — | Calendar.onlineAIKalender.digitalAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Calendar.Online Calendar.Online / Kalender.Digital permite XSS almacenado. Este problema afecta a Calendar.Online / Kalender.Digital: desde n/a hasta 1.0.8. | |
| Analizada | Media (6.1) | 0.52% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/7/2024 | 17/6/2026 | La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un… | |
| Modificada | Media (5.3) | 0.76% | — | Online Student Management System Project Online Student Management System | 17/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Student Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /add-students.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma… | |
| Modificada | Crítica (9.8) | 0.58% | — | Angeljudesuarez Online Clinic Management System | 16/7/2024 | 17/6/2026 | Se descubrió que Online Clinic Management System In PHP With Free Source code v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de usuario en login.php. | |
| Analizada | Alta (8.2) | 0.45% | — | Emiloi Online Discussion Forum | 9/7/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en login.php en Itsourcecode Online Discussion Forum Project en PHP con Código Fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro email. | |
| Analizada | Media (6.5) | 0.62% | — | Vcita Online Booking & Scheduling Calendar | 9/7/2024 | 17/6/2026 | La limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en vCita Online Booking & Scheduling Calendar para WordPress de vcita permite una vulnerabilidad de Path Traversal. Este problema afecta a Online Booking & Scheduling Calendar for WordPress de vcita: desde n/a hasta… | |
| Modificada | Media (5.3) | 0.60% | — | Mayurik Online Tours & Travels Management System | 3/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Tours & Travels Management 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo sms_setting.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Media (5.3) | 0.45% | — | Oretnom23 Simple Online Bidding System | 30/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/ajax.php?action=delete_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Modificada | Media (6.9) | 0.87% | — | Kevinwong Online Food Ordering System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System hasta 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /addproduct.php. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma… | |
| Modificada | Media (6.9) | 0.74% | — | Janobe Pool OF Bethesda Online Reservation System | 27/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación del argumento rmtype_id conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Modificada | Media (6.9) | 0.68% | — | Clive 21 Simple Online Hotel Reservation System | 25/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Media (5.3) | 0.66% | — | Oretnom23 Simple Online Bidding System | 24/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma… | |
| Modificada | Media (6.9) | 0.65% | — | Kevinwong Online Food Ordering System | 22/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo /purchase.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Modificada | Media (6.1) | 0.31% | — | Vcita Online Booking & Scheduling Calendar | 22/6/2024 | 17/6/2026 | El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'wp_id' en todas las versiones hasta la 4.4.2 incluida debido a la falta de controles de autorización en la función ProcessAction, así como como una… | |
| Analizada | Media (5.4) | 0.29% | — | Vcita Online Booking & Scheduling Calendar | 21/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita Online Booking & Scheduling Calendar para WordPress de vcita permite XSS Almacenado. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita: de… | |
| Modificada | Media (6.1) | 0.31% | — | Vcita Online Booking & Scheduling Calendar | 21/6/2024 | 17/6/2026 | El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'd' en todas las versiones hasta la 4.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… |