Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.31% | — | Oretnom23 Online Motorcycle (bike) Rental System | 15/10/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Motorcycle Rental System 1.0. Ha sido declarado problemático. Esta vulnerabilidad afecta a código desconocido del archivo /admin/?page=bike del componente Bike List. La manipulación del argumento Model con la entrada "> conduce a Cross-Site Scripting (XSS). El… | |
| Modificada | Alta (8.8) | 0.27% | — | Checkfront Online Booking System | 6/10/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en el complemento Checkfront Inc. Checkfront Online Booking System en versiones <= 3.6. | |
| Modificada | Crítica (9.8) | 0.48% | — | Oretnom23 Online Pizza Ordering System | 5/10/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Pizza Ordering System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/ajax.php?action=confirm_order. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Crítica (9.8) | 0.87% | — | Oretnom23 Online Computer AND Laptop Store | 4/10/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. Una función desconocida del archivo productos.php es afectada por esta vulnerabilidad. La manipulación del argumento c conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.93% | — | Oretnom23 Online Computer AND Laptop Store | 4/10/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Computer and Laptop Store 1.0 y clasificada como crítica. La función registro del archivo Master.php es afectada por la vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El… | |
| Modificada | Media (5.4) | 0.39% | — | Wponlinesupport WP Responsive Header Image Slider | 3/10/2023 | 17/6/2026 | El complemento de control deslizante de imagen de encabezado WP Responsive para WordPress es vulnerable a Cross-Site Scripting (XSS) almacenada a través del código corto 'sp_responsiveslider' en versiones hasta la 3.2.1 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (6.1) | 0.39% | — | Anujk305 Online Banquet Booking System | 30/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /mail.php del componente Contact Us Page es afectada por esta vulnerabilidad. La manipulación del mensaje de argumento conduce a Cross-Site Scripting (XSS). El ataque puede… | |
| Modificada | Media (6.1) | 0.39% | — | Anujk305 Online Banquet Booking System | 30/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /book-services.php del componente Service Booking es afectada por esta vulnerabilidad. La manipulación del argumento "message" conduce a Cross-Site Scripting (XSS). El ataque… | |
| Modificada | Media (6.1) | 0.39% | — | Phpgurukul Online Banquet Booking System | 30/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en Online Banquet Booking System 1.0 y clasificada como problemática. Una función desconocida del archivo /view-booking-detail.php del componente Account Detail Handler. La manipulación del argumento nombre de usuario conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque… | |
| Modificada | Alta (8.8) | 1.0% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo upload_save_student.php es afectada por esta vulnerabilidad. La manipulación del argumento uploaded_file conduce a una carga sin restricciones. Es posible lanzar el ataque… | |
| Modificada | Alta (8.8) | 0.78% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo teacher_signup.php. La manipulación del argumento nombre/apellido conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo seed_message_student.php. La manipulación del argumento teacher_id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como crítica. Esto afecta a una parte desconocida del archivo remove_inbox_message.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_students.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo my_classmates.php es afectada por esta vulnerabilidad. La manipulación del argumento teacher_class_student_id conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Modificada | Crítica (9.8) | 0.83% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Una función desconocida del archivo login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario/contraseña conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Modificada | Crítica (9.8) | 0.99% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Este problema afecta un procesamiento desconocido del archivo Student_avatar.php. La manipulación del cambio de argumento conduce a una carga sin restricciones. El ataque puede iniciarse de forma remota. El… | |
| Modificada | Crítica (9.8) | 0.82% | — | Engineers Online Portal Project Engineers Online Portal | 29/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo downloadable_student.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Media (5.4) | 0.41% | — | Projectworlds Online Movie Ticket Booking System | 28/9/2023 | 17/6/2026 | Online Movie Ticket Booking System v1.0 es vulnerable a una vulnerabilidad de Cross-Site Scripting almacenado autenticado. | |
| Modificada | Crítica (9.8) | 0.98% | — | Projectworlds Online Movie Ticket Booking System | 28/9/2023 | 17/6/2026 | El parámetro 'age' del recurso process_registration.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.98% | — | Projectworlds Online Movie Ticket Booking System | 28/9/2023 | 17/6/2026 | El parámetro 'Email' del recurso process_login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.98% | — | Projectworlds Online Movie Ticket Booking System | 28/9/2023 | 17/6/2026 | El parámetro 'search' del recurso process_search.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.98% | — | Online Book Store Project Project Online Book Store Project | 28/9/2023 | 17/6/2026 | El parámetro 'bookisbn' del recurso cart.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Media (5.4) | 0.40% | — | Projectworlds Online Movie Ticket Booking System | 28/9/2023 | 17/6/2026 | El Online Movie Ticket Booking System v1.0 es vulnerable a una vulnerabilidad de Cross-Site Scripting reflejado autenticado. | |
| Modificada | Alta (8.8) | 1.5% | — | Projectworlds Online Book Store Project | 28/9/2023 | 17/6/2026 | Online Book Store Project v1.0 es vulnerable a una vulnerabilidad de carga de archivos insegura en el parámetro 'image' de la página admin_edit.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. |