Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.66%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/orders/view_order.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.62%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/product/manage_product.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.55%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como problemática. Una función desconocida del componente Product Price Handler es afectada por esta vulnerabilidad. La manipulación del argumento cantidad con la entrada -1 provoca errores de lógica empresarial. El…
AnalizadaAlta (8.8)0.83%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.85%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaMedia (6.1)0.57%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /?p=products es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a Cross-Site Scripting. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.58%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre conduce a Cross-Site Scripting. Es posible lanzar el…
AnalizadaCrítica (9.8)0.66%—Oretnom23 Simple Online Bidding System1/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una parte desconocida del archivo index.php afecta a esta vulnerabilidad. La manipulación del argumento category_id conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaCrítica (9.8)0.79%—Surya2developer Online Shopping System29/2/202417/6/2026
Una vulnerabilidad ha sido encontrada en Surya2Developer Online Shopping System 1.0 y clasificada como crítica. Una función desconocida del archivo login.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento contraseña con la entrada nochizplz'+or+1%3d1+limit+1%23…
AnalizadaMedia (6.1)0.71%—Oretnom23 Online Learning System29/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Learning System V2 1.0 y clasificada como problemática. Una función desconocida del archivo /index.php es afectada por esta vulnerabilidad. La manipulación de la página de argumentos conduce a Cross-Site Scripting. Es posible lanzar el ataque de forma remota.…
ModificadaMedia (5.4)0.44%—Onlineoptimisation Email Encoder29/2/202422/7/2026
El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los códigos cortos del complemento en todas las versiones hasta la 2.2.0 incluida, debido a una sanitización de entrada insuficiente y a un escape de salida del usuario.…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_read() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Contact forms and much more para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función set_starred() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados, con acceso a…
ModificadaMedia (4.3)0.59%—Basixonline Nex-forms29/2/202417/6/2026
El complemento NEX-Forms – Ultimate Form Builder – Formularios de contacto y mucho más para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en la función restaurar_records() en todas las versiones hasta la 8.5.6 incluida. Esto hace posible que los atacantes autenticados,…
AnalizadaMedia (5.4)0.48%—Oretnom23 Online JOB Portal28/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Employer/EditProfile.php es afectada por esta vulnerabilidad. La manipulación del argumento Dirección conduce a Cross-Site Scripting. El ataque puede lanzarse de forma remota.…
AnalizadaMedia (5.4)0.52%—Janobe Online JOB Portal27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Employer/ManageJob.php del componente Manage Job Page es afectada por esta vulnerabilidad. La manipulación del argumento Calificación/Descripción conduce a cross-site…
AnalizadaMedia (5.4)0.55%—Janobe Online JOB Portal27/2/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Job Portal 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo /Employer/ManageWalkin.php del componente Manage Walkin Page. La manipulación del argumento Título del puesto conduce a cross-site scripting. El…
AplazadaCrítica (9.6)0.73%—German National Identity Card Online Ausweis Funktion EIDAI15/2/202417/6/2026
El esquema de identificación electrónica Online-Ausweis-Funktion en el documento nacional de identidad alemán hasta el 15 de febrero de 2024 permite omitir la autenticación mediante suplantación de identidad. Un atacante intermediario puede asumir la identidad de la víctima para acceder a recursos gubernamentales,…
ModificadaCrítica (9.8)0.52%—Postahsil Online Payment System15/2/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en POSTAHS?L Online Payment System permite la inyección de SQL. Este problema afecta a Online Payment System: antes del 14.02.2024.
ModificadaCrítica (9.8)0.69%—Oretnom23 Online Medicine Ordering System14/2/202417/6/2026
Se descubrió que Online Medicine Ordering System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /omos/?p=products/view_product.
ModificadaMedia (4.8)0.32%—Beds24 Online Booking10/2/202417/6/2026
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Mark Kinchin Beds24 Online Booking permite almacenar XSS. Este problema afecta a Beds24 Online Booking: desde n/a hasta 2.0.23.
ModificadaCrítica (9.8)0.52%—Oduyo Online Collection9/2/202417/6/2026
La neutralización inadecuada de elementos especiales utilizados en una vulnerabilidad de comando SQL ('inyección SQL') en Oduyo Financial Technology Online Collection permite la inyección SQL. Este problema afecta a Online Collection: antes de v.1.0.2.
ModificadaMedia (4.8)0.72%💥 PoCRemyandrade Online Food Menu29/1/202417/6/2026
Sourcecodester Online Food Menu 1.0 es vulnerable a Cross Site Scripting (XSS) a través de los campos 'Menu Name' y 'Description' en la sección Update Menu.
ModificadaCrítica (9.8)0.63%—Mayurik Online Tours &travels Management System25/1/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. Este problema afecta a la función exec del archivo Payment.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. La explotación…
ModificadaCrítica (9.8)0.65%—Mayurik Online Tours & Travels Management System25/1/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta la función de preparación del archivo admin/pay.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. La…