Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.1) | 0.62% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como problemática. Una función desconocida del archivo /Product.php es afectada por esta vulnerabilidad. La manipulación del valor del argumento conduce a cross-site scripting. El ataque puede lanzarse de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.82% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /cart.php es afectada por esta vulnerabilidad. La manipulación del argumento cantidad/eliminar conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.82% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Una función desconocida del archivo /description.php es afectada por esta vulnerabilidad. La manipulación del argumento ID conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Crítica (9.8) | 0.77% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad clasificada como crítica fue encontrada en code-projects Online Book System 1.0. Este problema afecta un procesamiento desconocido del archivo /Product.php. La manipulación del valor del argumento conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Crítica (9.8) | 0.97% | — | Anisha Online Book System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Book System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación del argumento username/password/login_username/login_password conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Analizada | Alta (7.5) | 0.64% | — | Campcodes Online ART Gallery Management System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Art Gallery Management System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/adminHome.php. La manipulación del argumento uname conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Aplazada | Media (6.5) | 0.32% | — | Beds24 Online BookingAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite XSS almacenado. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.24. | |
| Analizada | Media (6.5) | 0.51% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /adminpanel/admin/facebox_modal/updateExaminee.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el… | |
| Analizada | Media (6.5) | 0.55% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /adminpanel/admin/query/deleteCourseExe.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.… | |
| Analizada | Media (6.5) | 0.51% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /adminpanel/admin/query/deleteExamExe.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Analizada | Media (6.5) | 0.51% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /adminpanel/admin/query/deleteQuestionExe.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Crítica (9.8) | 0.69% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como crítica. Una función desconocida del archivo /adminpanel/admin/query/loginExe.php es afectada por esta vulnerabilidad. La manipulación del paso del argumento conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (6.1) | 0.56% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Examination System 1.0 y clasificada como problemática. Una función desconocida del archivo /adminpanel/admin/facebox_modal/updateCourse.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque se puede… | |
| Analizada | Media (6.1) | 0.58% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Examination System 1.0 y clasificada como problemática. Una función desconocida del archivo /adminpanel/admin/facebox_modal/updateExaminee.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible… | |
| Analizada | Media (6.5) | 0.57% | — | Campcodes Online Examination System | 27/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Examination System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /adminpanel/admin/facebox_modal/updateCourse.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Analizada | Alta (7.5) | 0.64% | — | Donbermoy Online Chatting System | 27/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Chatting System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/update_room.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Online Shopping System | 23/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Shopping System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /offersmail.php. La manipulación del argumento correo electrónico conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Marriage Registration System 1.0. Ha sido declarada problemática. Esta vulnerabilidad afecta al código desconocido del archivo /admin/admin-profile.php. La manipulación del argumento adminname conduce a cross-site scripting. El ataque se puede iniciar de forma remota.… | |
| Analizada | Media (5.4) | 0.51% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Marriage Registration System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo /admin/application-bwdates-reports-details.php. La manipulación del argumento fromdate conduce a cross-site scripting. Es posible iniciar el ataque… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a cross-site scripting. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.51% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/application-bwdates-reports-details.php es afectada por esta vulnerabilidad. La manipulación del argumento fromdate conduce a la inyección de SQL. El ataque… | |
| Analizada | Media (6.5) | 0.50% | — | Campcodes Online Marriage Registration System | 22/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/search.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.1) | 0.51% | — | Campcodes Online Marriage Registration System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /user/user-profile.php. La manipulación del argumento lname conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.5) | 0.50% | — | Campcodes Online Marriage Registration System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /user/search.php. La manipulación del argumento searchdata conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Analizada | Media (6.1) | 0.54% | — | Campcodes Online Marriage Registration System | 21/3/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Online Marriage Registration System 1.0 y clasificada como problemática. Esto afecta a una parte desconocida del archivo /user/search.php. La manipulación del argumento searchdata conduce a cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit… |