Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 0.43% | — | Eduva Albo Pretorio Online | 24/1/2024 | 17/6/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Ignazio Scimone Albo Pretorio On line. Este problema afecta a Albo Pretorio On line: desde n/a hasta 4.6.6. | |
| Modificada | Crítica (9.8) | 1.2% | 💥 PoC | Online Admission System Project Online Admission System | 22/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Project Worlds Online Admission System 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo documents.php. La manipulación conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al… | |
| Modificada | Media (6.1) | 0.57% | — | Online Railway Reservation System Project Online Railway Reservation System | 22/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Railway Reservation System 1.0 y clasificada como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo pass-profile.php. La manipulación del argumento Nombre/Apellido/Nombre de usuario conduce a cross site scripting. El ataque se puede… | |
| Modificada | Crítica (9.8) | 0.70% | — | Mayurik Online Tours & Travels Management System | 19/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido calificada como crítica. La función exec del archivo admin/operaciones/expense.php es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.59% | — | Projectworlds Online Time Table Generator | 19/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Project Worlds Online Time Table Generator 1.0 y clasificada como crítica. Una parte desconocida del archivo course_ajax.php afecta a esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha… | |
| Modificada | Media (6.1) | 0.56% | — | Fabian Simple Online Hotel Reservation System | 13/1/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo add_reserve.php del componente Make a Reservation Page. La manipulación del argumento Firstname/Lastname con la entrada… | |
| Modificada | Media (6.1) | 0.57% | — | Sherlock Online FIR System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online FIR System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo Registercomplaint.php. La manipulación del argumento Name/Address conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha… | |
| Analizada | Crítica (9.8) | 0.50% | — | Projectworlds Online Lawyer Management System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Lawyer Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo searchLawyer.php es afectada por esta vulnerabilidad. La manipulación del argumento experience conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.64% | — | Code-projects Online Faculty Clearance | 12/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Faculty Clearance 1.0 y clasificada como crítica. Una parte desconocida del archivo delete_faculty.php del componente HTTP GET Request Handler afecta a una parte desconocida. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar… | |
| Modificada | Crítica (9.8) | 0.50% | — | Fabian Online Faculty Clearance System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Online Faculty Clearance 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /production/admin_view_info.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento haydi conduce a la… | |
| Modificada | Crítica (9.8) | 0.54% | — | Fabian Online Faculty Clearance System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Faculty Clearance 1.0. Ha sido declarada crítica. Una función desconocida del archivo /production/designee_view_status.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento haydi conduce a la inyección de… | |
| Modificada | Crítica (9.8) | 0.50% | — | Fabian Online Faculty Clearance System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Faculty Clearance 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo deactivate.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento haydi conduce a la inyección de SQL. Es posible… | |
| Modificada | Media (5.4) | 0.53% | — | Codeastro Online Food Ordering System | 11/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo dishes.php es afectada por esta vulnerabilidad. La manipulación del argumento res_id conduce a cross site scripting. El ataque puede lanzarse de forma remota. La… | |
| Modificada | Media (5.4) | 0.40% | — | Onlineoptimisation Email Encoder | 11/1/2024 | 22/7/2026 | El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto eeb_mailto del complemento en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Crítica (9.8) | 0.71% | — | Code-projects Simple Online Hotel Reservation System | 10/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Baja (3.5) | 0.59% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la fijación de la sesión. Es posible iniciar el ataque de forma remota. La complejidad de un ataque es bastante alta. Se dice que la… | |
| Modificada | Media (6.5) | 0.48% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe… | |
| Modificada | Media (5.3) | 0.39% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación conduce a una cookie confidencial sin atributo seguro. El ataque se puede lanzar de forma remota. La complejidad de un ataque… | |
| Modificada | Media (6.5) | 1.1% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del componente File Upload Handler es afectada por esta vulnerabilidad. La manipulación conduce al consumo de recursos. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Modificada | Baja (3.7) | 0.92% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo signup_teacher.php. La manipulación del argumento Password conduce a requisitos de contraseña débiles. El ataque puede iniciarse de forma… | |
| Analizada | Media (5.4) | 0.68% | — | Projectworlds Online Lawyer Management System | 7/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Project Worlds Online Lawyer Management System 1.0 y clasificada como problemática. Una función desconocida del componente User Registration es afectada por esta vulnerabilidad. La manipulación del argumento First Name conduce a cross site scripting. Es posible lanzar el ataque… | |
| Modificada | Media (4.8) | 0.50% | — | Projectworlds Online JOB Portal | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Admin/News.php del componente Create News Page es afectada por esta vulnerabilidad. La manipulación del argumento News con la entrada conduce a cross site scripting. El ataque puede lanzarse… | |
| Modificada | Alta (7.5) | 0.52% | — | Engineers Online Portal Project Engineers Online Portal | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Una función desconocida del archivo change_password_teacher.php del componente Password Change es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. Es posible lanzar el… | |
| Modificada | Crítica (9.8) | 0.78% | — | Oretnom23 Online Food Ordering System | 5/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Food Ordering System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/ del componente Admin Panel. La manipulación del argumento Username conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Alta (8.8) | 0.22% | — | Basixonline Nex-forms | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.2 . |