Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.1) | 0.64% | — | Online Railway Reservation System Project Online Railway Reservation System | 18/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/emp-profile-avatar.php del componente Profile Photo Update Handler es afectada por esta vulnerabilidad. La manipulación conduce a una carga sin restricciones. El… | |
| Modificada | Media (6.9) | 0.55% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del componente Backend. La manipulación conduce al uso de credenciales predeterminadas. El ataque se puede iniciar de forma remota. El exploit ha sido… | |
| Modificada | Media (5.3) | 2.6% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Tosei Online Store Management System 4.02/4.03/4.04 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /cgi-bin/tosei_kikai.php. La manipulación del argumento kikaibangou conduce a la inyección de comandos. Es posible iniciar el ataque de forma remota.… | |
| Modificada | Media (5.3) | 2.3% | — | Tosei-corporation Online Store Management System | 17/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Tosei Online Store Management System 4.02/4.03/4.04. Ha sido calificada como crítica. Una función desconocida del archivo /cgi-bin/p1_ftpserver.php es afectada por esta vulnerabilidad. La manipulación del argumento adr_txt conduce a la inyección de comandos. El ataque puede lanzarse… | |
| Analizada | Media (5.3) | 0.51% | — | Tamparongj03 Online Graduate Tracer System | 16/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como crítica. Una función desconocida del archivo /tracking/admin/fetch_it.php es afectada por esta vulnerabilidad. La manipulación del argumento request conduce a la inyección de SQL. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.48% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Una función desconocida del archivo /tracking/admin/add_acc.php es afectada por esta vulnerabilidad. La manipulación del argumento name/user/position conduce a Cross Site Scripting. El ataque se puede… | |
| Analizada | Media (6.9) | 0.98% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Una función desconocida del archivo /tracking/admin/exportcs.php es afectada por esta vulnerabilidad. La manipulación conduce a la divulgación de información. Es posible lanzar el ataque de forma… | |
| Analizada | Media (6.9) | 0.98% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Graduate Tracer System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /tracking/admin/export_it.php. La manipulación conduce a la divulgación de información. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (6.9) | 0.61% | — | Kevinwong Online Food Ordering System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Food Ordering System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /addcategory.php es afectada por esta vulnerabilidad. La manipulación del argumento cname conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.62% | — | Projectworlds Online Examination System | 15/8/2024 | 17/6/2026 | Projectworlds Online Examination System v1.0 es vulnerable a la inyección SQL a través del parámetro subject en feed.php. | |
| Analizada | Media (5.1) | 1.2% | 💥 Exploit | Online Railway Reservation System Project Online Railway Reservation System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-update-employee.php del componente Update Employee Page es afectada por esta vulnerabilidad. La manipulación del argumento emp_fname /emp_lname… | |
| Analizada | Media (5.1) | 0.42% | — | Online Railway Reservation System Project Online Railway Reservation System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Una función desconocida del archivo /admin/admin-add-employee.php del componente Add Employee Page es afectada por esta vulnerabilidad. La manipulación del argumento emp_fname /emp_lname… | |
| Analizada | Media (5.3) | 0.55% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Graduate Tracer System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /tracking/admin/view_itprofile.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Analizada | Media (6.9) | 0.76% | — | Tamparongj03 Online Graduate Tracer System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Graduate Tracer System 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /tracking/nbproject/ es afectada por esta vulnerabilidad. La manipulación conduce a la exposición de información a través del listado de directorios. El ataque… | |
| Analizada | Media (5.3) | 0.44% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=delete_product. La manipulación del argumento id conduce a la inyección de SQL. Es posible… | |
| Analizada | Media (6.9) | 0.56% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/users.php es afectada por esta vulnerabilidad. La manipulación conduce a una autorización inadecuada. El ataque puede… | |
| Analizada | Media (6.9) | 0.70% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido declarada crítica. Una funcionalidad desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login2 es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección… | |
| Analizada | Media (6.9) | 0.66% | — | Oretnom23 Simple Online Bidding System | 15/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Simple Online Bidding System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /simple-online-bidding-system/bidding/admin/ajax.php?action=login es afectada por esta vulnerabilidad. La manipulación del argumento username conduce a la inyección… | |
| Analizada | Media (6.9) | 0.93% | — | Fabian Online Polling | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Online Polling 1.0. Ha sido calificada como crítica. Una función desconocida del archivo Registeracc.php del componente Registration es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Crítica (9.8) | 0.53% | — | Jayesh Online Exam System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de control de acceso roto en /admin/update.php y /admin/dashboard.php en Kashipara Online Exam System v1.0, que permite a atacantes remotos no autenticados ver el panel del administrador y eliminar cuentas de usuario válidas a través del acceso URL directo. | |
| Analizada | Alta (8.1) | 0.80% | — | Jayesh Online Exam System | 12/8/2024 | 17/6/2026 | Una vulnerabilidad de inyección SQL en "/admin/quizquestion.php" en Kashipara Online Exam System v1.0 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "eid". | |
| Modificada | Media (5.4) | 0.64% | — | Jayesh Online Exam System | 12/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en "/admin/afeedback.php" en Kashipara Online Exam System v1.0, que permite a atacantes remotos ejecutar código arbitrario a través de los campos de parámetros "rname" y "email". | |
| Analizada | Media (5.3) | 0.67% | — | Angeljudesuarez Airline Reservation System | 6/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente Airline Reservation System 1.0. Ha sido calificada como crítica. La función save_settings del archivo admin/admin_class.php es afectada por esta vulnerabilidad. La manipulación del argumento img conduce a una carga sin restricciones. El ataque puede lanzarse de forma… | |
| Analizada | Media (5.3) | 0.55% | — | Angeljudesuarez Airline Reservation System | 6/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente Airline Reservation System 1.0. Ha sido declarada crítica. Una función desconocida del archivo flights.php es afectada por esta vulnerabilidad. La manipulación del argumento id_aeropuerto_salida conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El… | |
| Analizada | Media (6.9) | 0.66% | — | Angeljudesuarez Airline Reservation System | 6/8/2024 | 17/6/2026 | Se encontró una vulnerabilidad en el código fuente Airline Reservation System 1.0. Ha sido clasificada como crítica. La función login/login2 del archivo /admin/login.php del componente Admin Login Page es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL.… |