Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3979 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.47%—Collabora Online11/3/202417/6/2026
Collabora Online es una suite ofimática colaborativa en línea basada en la tecnología LibreOffice. Cada documento en Collabora Online se abre mediante una instancia de "Kit" separada en una "cárcel" diferente con un nombre de directorio único "jailID". Por razones de seguridad, este nombre de directorio se genera…
AnalizadaAlta (7.2)0.69%—Oretnom23 Online Mobile Store Management System9/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo /admin/maintenance/manage_category.php del componente HTTP GET Request Handler. La manipulación del argumento id conduce a la inyección de…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /home.php del componente HTTP POST Request Handler. La manipulación del argumento nombre_producto conduce a la inyección SQL. El ataque se puede iniciar…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website8/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como crítica. Una parte desconocida del archivo /shop.php del componente HTTP POST Request Handler afecta a una parte desconocida. La manipulación del argumento nombre_producto conduce a la inyección SQL. Es posible iniciar…
AnalizadaMedia (6.1)0.55%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido calificada como problemática. Una función desconocida del archivo /signup.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a cross site scripting. El ataque puede lanzarse de forma remota. El…
AnalizadaCrítica (9.8)0.56%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido declarada crítica. Una función desconocida del archivo /search.php es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.57%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Se encontró una vulnerabilidad en keerti1924 Online-Book-Store-Website 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /product_update.php?update=1 es afectada por esta vulnerabilidad. La manipulación del argumento update_image conduce a una carga sin restricciones. Es posible lanzar el…
AnalizadaAlta (7.5)0.52%—Keerti1924 Online Bookstore Website7/3/202417/6/2026
Una vulnerabilidad fue encontrada en keerti1924 Online-Book-Store-Website 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo /shop.php. La manipulación del argumento precio_producto conduce a errores de lógica empresarial. El ataque puede iniciarse de forma remota. El…
AnalizadaMedia (6.3)0.58%—Oretnom23 Online Diagnostic LAB Management System7/3/202417/6/2026
Un problema en Online Diagnostic Lab Management System 1.0 permite a un atacante remoto obtener el control de una cuenta de usuario 'Staff' a través de una solicitud POST manipulada utilizando los parámetros de identificación, correo electrónico, contraseña y cpass.
AnalizadaMedia (5.5)0.31%—Code-projects Online JOB Portal7/3/202417/6/2026
code-projects.org Online Job Portal 1.0 es vulnerable a la inyección SQL a través de /Employer/DeleteJob.php?JobId=1.
ModificadaCrítica (9.8)0.57%—Code-projects Online JOB Portal7/3/202417/6/2026
code-projects.org Online Job Portal 1.0 es vulnerable a la inyección SQL a través del parámetro Nombre de usuario para "Empleador".
AnalizadaMedia (4.7)0.38%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
La vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System7/3/202417/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en Online Flight Booking Management System v1.0 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el parámetro de la aerolínea.
ModificadaMedia (5.4)0.34%—Openpne Optimelineplugin6/3/202417/6/2026
El complemento OpenPNE "opTimelinePlugin" 1.2.11 y versiones anteriores contiene una vulnerabilidad de cross-site scripting. En el sitio que utiliza el producto afectado, cuando un usuario configura el perfil con algún contenido malicioso, se puede ejecutar un script arbitrario en los navegadores web de otros usuarios.
AnalizadaMedia (6.1)0.39%—Oretnom23 Online Flight Booking Management System5/3/202417/6/2026
Se descubrió que Online Flight Booking Management System v1.0 contiene una vulnerabilidad de cross-site scripting (XSS) a través del formulario de comentarios.
AnalizadaAlta (7.2)0.64%—Mayurik Online Tours & Travels Management System4/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo /admin/operaciones/expense_category.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del estado del…
AnalizadaCrítica (9.8)0.63%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo view_product.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit…
AnalizadaCrítica (9.8)0.66%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /admin/orders/view_order.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.62%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Una función desconocida del archivo /admin/product/manage_product.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma…
AnalizadaMedia (5.3)0.55%—Oretnom23 Online Mobile Store Management System4/3/202417/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como problemática. Una función desconocida del componente Product Price Handler es afectada por esta vulnerabilidad. La manipulación del argumento cantidad con la entrada -1 provoca errores de lógica empresarial. El…
AnalizadaAlta (8.8)0.83%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Mobile Management Store 1.0 y clasificada como crítica. Esto afecta a una parte desconocida del archivo /classes/Users.php. La manipulación del argumento img conduce a una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaCrítica (9.8)0.85%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /admin/login.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque puede lanzarse de…
AnalizadaMedia (6.1)0.57%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /?p=products es afectada por esta vulnerabilidad. La manipulación de la búsqueda de argumentos conduce a Cross-Site Scripting. El ataque se puede lanzar de…
AnalizadaMedia (6.1)0.58%—Oretnom23 Online Mobile Store Management System3/3/202417/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Mobile Management Store 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo /endpoint/update-tracker.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre conduce a Cross-Site Scripting. Es posible lanzar el…
AnalizadaCrítica (9.8)0.66%—Oretnom23 Simple Online Bidding System1/3/202417/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Online Bidding System 1.0 y clasificada como crítica. Una parte desconocida del archivo index.php afecta a esta vulnerabilidad. La manipulación del argumento category_id conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit…