Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3979 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.56% | — | Fabian Simple Online Hotel Reservation System | 13/1/2024 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Simple Online Hotel Reservation System 1.0 y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo add_reserve.php del componente Make a Reservation Page. La manipulación del argumento Firstname/Lastname con la entrada… | |
| Modificada | Media (6.1) | 0.57% | — | Sherlock Online FIR System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online FIR System 1.0. Ha sido clasificada como problemática. Esto afecta a una parte desconocida del archivo Registercomplaint.php. La manipulación del argumento Name/Address conduce a cross site scripting. Es posible iniciar el ataque de forma remota. La explotación ha… | |
| Analizada | Crítica (9.8) | 0.50% | — | Projectworlds Online Lawyer Management System | 13/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en Project Worlds Lawyer Management System 1.0. Ha sido declarada crítica. Una función desconocida del archivo searchLawyer.php es afectada por esta vulnerabilidad. La manipulación del argumento experience conduce a la inyección de SQL. El ataque se puede lanzar de forma remota. La… | |
| Modificada | Crítica (9.8) | 0.64% | — | Code-projects Online Faculty Clearance | 12/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Faculty Clearance 1.0 y clasificada como crítica. Una parte desconocida del archivo delete_faculty.php del componente HTTP GET Request Handler afecta a una parte desconocida. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar… | |
| Modificada | Crítica (9.8) | 0.50% | — | Fabian Online Faculty Clearance System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Online Faculty Clearance 1.0. Ha sido calificada como crítica. Una función desconocida del archivo /production/admin_view_info.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento haydi conduce a la… | |
| Modificada | Crítica (9.8) | 0.54% | — | Fabian Online Faculty Clearance System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Faculty Clearance 1.0. Ha sido declarada crítica. Una función desconocida del archivo /production/designee_view_status.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento haydi conduce a la inyección de… | |
| Modificada | Crítica (9.8) | 0.50% | — | Fabian Online Faculty Clearance System | 12/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Faculty Clearance 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo deactivate.php del componente HTTP POST Request Handler es afectada por esta vulnerabilidad. La manipulación del argumento haydi conduce a la inyección de SQL. Es posible… | |
| Modificada | Media (5.4) | 0.53% | — | Codeastro Online Food Ordering System | 11/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en CodeAstro Online Food Ordering System 1.0. Ha sido calificada como problemática. Una función desconocida del archivo dishes.php es afectada por esta vulnerabilidad. La manipulación del argumento res_id conduce a cross site scripting. El ataque puede lanzarse de forma remota. La… | |
| Modificada | Media (5.4) | 0.40% | — | Onlineoptimisation Email Encoder | 11/1/2024 | 22/7/2026 | El complemento Email Encoder – Protect Email Addresses and Phone Numbers para WordPress es vulnerable a Cross-Site Scripting almacenado a través del código corto eeb_mailto del complemento en todas las versiones hasta la 2.1.9 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los… | |
| Modificada | Crítica (9.8) | 0.71% | — | Code-projects Simple Online Hotel Reservation System | 10/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en los proyectos de código Simple Online Hotel Reservation System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo login.php. La manipulación del argumento username/password conduce a la inyección de SQL. El ataque se puede iniciar de forma… | |
| Modificada | Baja (3.5) | 0.59% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Esto afecta a una parte desconocida. La manipulación conduce a la fijación de la sesión. Es posible iniciar el ataque de forma remota. La complejidad de un ataque es bastante alta. Se dice que la… | |
| Modificada | Media (6.5) | 0.48% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido calificada como problemática. Una función desconocida es afectada por este problema. La manipulación provoca la caducidad de la sesión. El ataque puede lanzarse de forma remota. La complejidad de un ataque es bastante alta. Se sabe… | |
| Modificada | Media (5.3) | 0.39% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido declarada problemática. Una funcionalidad desconocida es afectada por esta vulnerabilidad. La manipulación conduce a una cookie confidencial sin atributo seguro. El ataque se puede lanzar de forma remota. La complejidad de un ataque… | |
| Modificada | Media (6.5) | 1.1% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Engineers Online Portal 1.0. Ha sido clasificada como problemática. Una función desconocida del componente File Upload Handler es afectada por esta vulnerabilidad. La manipulación conduce al consumo de recursos. Es posible lanzar el ataque de forma remota. El exploit ha… | |
| Modificada | Baja (3.7) | 0.92% | — | Engineers Online Portal Project Engineers Online Portal | 9/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo signup_teacher.php. La manipulación del argumento Password conduce a requisitos de contraseña débiles. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.5) | 0.29% | — | Appwrite Command Line Interface | 9/1/2024 | 17/6/2026 | En Appwrite CLI anterior a 3.0.0, cuando se utiliza el comando de inicio de sesión, las credenciales del usuario de Appwrite se almacenan en un archivo ~/.appwrite/prefs.json con 0644 como permisos UNIX. Cualquier usuario del sistema local puede acceder a esas credenciales. | |
| Analizada | Media (5.4) | 0.68% | — | Projectworlds Online Lawyer Management System | 7/1/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en Project Worlds Online Lawyer Management System 1.0 y clasificada como problemática. Una función desconocida del componente User Registration es afectada por esta vulnerabilidad. La manipulación del argumento First Name conduce a cross site scripting. Es posible lanzar el ataque… | |
| Modificada | Media (4.8) | 0.50% | — | Projectworlds Online JOB Portal | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en Online Job Portal 1.0 y clasificada como problemática. Una función desconocida del archivo /Admin/News.php del componente Create News Page es afectada por esta vulnerabilidad. La manipulación del argumento News con la entrada conduce a cross site scripting. El ataque puede lanzarse… | |
| Modificada | Alta (7.5) | 0.52% | — | Engineers Online Portal Project Engineers Online Portal | 7/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Engineers Online Portal 1.0 y clasificada como problemática. Una función desconocida del archivo change_password_teacher.php del componente Password Change es afectada por esta vulnerabilidad. La manipulación provoca la caducidad de la sesión. Es posible lanzar el… | |
| Modificada | Crítica (9.8) | 0.78% | — | Oretnom23 Online Food Ordering System | 5/1/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en CodeAstro Online Food Ordering System 1.0 y clasificada como crítica. Esta vulnerabilidad afecta a código desconocido del archivo /admin/ del componente Admin Panel. La manipulación del argumento Username conduce a la inyección SQL. El ataque se puede iniciar de forma remota. El… | |
| Modificada | Alta (8.8) | 0.22% | — | Basixonline Nex-forms | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Basix NEX-Forms – Ultimate Form Builder – Contact forms and much more. Este problema afecta a NEX-Forms – Ultimate Form Builder – Contact forms and much more: desde n/a hasta 8.5.2 . | |
| Modificada | Alta (8.8) | 0.23% | — | Wpzone Inline Image Upload FOR Bbpress | 5/1/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en WP Zone Inline Image Upload for BBPress. Este problema afecta a Inline Image Upload for BBPress: desde n/a hasta 1.1.18. | |
| Modificada | Alta (8.8) | 1.2% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por una vulnerabilidad de carga de archivos insegura en el parámetro 'f' de la página user/update_profile_pic.php, lo que permite a un atacante autenticado obtener la ejecución remota de código en el servidor que aloja la aplicación. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'dd' del recurso user/update_profile.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. | |
| Modificada | Crítica (9.8) | 0.67% | — | Kashipara Online Notice Board System | 4/1/2024 | 17/6/2026 | Online Notice Board System v1.0 es afectado por múltiples vulnerabilidades de inyección SQL no autenticada. El parámetro 'e' del recurso login.php no valida los caracteres recibidos y se envían sin filtrar a la base de datos. |