Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.9) | 0.71% | — | Janobe Monbela Tourist INN Online Reservation System | 20/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Monbela Tourist Inn Online Reservation System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo login.php. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. A… | |
| Modificada | Media (6.9) | 0.80% | — | Clive 21 Simple Online Hotel Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo edit_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque puede lanzarse de… | |
| Modificada | Media (6.9) | 0.80% | — | Clive 21 Simple Online Hotel Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Simple Online Hotel Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo add_room.php es afectada por esta vulnerabilidad. La manipulación de la foto del argumento da lugar a una subida sin restricciones. El ataque se puede lanzar de… | |
| Modificada | Media (6.9) | 0.76% | — | Janobe Monbela Tourist INN Online Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Monbela Tourist Inn Online Reservation System y clasificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible lanzar el… | |
| Modificada | Media (6.9) | 0.65% | — | Janobe Pool OF Bethesda Online Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo index.php. La manipulación del argumento log_email conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Media (6.9) | 0.68% | — | Janobe Pool OF Bethesda Online Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Pool of Bethesda Online Reservation System 1.0 y clasificada como crítica. Una parte desconocida del archivo login.php afecta a esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Modificada | Media (6.9) | 0.80% | — | Janobe Magbanua Beach Resort Online Reservation System | 18/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Magbanua Beach Resort Online Reservation System hasta 1.0. Ha sido calificada como crítica. Una función desconocida del archivo controller.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. El ataque… | |
| Modificada | Media (6.9) | 0.87% | — | Janobe Pool OF Bethesda Online Reservation System | 18/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Pool of Bethesda Online Reservation System hasta 1.0 y clasificada como crítica. La función uploadImage del archivo /admin/mod_room/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin… | |
| Modificada | Media (6.9) | 0.65% | — | Janobe Bakery Online Ordering System | 17/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo index.php. La manipulación del argumento user_email conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Alta (8.4) | 0.24% | — | Angeljudesuarez Online Book Store Project | 17/6/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en Online-Bookstore-Project-In-PHP v1.0 permite a un atacante local ejecutar código arbitrario a través del componente admin_delete.php. | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Online House Rental System Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online House Rental System 1.0 y clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento mes_de conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit… | |
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code | 15/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Book Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.49% | — | Isourcecode Online Book Store Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Book Store hasta 1.0 y clasificada como crítica. Una función desconocida del archivo /edit_book.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.3) | 0.56% | — | Mayurik Best Online News Portal | 14/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Best Online News Portal 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/index.php. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Media (6.9) | 0.79% | — | Itsourcecode Online Book Store Project | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido calificada como crítica. Una función desconocida del archivo book.php es afectada por esta vulnerabilidad. La manipulación del argumento bookisbn conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Modificada | Media (6.9) | 0.64% | — | Itsourcecode Online Book Store Project | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Bookstore 1.0. Ha sido declarada crítica. Una función desconocida del archivo bookPerPub.php es afectada por esta vulnerabilidad. La manipulación del argumento pubid conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.54% | — | Angeljudesuarez Online House Rental System | 14/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online House Rental System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo enable_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (6.9) | 0.65% | — | Oretnom23 Online Eyewear Shop | 12/6/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Eyewear Shop 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo enable_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.62% | — | Buildapp Build APP Online | 11/6/2024 | 17/6/2026 | El complemento Build App Online para WordPress es vulnerable a la apropiación de cuentas debido a un mecanismo débil de restablecimiento de contraseña en todas las versiones hasta la 1.0.21 incluida. Esto hace posible que atacantes no autenticados restablezcan la contraseña de usuarios arbitrarios adivinando un código… | |
| Modificada | Crítica (9.1) | 0.67% | — | Oretnom23 Online Medicine Ordering System | 10/6/2024 | 17/6/2026 | Sourcecodester Online Medicine Ordering System 1.0 es afectado por una vulnerabilidad de eliminación arbitraria de archivos ya que la configuración del backend tiene la función de eliminar imágenes para eliminar cualquier archivo. | |
| Modificada | Media (6.9) | 0.87% | — | Bakery Online Ordering System Project Bakery Online Ordering System | 7/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/modules/product/controller.php?action=add es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones.… | |
| Modificada | Media (5.3) | 0.62% | — | Online Discussion Forum Project Online Discussion Forum | 7/6/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Discussion Forum 1.0 y clasificada como crítica. Una función desconocida del archivo /members/poster.php es afectada por esta vulnerabilidad. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible lanzar el ataque de… | |
| Modificada | Media (6.9) | 0.62% | — | Online Discussion Forum Project Online Discussion Forum | 7/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Discussion Forum 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo Register_me.php. La manipulación del argumento eaddress conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 0.66% | — | Bakery Online Ordering System Project Bakery Online Ordering System | 5/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Bakery Online Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo report/index.php es afectada por esta vulnerabilidad. La manipulación del argumento producto conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Media (5.3) | 0.66% | — | Bakery Online Ordering System Project Bakery Online Ordering System | 4/6/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente Bakery Online Ordering System 1.0. Ha sido declarada crítica. Una función desconocida del archivo index.php es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… |