Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.31%—Oretnom23 Online Motorcycle (bike) Rental System15/10/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Motorcycle Rental System 1.0. Ha sido declarado problemático. Esta vulnerabilidad afecta a código desconocido del archivo /admin/?page=bike del componente Bike List. La manipulación del argumento Model con la entrada "> conduce a Cross-Site Scripting (XSS). El…
ModificadaAlta (8.8)0.27%—Checkfront Online Booking System6/10/202317/6/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Checkfront Inc. Checkfront Online Booking System en versiones <= 3.6.
ModificadaCrítica (9.8)0.48%—Oretnom23 Online Pizza Ordering System5/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Pizza Ordering System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/ajax.php?action=confirm_order. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma…
ModificadaCrítica (9.8)0.87%—Oretnom23 Online Computer AND Laptop Store4/10/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo productos.php es afectada por esta vulnerabilidad. La manipulación del argumento c conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El…
ModificadaCrítica (9.8)0.93%—Oretnom23 Online Computer AND Laptop Store4/10/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. La función registro del archivo Master.php es afectada por la vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El…
ModificadaMedia (5.4)0.39%—Wponlinesupport WP Responsive Header Image Slider3/10/202317/6/2026
El complemento de control deslizante de imagen de encabezado WP Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenada a través del código corto 'sp_responsiveslider' en versiones hasta la 3.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos…
ModificadaMedia (6.1)0.39%—Anujk305 Online Banquet Booking System30/9/202317/6/2026
Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /mail.php del componente Contact Us Page es afectada por esta vulnerabilidad. La manipulación del mensaje de argumento conduce a Cross-Site Scripting (XSS). El ataque puede…
ModificadaMedia (6.1)0.39%—Anujk305 Online Banquet Booking System30/9/202317/6/2026
Una vulnerabilidad ha sido encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /book-services.php del componente Service Booking es afectada por esta vulnerabilidad. La manipulación del argumento "message" conduce a Cross-Site Scripting (XSS). El ataque…
ModificadaMedia (6.1)0.39%—Phpgurukul Online Banquet Booking System30/9/202317/6/2026
Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /view-booking-detail.php del componente Account Detail Handler. La manipulación del argumento nombre de usuario conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque…
ModificadaAlta (8.8)1.0%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo upload_save_student.php es afectada por esta vulnerabilidad. La manipulación del argumento uploaded_file conduce a una carga sin restricciones. Es posible lanzar el ataque…
ModificadaAlta (8.8)0.78%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo teacher_signup.php. La manipulación del argumento nombre/apellido conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo seed_message_student.php. La manipulación del argumento teacher_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo remove_inbox_message.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_students.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_classmates.php es afectada por esta vulnerabilidad. La manipulación del argumento teacher_class_student_id conduce a la inyección de SQL. El ataque se puede lanzar de forma…
ModificadaCrítica (9.8)0.83%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma…
ModificadaCrítica (9.8)0.99%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo Student_avatar.php. La manipulación del cambio de argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El…
ModificadaCrítica (9.8)0.82%—Engineers Online Portal Project Engineers Online Portal29/9/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo downloadable_student.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El…
ModificadaMedia (5.4)0.41%—Projectworlds Online Movie Ticket Booking System28/9/202317/6/2026
Online Movie Ticket Booking System v1.0 es vulnerable a una vulnerabilidad de Cross-Site Scripting almacenado autenticado.
ModificadaCrítica (9.8)0.98%—Projectworlds Online Movie Ticket Booking System28/9/202317/6/2026
El parámetro 'age' del recurso process_registration.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.98%—Projectworlds Online Movie Ticket Booking System28/9/202317/6/2026
El parámetro 'Email' del recurso process_login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.98%—Projectworlds Online Movie Ticket Booking System28/9/202317/6/2026
El parámetro 'search' del recurso process_search.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaCrítica (9.8)0.98%—Online Book Store Project Project Online Book Store Project28/9/202317/6/2026
El parámetro 'bookisbn' del recurso cart.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos.
ModificadaMedia (5.4)0.40%—Projectworlds Online Movie Ticket Booking System28/9/202317/6/2026
El Online Movie Ticket Booking System v1.0 es vulnerable a una vulnerabilidad de Cross-Site Scripting reflejado autenticado.
ModificadaAlta (8.8)1.5%—Projectworlds Online Book Store Project28/9/202317/6/2026
Online Book Store Project v1.0 es vulnerable a una vulnerabilidad de carga de archivos insegura en el parámetro 'image' de la página admin_edit.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación.
Orbitaley — Vulnerabilidades