Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.82% | — | Oretnom23 Online Food Ordering System | 20/1/2023 | 17/6/2026 | Múltiples vulnerabilidades de inyección SQL en Online-food-ordering-system 1.0 de Tourist5. | |
| Modificada | Crítica (9.8) | 0.92% | — | Oretnom23 Online Food Ordering System | 17/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Modificada | Crítica (9.8) | 19% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 16/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/page-login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede lanzarse de… | |
| Modificada | Alta (7.5) | 0.60% | — | Online Food Ordering System V2 Project Online Food Ordering System V2 | 15/1/2023 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin_class.php del componente Login Module. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede… | |
| Modificada | Alta (7.5) | 0.60% | — | Online Food Ordering System V2 Project Online Food Ordering System V2 | 15/1/2023 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Una parte desconocida del archivo admin_class.php del componente Signup Module afecta a una parte desconocida. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque… | |
| Modificada | Alta (7.5) | 0.60% | — | Online Food Ordering System V2 Project Online Food Ordering System V2 | 15/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System. Ha sido declarada como crítica. Una función desconocida del archivo view_prod.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación… | |
| Modificada | Crítica (9.8) | 0.74% | — | Online Flight Booking Management System Project Online Flight Booking Management System | 13/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Flight Booking Management System y se ha clasificado como crítica. Una parte desconocida del archivo review_search.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección… | |
| Modificada | Crítica (9.8) | 0.74% | — | Online Flight Booking Management System Project Online Flight Booking Management System | 13/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Flight Booking Management System. Ha sido calificada como crítica. Una función desconocida del archivo Judge_panel.php es afectada por esta vulnerabilidad. La manipulación del argumento subevent_id conduce a la inyección SQL. El ataque puede lanzarse de forma… | |
| Modificada | Crítica (9.8) | 14% | — | Online Student Enrollment System Project Online Student Enrollment System | 13/1/2023 | 17/6/2026 | Se descubrió que Online Student Enrollment System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en /student_enrollment/admin/login.php. | |
| Modificada | Crítica (9.8) | 0.83% | — | Online Health Care System Project Online Health Care System | 13/1/2023 | 17/6/2026 | Se descubrió que Online Health Care System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro Consulting_id en /healthcare/Admin/consulting_detail.php. | |
| Modificada | Media (6.1) | 0.36% | — | Oretnom23 Online Food Ordering System | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido calificada como problemática. Una función desconocida del componente Category List Handler es afectada por esta vulnerabilidad. La manipulación del argumento Reason con la entrada "> conduce a cross-site scripting. El ataque… | |
| Modificada | Crítica (9.8) | 0.54% | — | Oretnom23 Online Food Ordering System | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido declarada crítica. Una función desconocida del archivo /fos/admin/index.php?page=menu del componente Menu Form es afectada por esta vulnerabilidad. La manipulación del argumento Imagen con la entrada conduce a una subida sin… | |
| Modificada | Crítica (9.8) | 0.49% | — | Oretnom23 Online Food Ordering System | 12/1/2023 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /fos/admin/ajax.php?action=login del componente Login Page es afectada por esta vulnerabilidad. La manipulación del argumento Username conduce a la inyección SQL. Es… | |
| Modificada | Crítica (9.8) | 0.73% | — | Online Flight Booking Management System Project Online Flight Booking Management System | 12/1/2023 | 17/6/2026 | Se ha encontrado una vulnerabilidad crítica SourceCodester Online Flight Booking Management System. Este problema afecta un procesamiento desconocido del archivo add_contestant.php. La manipulación del argumento add_contestant conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.La explotación ha… | |
| Modificada | Media (5.4) | 0.40% | — | Online Student Enrollment System Project Online Student Enrollment System | 12/1/2023 | 17/6/2026 | Una vulnerabilidad de cross site scripting (XSS) en el componente /admin/register.php de la aplicación Online Student Enrollment Sstem v1.0, lo que permite a los atacantes ejecutar scripts arbitrarios a través de un payload manipulado inyectado en el parámetro "nombre". | |
| Modificada | Crítica (9.8) | 1.0% | — | Rahamsolutions Build APP Online | 2/1/2023 | 17/6/2026 | El complemento Build App Online de WordPress anterior a 1.0.19 no sanitiza ni escapa adecuadamente algunos parámetros antes de usarlos en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección de SQL. | |
| Modificada | Crítica (9.8) | 1.4% | — | Online Grading System Project Online Grading System | 16/12/2022 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Sourcecodester Online Grading System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uname. | |
| Modificada | Crítica (9.8) | 0.52% | — | M0ver Bible-online | 13/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en m0ver bible-online y clasificada como crítica. La función query del archivo src/main/java/custom/application/search.java del componente Search Handler es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El nombre del parche es… | |
| Modificada | Media (5.4) | 0.38% | — | Pallidlight Online Course Selection System Project Pallidlight Online Course Selection System | 11/12/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el sistema de selección de cursos en línea pallidlight. Ha sido clasificada como problemática. Una función desconocida es afectada por esta función. La manipulación conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El identificador de esta… | |
| Modificada | Alta (7.2) | 1.1% | — | Online Leave Management System Project Online Leave Management System | 7/12/2022 | 17/6/2026 | Se descubrió que Online Leave Management System v1.0 contenía una vulnerabilidad de carga de archivos arbitrarios en /leave_system/classes/SystemSettings.php?f=update_settings. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado. | |
| Modificada | Media (4.8) | 0.47% | — | Online Leave Management System Project Online Leave Management System | 7/12/2022 | 17/6/2026 | Se descubrió que Online Leave Management System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el componente /leave_system/admin/?page=maintenance/department. Esta vulnerabilidad permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en… | |
| Modificada | Crítica (9.8) | 1.2% | — | Online-shopping-system-advanced Project Online-shopping-system-advanced | 29/11/2022 | 17/6/2026 | Se descubrió que Online-shopping-system-advanced 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro p en /shopping/product.php. | |
| Modificada | Crítica (9.8) | 0.89% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 28/11/2022 | 17/6/2026 | Online Tours & Travels Management System v1.0 contiene una vulnerabilidad de carga de archivos arbitrarios a través de /tour/admin/file.php. | |
| Modificada | Alta (7.2) | 0.76% | — | Online Leave Management System Project Online Leave Management System | 17/11/2022 | 17/6/2026 | Se descubrió que Online Leave Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del componente /admin/?page=user/manage_user&id=. | |
| Modificada | Alta (7.2) | 0.76% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 17/11/2022 | 17/6/2026 | Se descubrió que Online Diagnostic Lab Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /clients/view_client.php. |