Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in index.php.
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the page parameter in navbar.php.
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in login.php.
ModificadaMedia (6.1)0.49%—Oretnom23 Online Food Ordering System6/2/202317/6/2026
Online Food Ordering System v2 was discovered to contain a cross-site scripting (XSS) vulnerability via the redirect parameter in signup.php.
ModificadaAlta (8.1)0.46%—Oretnom23 Online Eyewear Shop4/2/202317/6/2026
A vulnerability classified as critical was found in SourceCodester Online Eyewear Shop 1.0. Affected by this vulnerability is an unknown functionality of the file oews/?p=products/view_product.php. The manipulation of the argument id leads to sql injection. The attack can be launched remotely. The complexity of an…
ModificadaAlta (7.8)0.16%—Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software1/2/202317/6/2026
A CWE-798: Use of Hard-coded Credentials vulnerability exists that could cause local privilege escalation when local attacker connects to the database. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to V2.5-GA), APC Easy UPS Online…
ModificadaAlta (7.8)0.18%—Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software1/2/202317/6/2026
A CWE-732: Incorrect Permission Assignment for Critical Resource vulnerability exists that could cause local privilege escalation when a local attacker modifies the webroot directory. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to…
ModificadaCrítica (9.8)1.1%—Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software1/2/202317/6/2026
A CWE-434: Unrestricted Upload of File with Dangerous Type vulnerability exists that could cause remote code execution when the attacker uploads a malicious JSP file. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019, 2022 - Versions prior to V2.5-GA), APC Easy…
ModificadaCrítica (9.8)0.71%—Schneider-electric APC Easy UPS Online Monitoring SoftwareSchneider-electric Easy UPS Online Monitoring Software1/2/202317/6/2026
A CWE-306: Missing Authentication for Critical Function The software does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources. Affected Products: APC Easy UPS Online Monitoring Software (Windows 7, 10, 11 & Windows Server 2016, 2019,…
ModificadaCrítica (9.8)0.61%—Online Tours & Travels Management System Project Online Tours & Travels Management System29/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Tours Travels Management System 1.0. Esto afecta a una parte desconocida del archivo usuario\operaciones\pago_operación.php. La manipulación del argumento booking_id conduce a la inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaAlta (8.8)0.72%—Online Tours & Travels Management System Project Online Tours & Travels Management System28/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo /user/s.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
ModificadaAlta (7.2)0.70%—Online Tours & Travels Management System Project Online Tours & Travels Management System28/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Este problema afecta un procesamiento desconocido del archivo admin/practice_pdf.php. La manipulación del argumento id conduce a la inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
ModificadaMedia (4.7)0.58%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Una vulnerabilidad fue encontrada en SSourceCodester Online Tours & Travels Management System 1.0. Esto afecta a una parte desconocida del archivo admin/expense_report.php. La manipulación del argumento to_date conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota.La explotación ha sido…
ModificadaMedia (4.7)0.62%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo admin/expense_report.php es afectada por esta vulnerabilidad. La manipulación del argumento from_date conduce a la inyección de SQL. El ataque puede lanzarse de forma remota.La…
ModificadaMedia (4.7)0.58%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo admin/disapprove_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede lanzar de forma remota.La…
ModificadaMedia (4.7)0.58%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Tours & Travels Management System 1.0. Una función desconocida del archivo admin/booking_report.php es afectada por esta vulnerabilidad. La manipulación del argumento to_date conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.La…
ModificadaCrítica (9.8)0.60%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada como crítica. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.La explotación ha sido divulgada al público y puede utilizarse. El identificador…
ModificadaMedia (6.3)0.56%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin/add_paid.php. La manipulación del argumento id conduce a la inyección de SQL. El ataque se puede iniciar de forma remota.La…
ModificadaMedia (6.3)0.56%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido clasificado como crítico. Esto afecta a una parte desconocida del archivo admin/abc.php. La manipulación del argumento id conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. La…
ModificadaMedia (6.1)6.1%💥 ExploitOnline Security Guards Hiring System Project Online Security Guards Hiring System27/1/202317/6/2026
Una vulnerabilidad fue encontrada en PHPGurukul Online Security Guards Hiring System 1.0 y clasificada como problemática. Una función desconocida del archivo search-request.php es afectada por esta vulnerabilidad. La manipulación del argumento searchdata con la entrada "> conduce a cross site scripting. El ataque…
ModificadaAlta (7.2)1.0%—Online Tours & Travels Management System Project Online Tours & Travels Management System26/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0. Ha sido clasificada como crítica. Una función desconocida del archivo user/forget_password.php del componente Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a una…
ModificadaAlta (7.2)1.0%—Online Tours & Travels Management System Project Online Tours & Travels Management System26/1/202317/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Tours & Travels Management System 1.0 y se ha clasificado como crítica. Este problema afecta un procesamiento desconocido del archivo admin/forget_password.php del componente Parameter Handler. La manipulación del argumento email conduce a una inyección…
ModificadaMedia (6.1)0.52%—Online Graduate Tracer System Project Online Graduate Tracer System26/1/202317/6/2026
Sourcecodester.com Online Graduate Tracer System V 1.0.0 es vulnerable a Cross Site Scripting (XSS).
ModificadaMedia (6.1)0.49%—Online Graduate Tracer System Project Online Graduate Tracer System26/1/202317/6/2026
Una vulnerabilidad de cross site scripting (XSS) en Online Graduate Tracer System v1.0.0 permite a los atacantes ejecutar scripts web o HTML arbitrario a través de un payload manipulado inyectado en el parámetro de nombre.
ModificadaMedia (5.4)0.47%—Onlinestorekit Oneclick Chat TO Order23/1/202317/6/2026
El complemento OneClick Chat to Order WordPress anterior a 1.0.4.2 no valida ni escapa algunos de sus atributos de código corto antes de devolverlos a la página, lo que podría permitir a los usuarios con un rol tan bajo como colaborador realizar cross-site scripting almacenado que podrían utilizarse contra usuarios…