Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.39%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido declarada crítica. Una función desconocida del archivo /admin/bookdate.php es afectada por esta vulnerabilidad. La manipulación del argumento room_id conduce a la inyección de SQL. El ataque se puede lanzar de forma…
AnalizadaMedia (6.1)0.39%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Se encontró una vulnerabilidad en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo navbar.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. Es posible lanzar el ataque de forma…
AnalizadaMedia (6.1)0.47%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo book_history.php. La manipulación del argumento id conduce a cross-site scripting. El ataque puede iniciarse de forma remota.…
AnalizadaCrítica (9.8)0.49%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo book_history.php. La manipulación del argumento del_id conduce a la inyección de SQL. El ataque se puede iniciar de forma…
AnalizadaAlta (8.8)0.51%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una parte desconocida del archivo home.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaMedia (6.1)0.45%—Magesh-k21 Online-college-event-hall-reservation-system16/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como problemática. Una función desconocida del archivo home.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a cross-site scripting. El ataque puede lanzarse de forma remota.…
AnalizadaCrítica (9.8)0.63%—Magesh-k21 Online-college-event-hall-reservation-system15/3/202417/6/2026
Una vulnerabilidad fue encontrada en MAGESH-K21 Online-College-Event-Hall-Reservation-System 1.0 y clasificada como crítica. Una función desconocida del archivo /login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.…
ModificadaMedia (5.4)0.32%—Basixonline Nex-forms15/3/202417/6/2026
Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite almacenar XSS. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5.5.
AnalizadaMedia (5.3)0.47%—Collabora Online11/3/202417/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Cada documento en Collabora Online se abre mediante una instancia de "Kit" separada en una "cárcel" diferente con un nombre de directorio único "jailID". Por razones de seguridad, este nombre de directorio se genera…
AnalizadaAlta (7.2)0.69%—Oretnom23 Online Mobile Store Management System9/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/maintenance/manage_category.php del componente HTTP GET Request Handler. La manipulación del argumento id conduce a la inyección de…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /home.php del componente HTTP POST Request Handler. La manipulación del argumento nombre_producto conduce a la inyección SQL. El ataque se puede iniciar…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Una parte desconocida del archivo /shop.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento nombre_producto conduce a la inyección SQL. Es posible iniciar…
AnalizadaMedia (6.1)0.55%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /signup.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross site scripting. El ataque puede lanzarse de forma remota. El…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido declarada crítica. Una función desconocida del archivo /search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.57%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /product_update.php?update=1 es afectada por esta vulnerabilidad. La manipulación del argumento update_image conduce a una carga sin restricciones. Es posible lanzar el…
AnalizadaAlta (7.5)0.52%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /shop.php. La manipulación del argumento precio_producto conduce a errores de lógica empresarial. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.3)0.58%—Oretnom23 Online Diagnostic LAB Management System7/3/202417/6/2026
Un problema en Online Diagnostic Lab Management System 1.0 permite a un atacante remoto obtener el control de una cuenta de usuario 'Staff' a través de una solicitud POST manipulada utilizando los parámetros de identificación, correo electrónico, contraseña y cpass.
AnalizadaMedia (5.5)0.31%—Code-projects Online JOB Portal7/3/202417/6/2026
code-projects.org Online Job Portal 1.0 es vulnerable a la inyección SQL a través de /Employer/DeleteJob.php?JobId=1.
ModificadaCrítica (9.8)0.57%—Code-projects Online JOB Portal7/3/202417/6/2026
code-projects.org Online Job Portal 1.0 es vulnerable a la inyección SQL a través del parámetro Nombre de usuario para "Empleador".
AnalizadaMedia (4.7)0.38%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System5/3/202417/6/2026
Se descubrió que Online Flight Booking Management System v1.0 contiene una vulnerabilidad de cross-site scripting (XSS) a través del formulario de comentarios.
AnalizadaAlta (7.2)0.64%—Mayurik Online Tours & Travels Management System4/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/operaciones/expense_category.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del estado del…
AnalizadaCrítica (9.8)0.63%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit…