Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.65% | — | Angeljudesuarez Airline Reservation System | 6/8/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Airline Reservation System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.65% | — | Angeljudesuarez Airline Reservation System | 6/8/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Airline Reservation System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /index.php. La manipulación de la página de argumentos conduce a la inclusión del archivo. El ataque se puede iniciar de forma remota. El… | |
| Aplazada | Crítica (9.8) | 1.0% | 💥 PoC | Puneethreddyhc Online Shopping SystemAI | 5/8/2024 | 17/6/2026 | Vulnerabilidad de inyección SQL en PuneethReddyHC Online Shopping sysstem advanced v.1.0 permite a un atacante ejecutar código arbitrario a través de Register.php | |
| Analizada | Media (6.9) | 0.56% | — | Adonesevangelista Online Blood Bank Management System | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como problemática en itsourcecode Online Blood Bank Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo signup.php del componente User Registration Handler. La manipulación del argumento user conduce a cross site scripting. El ataque puede… | |
| Analizada | Media (6.9) | 0.74% | — | Adonesevangelista Online Blood Bank Management System | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en itsourcecode Online Blood Bank Management System 1.0. Afecta a una parte desconocida del archivo /admin/index.php del componente Admin Login. La manipulación del argumento user provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (6.9) | 0.65% | — | Fabian Online BUS Reservation Site | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad code-projects Online Bus Reservation Site 1.0. Se ha calificado como crítica. Este problema afecta a algunos procesos desconocidos del archivo register.php. La manipulación del argumento Email provoca una inyección SQL. El ataque puede iniciarse de forma remota. La vulnerabilidad se… | |
| Analizada | Media (5.3) | 0.48% | — | Adonesevangelista Online Blood Bank Management System | 31/7/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Online Blood Bank Management System 1.0. Se ha calificado como problemática. Este problema afecta a algunos procesos desconocidos del archivo /request.php del componente Send Blood Request Page. La manipulación del argumento Address/bloodgroup conduce a cross site… | |
| Modificada | Media (5.3) | 0.63% | — | Kevinwong Online Food Ordering System | 29/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Food Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo editproduct.php es afectada por esta vulnerabilidad. La manipulación del argumento photo da lugar a una carga sin restricciones. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.9) | 0.45% | — | Data443 Inline Related Posts | 29/7/2024 | 17/6/2026 | El complemento de WordPress Inline Related Posts anterior a 3.8.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está permitida… | |
| Modificada | Media (5.3) | 0.61% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /employee_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (5.3) | 0.54% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /department_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Media (5.3) | 0.59% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y clasificada como crítica. Una función desconocida del archivo /shift_viewmore.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque… | |
| Modificada | Media (5.3) | 0.54% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y fue calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /branch_viewmore.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.3) | 0.54% | — | Mdmafujulhasan Online-payroll-management-system | 26/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en MD-MAFUJUL-HASAN Online-Payroll-Management-System hasta 20230911 y ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo /designation_viewmore.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de… | |
| Modificada | Media (6.1) | 0.27% | — | Ali2woo Aliexpress Dropshipping With Alinext | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Ali2Woo Team Ali2Woo Lite permite el XSS reflejado. Este problema afecta a Ali2Woo Lite: desde n/a hasta 3.3.5. | |
| Modificada | Media (6.1) | 0.31% | — | Vcita Online Booking & Scheduling Calendar | 22/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en vCita.Com Online Booking & Scheduling Calendar para WordPress de vcita permite el XSS reflejado. Este problema afecta el Online Booking & Scheduling Calendar para WordPress de vcita:… | |
| Modificada | Media (6.9) | 0.73% | — | Adonesevangelista Online Blood Bank Management System | 22/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Blood Bank Management System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento user/pass conduce a la inyección de SQL. El ataque puede lanzarse… | |
| Modificada | Media (5.3) | 0.54% | — | Oretnom23 Simple Online Book Store System | 21/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Simple Online Book Store System 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo admin_delete.php. La manipulación del argumento bookisbn conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.4) | 0.31% | — | Basixonline Nex-forms | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Basix NEX-Forms – Ultimate Form Builder permite XSS almacenado. Este problema afecta a NEX-Forms – Ultimate Form Builder: desde n/a hasta 8.5. 10. | |
| Analizada | Media (5.4) | 0.31% | — | Fastlinemedia Beaver Builder | 21/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en The Beaver Builder Team Beaver Builder permite XSS almacenado. Este problema afecta a Beaver Builder: desde n/a hasta 2.8.2.2. | |
| Aplazada | Media (5.9) | 0.27% | — | Pratik Chaskar Timeline Module FOR Beaver BuilderAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Pratik Chaskar Timeline Module para Beaver Builder permite XSS almacenado. Este problema afecta a Timeline Module para Beaver Builder: desde n/a hasta 1.1.3. | |
| Aplazada | Media (6.5) | 0.32% | — | Calendar.onlineAIKalender.digitalAI | 20/7/2024 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Calendar.Online Calendar.Online / Kalender.Digital permite XSS almacenado. Este problema afecta a Calendar.Online / Kalender.Digital: desde n/a hasta 1.0.8. | |
| Analizada | Media (6.1) | 0.52% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/7/2024 | 17/6/2026 | La versión 2.0 del proyecto PHPGurukul Online Shopping Portal contiene una vulnerabilidad que permite que la Cross-Site Request Forgery (CSRF) conduzca a Cross-Site Scripting (XSS) Almacenado. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto de la sesión de un… | |
| Aplazada | Alta (8.8) | 0.72% | — | Timeline Event HistoryAI | 18/7/2024 | 17/6/2026 | El complemento Timeline Event History para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.1 incluida a través de la deserialización del parámetro 'timelines-data' de entrada no confiable. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y… | |
| Modificada | Media (5.3) | 0.76% | — | Online Student Management System Project Online Student Management System | 17/7/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Student Management System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo /add-students.php. La manipulación de la imagen del argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma… |