Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in index.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in navbar.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in login.php. | |
| Modificada | Media (6.1) | 0.49% | — | Oretnom23 Online Food Ordering System | 6/2/2023 | 17/6/2026 | Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in signup.php. | |
| Modificada | Alta (8.1) | 0.46% | — | Oretnom23 Online Eyewear Shop | 4/2/2023 | 17/6/2026 | A vulnerability classified as critical was found in SourceCodester Online Eyewear Shop 1.0. Affected by this vulnerability is an unknown functionality of the file oews/?p=products/view_product.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The complexity of an… | |
| Modificada | Alta (7.8) | 0.16% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-798: Use of Hard-coded Credentials vulnerability exists that could cause local privilege escalation when local attacker connects to the database. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to V2.5-GA), APC Easy UPS Online… | |
| Modificada | Alta (7.8) | 0.18% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-732: Incorrect Permission Assignment for Critical Resource vulnerability exists that could cause local privilege escalation when a local attacker modifies the webroot directory. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to… | |
| Modificada | Crítica (9.8) | 1.1% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-434: Unrestricted Upload of File with Dangerous Type vulnerability exists that could cause remote code execution when the attacker uploads a malicious JSP file. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to V2.5-GA), APC Easy… | |
| Modificada | Crítica (9.8) | 0.71% | — | Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software | 1/2/2023 | 17/6/2026 | A CWE-306: Missing Authentication for Critical Function The software does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019,… | |
| Modificada | Crítica (9.8) | 0.61% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 29/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Tours Travels Management System 1.0. Esto afecta a una parte desconocida del archivo usuario\operaciones\pago_operación.php. La manipulación del argumento booking_id conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Alta (8.8) | 0.72% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 28/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo /user/s.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Alta (7.2) | 0.70% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 28/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Este problema afecta un procesamiento desconocido del archivo admin/practice_pdf.php. La manipulación del argumento id conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido… | |
| Modificada | Media (4.7) | 0.58% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SSourceCodester Online Tours & Travels Management System 1.0. Esto afecta a una parte desconocida del archivo admin/expense_report.php. La manipulación del argumento to_date conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.La explotación ha sido… | |
| Modificada | Media (4.7) | 0.62% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo admin/expense_report.php es afectada por esta vulnerabilidad. La manipulación del argumento from_date conduce a la inyección de SQL. El ataque puede lanzarse de forma remota.La… | |
| Modificada | Media (4.7) | 0.58% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo admin/disapprove_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.La… | |
| Modificada | Media (4.7) | 0.58% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo admin/booking_report.php es afectada por esta vulnerabilidad. La manipulación del argumento to_date conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.La… | |
| Modificada | Crítica (9.8) | 0.60% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada como crítica. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.La explotación ha sido divulgada al público y puede utilizarse. El identificador… | |
| Modificada | Media (6.3) | 0.56% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/add_paid.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.La… | |
| Modificada | Media (6.3) | 0.56% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo admin/abc.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. La… | |
| Modificada | Media (6.1) | 6.1% | 💥 Exploit | Online Security Guards Hiring System Project Online Security Guards Hiring System | 27/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en PHPGurukul Online Security Guards Hiring System 1.0 y clasificada como problemática. Una función desconocida del archivo search-request.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata con la entrada "> conduce a cross site scripting. El ataque… | |
| Modificada | Alta (7.2) | 1.0% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 26/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo user/forget_password.php del componente Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a una… | |
| Modificada | Alta (7.2) | 1.0% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 26/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/forget_password.php del componente Parameter Handler. La manipulación del argumento email conduce a una inyección… | |
| Modificada | Media (6.1) | 0.52% | — | Online Graduate Tracer System Project Online Graduate Tracer System | 26/1/2023 | 17/6/2026 | Sourcecodester.com Online Graduate Tracer System V 1.0.0 es vulnerable a Cross Site Scripting (XSS). | |
| Modificada | Media (6.1) | 0.49% | — | Online Graduate Tracer System Project Online Graduate Tracer System | 26/1/2023 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) en Online Graduate Tracer System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de nombre. | |
| Modificada | Media (5.4) | 0.47% | — | Onlinestorekit Oneclick Chat TO Order | 23/1/2023 | 17/6/2026 | El complemento OneClick Chat to Order WordPress anterior a 1.0.4.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían utilizarse contra usuarios… |