Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3091▲ 520 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.9) | 1.0% | — | Hdoi Hcode Online Judge | 27/9/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en HimitZH HOJ hasta 4.6-9a65e3f y clasificada como crítica. Este problema afecta a un procesamiento desconocido del componente Topic Handler. La manipulación conduce a un problema de la sandbox. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado al público y… | |
| Modificada | Media (6.1) | 0.41% | — | Bearthemes Sermon'e - Sermons Online | 27/9/2023 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) Reflejada No Autenticada en complemento Beplus Sermon'e – Sermons Online <= versiones 1.0.0. | |
| Modificada | Crítica (9.8) | 1.5% | — | Janobe Online Voting System | 23/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en janobe Online Voting System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del componente checklogin.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online JOB Portal Project Online JOB Portal | 23/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en janobe Online Job Portal v.2020 permite a un atacante remoto ejecutar código arbitrario a través del componente ForPass.php. | |
| Modificada | Crítica (9.8) | 1.5% | — | Online JOB Portal Project Online JOB Portal | 23/9/2023 | 17/6/2026 | Vulnerabilidad de inyección SQL en janobe Online Job Portal v.2020 permite a un atacante remoto ejecutar código arbitrario a través del componente login.php. | |
| Modificada | Crítica (9.8) | 0.68% | — | Cevik Informatics Online Payment System | 15/9/2023 | 17/6/2026 | La neutralización inadecuada de Elementos Especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en el Online Payment System de Cevik Informatics permite la inyección de SQL. Este problema afecta al Online Payment System: antes de la versión 4.09. | |
| Modificada | Media (5.5) | 1.2% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 12/9/2023 | 17/6/2026 | Vulnerabilidad de Divulgación de Información de Microsoft Excel | |
| Modificada | Crítica (9.8) | 0.74% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 10/9/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0 y se clasificó como crítica. Este problema afecta a la función exec de la reserva de archivos.php. La manipulación del argumento id conduce a la inyección sql. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (6.1) | 0.37% | — | Vcita Online Booking & Scheduling Calendar | 4/9/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado no autenticado en el plugin vCita.Com Online Booking & Scheduling Calendar para WordPress de vcita en versiones anteriores e incluyendo la 4.3.2. | |
| Modificada | Crítica (9.8) | 0.74% | — | Online Graduate Tracer System Project Online Graduate Tracer System | 27/8/2023 | 17/6/2026 | A vulnerability was found in SourceCodester Online Graduate Tracer System 1.0 and classified as critical. Affected by this issue is the function mysqli_query of the file sexit.php. The manipulation of the argument id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the… | |
| Modificada | Alta (8.8) | 1.4% | 💥 PoC | Phpgurukul Online Shopping Portal | 18/8/2023 | 17/6/2026 | Online Shopping Portal Project v3.1 permite a atacantes remotos ejecutar comandos/consultas SQL arbitrarias a través del formulario de inicio de sesión, lo que conduce a un acceso no autorizado y a una posible manipulación de los datos. Esta vulnerabilidad surge debido a la insuficiente validación de entrada… | |
| Modificada | Media (6.1) | 0.40% | — | Eduva Albo Pretorio Online | 18/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Ignazio Scimone Albo Pretorio On line plugin <= 4.6.3 versions. | |
| Modificada | Media (6.1) | 0.40% | — | Eduva Albo Pretorio Online | 18/8/2023 | 17/6/2026 | Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Ignazio Scimone Albo Pretorio On line plugin <= 4.6.3 versions. | |
| Modificada | Alta (7.2) | 1.5% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | Vulnerabilidad de carga de archivos encontrada en Online Travel Agency System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un archivo PHP manipulado en artical.php. | |
| Modificada | Alta (7.2) | 1.3% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en Online Travel Agency System v.1.0 que permite a un atacante remoto ejecutar código arbitrario a través del parámetro id en daily_expenditure_edit.php. | |
| Modificada | Alta (7.2) | 1.3% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en Online Travel Agency System v.1.0 que permite a un atacante remoto ejecutar código arbitrario a través del parámetro emp_id en employee_edit.php. | |
| Modificada | Alta (7.2) | 1.3% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de inyección SQL en Online Travel Agency System v.1.0 que permite a un atacante remoto ejecutar código arbitrario a través del parámetro ticket_id en ticket_detail.php. | |
| Modificada | Media (4.8) | 0.64% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad de Cross-Site Scripting (XSS) en Online Travel Agency System v.1.0 que permite a un atacante remoto ejecutar código arbitrario a través del parámetro description en insert.php. | |
| Modificada | Alta (7.2) | 1.5% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | La vulnerabilidad de carga de archivos encontrada en Online Travel Agency System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través de un archivo PHP manipulado en employee_insert.php. | |
| Modificada | Alta (7.2) | 1.3% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | La vulnerabilidad de inyección SQL encontrada en Online Travel Agency System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro page_id en article_edit.php. | |
| Modificada | Alta (7.2) | 1.3% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL ha sido encontrada en Online Travel Agency System v.1.0. Esta vulnerabilidad permite a un atacante remoto ejecutar código arbitrario a través del parámetro "customer_id" en "customer_edit.php". | |
| Modificada | Alta (7.2) | 1.3% | — | Online Travel Agency System Project Online Travel Agency System | 17/8/2023 | 17/6/2026 | La vulnerabilidad de inyección SQL encontrada en Online Travel Agency System v.1.0 permite a un atacante remoto ejecutar código arbitrario a través del parámetro emp_id en employee_detail.php. | |
| Modificada | Crítica (9.8) | 7.9% | 💥 Exploit | Campcodes Complete Online Matrimonial Website System Script | 16/8/2023 | 17/6/2026 | install/aiz-uploader/upload in Campcodes Online Matrimonial Website System Script 3.3 allows XSS via a crafted SVG document. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Hospital Management System Project Online Hospital Management System | 10/8/2023 | 17/6/2026 | Code-Projects Online Hospital Management System V1.0 is vulnerable to SQL Injection (SQLI) attacks, which allow an attacker to manipulate the SQL queries executed by the application. The application fails to properly validate user-supplied input in the login id and password fields during the login process, enabling an… | |
| Modificada | Media (4.8) | 0.37% | — | Spiderteams Applyonline - Application Form Builder AND Manager | 10/8/2023 | 17/6/2026 | Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Spider Teams ApplyOnline plugin <= 2.5 versions. |