Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.61%—Mdmafujulhasan Online-payroll-management-system26/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /employee_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse…
ModificadaMedia (5.3)0.54%—Mdmafujulhasan Online-payroll-management-system26/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /department_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede…
ModificadaMedia (5.3)0.59%—Mdmafujulhasan Online-payroll-management-system26/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /shift_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque…
ModificadaMedia (5.3)0.54%—Mdmafujulhasan Online-payroll-management-system26/7/202417/6/2026
Una vulnerabilidad fue encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y fue calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /branch_viewmore.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma…
ModificadaMedia (5.3)0.54%—Mdmafujulhasan Online-payroll-management-system26/7/202417/6/2026
Una vulnerabilidad fue encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /designation_viewmore.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de…
ModificadaMedia (6.1)0.31%—Vcita Online Booking & Scheduling Calendar22/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita.Com Online Booking & Scheduling Calendar para WordPress de vcita permite el XSS reflejado. Este problema afecta el Online Booking & Scheduling Calendar para WordPress de vcita:…
ModificadaMedia (6.9)0.73%—Adonesevangelista Online Blood Bank Management System22/7/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Blood Bank Management System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento user/pass conduce a la inyección de SQL. El ataque puede lanzarse…
ModificadaMedia (5.3)0.54%—Oretnom23 Simple Online Book Store System21/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.4)0.31%—Basixonline Nex-forms21/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite XSS almacenado. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5. 10.
AplazadaMedia (6.5)0.32%—Calendar.onlineAIKalender.digitalAI20/7/202417/6/2026
Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Calendar.Online Calendar.Online / Kalender.Digital permite XSS almacenado. Este problema afecta a Calendar.Online / Kalender.Digital: desde n/a hasta 1.0.8.
AnalizadaMedia (6.1)0.52%💥 PoCPhpgurukul Online Shopping Portal18/7/202417/6/2026
La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un…
ModificadaMedia (5.3)0.76%—Online Student Management System Project Online Student Management System17/7/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Student Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /add-students.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma…
ModificadaCrítica (9.8)0.58%—Angeljudesuarez Online Clinic Management System16/7/202417/6/2026
Se descubrió que Online Clinic Management System In PHP With Free Source code v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de usuario en login.php.
AnalizadaAlta (8.2)0.45%—Emiloi Online Discussion Forum9/7/202417/6/2026
Vulnerabilidad de inyección SQL en login.php en Itsourcecode Online Discussion Forum Project en PHP con Código Fuente 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro email.
AnalizadaMedia (6.5)0.62%—Vcita Online Booking & Scheduling Calendar9/7/202417/6/2026
La limitación inadecuada de un nombre de ruta a un directorio restringido ("Path Traversal") en vCita Online Booking & Scheduling Calendar para WordPress de vcita permite una vulnerabilidad de Path Traversal. Este problema afecta a Online Booking & Scheduling Calendar for WordPress de vcita: desde n/a hasta…
ModificadaMedia (5.3)0.60%—Mayurik Online Tours & Travels Management System3/7/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Tours & Travels Management 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo sms_setting.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
ModificadaMedia (5.3)0.45%—Oretnom23 Simple Online Bidding System30/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/ajax.php?action=delete_user es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de…
ModificadaMedia (6.9)0.87%—Kevinwong Online Food Ordering System27/6/202417/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System hasta 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /addproduct.php. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede iniciar de forma…
ModificadaMedia (6.9)0.74%—Janobe Pool OF Bethesda Online Reservation System27/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación del argumento rmtype_id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
ModificadaMedia (6.9)0.68%—Clive 21 Simple Online Hotel Reservation System25/6/202417/6/2026
Se encontró una vulnerabilidad en itsourcecode Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (5.3)0.66%—Oretnom23 Simple Online Bidding System24/6/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/ajax.php?action=save_settings. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma…
ModificadaMedia (6.9)0.65%—Kevinwong Online Food Ordering System22/6/202417/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo /purchase.php es afectada por esta vulnerabilidad. La manipulación del argumento cliente conduce a la inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha…
ModificadaMedia (6.1)0.31%—Vcita Online Booking & Scheduling Calendar22/6/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del parámetro 'wp_id' en todas las versiones hasta la 4.4.2 incluida debido a la falta de controles de autorización en la función ProcessAction, así como como una…
AnalizadaMedia (5.4)0.29%—Vcita Online Booking & Scheduling Calendar21/6/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita Online Booking & Scheduling Calendar para WordPress de vcita permite XSS Almacenado. Este problema afecta a Online Booking & Scheduling Calendar for WordPress by vcita: de…
ModificadaMedia (6.1)0.31%—Vcita Online Booking & Scheduling Calendar21/6/202417/6/2026
El complemento Online Booking & Scheduling Calendar for WordPress by vcita para WordPress es vulnerable a Cross-Site Scripting Reflejado a través del parámetro 'd' en todas las versiones hasta la 4.4.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que…