Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_deleted' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering Script | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'id' del recurso routers/add-ticket.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_balance' del recurso routers/user-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'ticket_id' del recurso routers/ticket-message.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'phone' del recurso routers/register-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro '*_price' del recurso routers/menu-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'phone' del recurso routers/details-router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'password' del recurso routers/router.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'status' del recurso routers/edit-orders.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'address' del recurso routers/add-users.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Projectworlds Online Food Ordering System | 2/11/2023 | 17/6/2026 | Online Food Ordering System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'name' del recurso routers/add-item.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Online BUS Booking System Project Online BUS Booking System | 2/11/2023 | 17/6/2026 | Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'category' del recurso category.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Online BUS Booking System Project Online BUS Booking System | 2/11/2023 | 17/6/2026 | Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'username' del recurso include/login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Online BUS Booking System Project Online BUS Booking System | 2/11/2023 | 17/6/2026 | Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'date' del recurso bus_info.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Online BUS Booking System Project Online BUS Booking System | 2/11/2023 | 17/6/2026 | Online Bus Booking System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'user_email' del recurso bus_info.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.70% | — | Online Examination System Project Online Examination System | 2/11/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'email' del recurso feed.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (6.1) | 0.41% | — | Projectworlds Online Examination System | 1/11/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de Open Redirect. El parámetro 'q' del recurso login.php permite a un atacante redirigir a un usuario víctima a un sitio web arbitrario utilizando una URL manipulada. | |
| Modificada | Media (6.1) | 0.41% | — | Projectworlds Online Examination System | 1/11/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de Open Redirect. El parámetro 'q' del recurso feed.php permite a un atacante redirigir a un usuario víctima a un sitio web arbitrario utilizando una URL manipulada. | |
| Modificada | Media (6.1) | 0.39% | — | Projectworlds Online Examination System | 1/11/2023 | 17/6/2026 | Online Examination System v1.0 es afectado por múltiples vulnerabilidades de Open Redirect. El parámetro 'q' del recurso admin.php permite a un atacante redirigir a un usuario víctima a un sitio web arbitrario utilizando una URL manipulada. | |
| Modificada | Media (6.1) | 0.38% | — | Projectworlds Online Blood Donation Management System | 31/10/2023 | 17/6/2026 | Online Blood Donation Management System v1.0 es afectado por múltiples vulnerabilidades de Cross-Site Scripting Almacenado. El parámetro 'firstName' del recurso users/register.php se copia en el documento users/member.php como texto plano entre etiquetas. Cualquier entrada se repite sin modificaciones en la respuesta… | |
| Modificada | Media (6.1) | 0.33% | — | Zaytech Smart Online Order FOR Clover | 31/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Zaytech Smart Online Order for Clover en versiones <= 1.5.4. | |
| Modificada | Crítica (9.8) | 0.68% | — | Projectworlds Online ART Gallery | 26/10/2023 | 17/6/2026 | Online Art Gallery v1.0 es vulnerable a múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'lnm' del recurso header.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.71% | — | Phpgurukul Online Railway Catering Management System | 26/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Railway Catering System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo index.php del componente Login es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. Es posible lanzar el… | |
| Modificada | Media (6.5) | 0.36% | — | Elastic Sharepoint Online Python Connector | 26/10/2023 | 17/6/2026 | Se descubrió un problema al utilizar la seguridad a nivel de documento y la funcionalidad de "acceso limitado" de SPO en Elastic Sharepoint Online Python Connector. Si a un usuario se le asignan permisos de acceso limitado a un elemento en un sitio de Sharepoint, ese usuario tendría permisos de lectura para todo el… | |
| Modificada | Media (6.1) | 0.44% | — | Spiderteams Applyonline - Application Form Builder AND Manager | 25/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en el complemento Spider Teams ApplyOnline – Application Form Builder and Manager en versiones <= 2.5.2. |