Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.1) | 0.61% | — | Phpgurukul Online Fire Reporting System | 3/6/2024 | 17/6/2026 | Existe una vulnerabilidad de inyección SQL en el script `ofrs/admin/index.php` de PHPGurukul Online Fire Reporting System 1.2. La vulnerabilidad permite a los atacantes eludir la autenticación y obtener acceso no autorizado inyectando comandos SQL en el campo de entrada del nombre de usuario durante el proceso de… | |
| Analizada | Media (5.3) | 0.75% | — | Emiloimagtolis Online Discussion Forum | 30/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Discussion Forum 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo change_profile_picture.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (6.9) | 0.85% | — | Adonesevangelista Online Blood Bank Management System | 30/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo changepwd.php es afectada por esta vulnerabilidad. La manipulación del argumento useremail conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.69% | — | Adonesevangelista Online Blood Bank Management System | 30/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo masaje.php es afectada por esta vulnerabilidad. La manipulación del argumento oferta conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (5.3) | 0.45% | — | Oretnom23 Simple Online Bidding System | 29/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como problemática. La función save_category del fichero /admin/index.php?page=categories es afectada por la vulnerabilidad. La manipulación del nombre del argumento conduce a Cross-site scripting. Es posible lanzar… | |
| Analizada | Media (6.9) | 0.34% | — | Oretnom23 Simple Online Bidding System | 28/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como problemática. La función save_product del archivo /admin/index.php?page=manage_product del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación conduce a cross-site request… | |
| Analizada | Media (5.3) | 0.62% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo instructorSubjects.php es afectada por esta vulnerabilidad. La manipulación del argumento instructorId conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo newfaculty.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo listofinstructor.php. La manipulación del argumento FullName conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo newDept.php. La manipulación del argumento nombredepto conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.55% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo listofcourse.php afecta a esta vulnerabilidad. La manipulación del argumento idno conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo editSubject.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.62% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo listofsubject.php es afectada por esta vulnerabilidad. La manipulación del argumento subjcode conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo listofstudent.php es afectada por esta vulnerabilidad. La manipulación del argumento lname conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (5.1) | 0.52% | — | Oretnom23 Online CAR Wash Booking System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en oretnom23 Online Car Wash Booking System 1.0 y clasificada como problemática. Este problema afecta algún procesamiento desconocido del archivo /admin/?page=user/list. La manipulación del argumento Nombre/Apellido con la entrada conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (6.9) | 0.74% | — | Warrendaloyan Online Hospital Management System | 26/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Hospital Management System 1.0 y clasificada como crítica. Una función desconocida del archivo departamentDoctor.php es afectada por esta vulnerabilidad. La manipulación del argumento deptid conduce a la inyección de SQL. Es posible lanzar el ataque de… | |
| Analizada | Crítica (9.8) | 2.8% | — | Mocodo Online | 24/5/2024 | 17/6/2026 | Mocodo Mocodo Online 4.2.6 y versiones anteriores no desinfecta adecuadamente el campo de entrada sql_case en /web/generate.php, lo que permite a atacantes remotos ejecutar comandos SQL arbitrarios y potencialmente inyección de comandos, lo que lleva a la ejecución remota de código (RCE) bajo ciertas condiciones. | |
| Analizada | Crítica (9.8) | 1.2% | — | Mocodo Online | 24/5/2024 | 17/6/2026 | Mocodo Mocodo Online 4.2.6 y versiones anteriores son vulnerables a la ejecución remota de código a través de /web/rewrite.php. | |
| Aplazada | Media (4.3) | 0.37% | — | ApplyonlineAI | 22/5/2024 | 17/6/2026 | El complemento ApplyOnline – Application Form Builder and Manager para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción aol_modal_box AJAX en todas las versiones hasta la 2.6 incluida. Esto hace posible que los atacantes autenticados, con acceso… | |
| Analizada | Media (6.9) | 0.81% | — | Warrendaloyan Online Examination System | 20/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo save.php es afectada por esta vulnerabilidad. La manipulación del argumento vote conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.3) | 0.58% | — | Oretnom23 Simple Online Men's Salon Management System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Mens Salon Management System 1.0 y clasificada como crítica. Una función desconocida del archivo view_service.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.57% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /pincode-verification.php es afectada por esta vulnerabilidad. La manipulación del argumento PINcode conduce a la inyección SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (6.9) | 0.70% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Online Course Registration System 3.1 y clasificada como crítica. Una función desconocida del archivo /onlinecourse/ es afectada por esta vulnerabilidad. La manipulación del argumento regno conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (6.9) | 0.75% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo news-details.php. La manipulación del argumento nid conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha… | |
| Analizada | Media (6.9) | 0.75% | — | Phpgurukul Online Course Registration System | 17/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Course Registration System 3.1. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /admin/index.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… |