Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.82%—Oretnom23 Online Food Ordering System20/1/202317/6/2026
Múltiples vulnerabilidades de inyección SQL en Online-food-ordering-system 1.0 de Tourist5.
ModificadaCrítica (9.8)0.92%—Oretnom23 Online Food Ordering System17/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo admin/manage_user.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.…
ModificadaCrítica (9.8)19%—Online Tours & Travels Management System Project Online Tours & Travels Management System16/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Tours & Travels Management System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/page-login.php es afectada por esta vulnerabilidad. La manipulación del argumento email conduce a la inyección de SQL. El ataque puede lanzarse de…
ModificadaAlta (7.5)0.60%—Online Food Ordering System V2 Project Online Food Ordering System V215/1/202317/6/2026
Una vulnerabilidad fue encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Esta vulnerabilidad afecta a un código desconocido del archivo admin_class.php del componente Login Module. La manipulación del argumento nombre de usuario conduce a la inyección de SQL. El ataque se puede…
ModificadaAlta (7.5)0.60%—Online Food Ordering System V2 Project Online Food Ordering System V215/1/202317/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Food Ordering System y clasificada como crítica. Una parte desconocida del archivo admin_class.php del componente Signup Module afecta a una parte desconocida. La manipulación del argumento email conduce a la inyección de SQL. Es posible iniciar el ataque…
ModificadaAlta (7.5)0.60%—Online Food Ordering System V2 Project Online Food Ordering System V215/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System. Ha sido declarada como crítica. Una función desconocida del archivo view_prod.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. La explotación…
ModificadaCrítica (9.8)0.74%—Online Flight Booking Management System Project Online Flight Booking Management System13/1/202317/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Flight Booking Management System y se ha clasificado como crítica. Una parte desconocida del archivo review_search.php del componente POST Parameter Handler es afectada por esta vulnerabilidad. La manipulación del argumento txtsearch conduce a la inyección…
ModificadaCrítica (9.8)0.74%—Online Flight Booking Management System Project Online Flight Booking Management System13/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Flight Booking Management System. Ha sido calificada como crítica. Una función desconocida del archivo Judge_panel.php es afectada por esta vulnerabilidad. La manipulación del argumento subevent_id conduce a la inyección SQL. El ataque puede lanzarse de forma…
ModificadaCrítica (9.8)14%—Online Student Enrollment System Project Online Student Enrollment System13/1/202317/6/2026
Se descubrió que Online Student Enrollment System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro de nombre de usuario en /student_enrollment/admin/login.php.
ModificadaCrítica (9.8)0.83%—Online Health Care System Project Online Health Care System13/1/202317/6/2026
Se descubrió que Online Health Care System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro Consulting_id en /healthcare/Admin/consulting_detail.php.
ModificadaMedia (6.1)0.36%—Oretnom23 Online Food Ordering System12/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido calificada como problemática. Una función desconocida del componente Category List Handler es afectada por esta vulnerabilidad. La manipulación del argumento Reason con la entrada "> conduce a cross-site scripting. El ataque…
ModificadaCrítica (9.8)0.54%—Oretnom23 Online Food Ordering System12/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido declarada crítica. Una función desconocida del archivo /fos/admin/index.php?page=menu del componente Menu Form es afectada por esta vulnerabilidad. La manipulación del argumento Imagen con la entrada conduce a una subida sin…
ModificadaCrítica (9.8)0.49%—Oretnom23 Online Food Ordering System12/1/202317/6/2026
Se encontró una vulnerabilidad en SourceCodester Online Food Ordering System 2.0. Ha sido clasificada como crítica. Una función desconocida del archivo /fos/admin/ajax.php?action=login del componente Login Page es afectada por esta vulnerabilidad. La manipulación del argumento Username conduce a la inyección SQL. Es…
ModificadaCrítica (9.8)0.73%—Online Flight Booking Management System Project Online Flight Booking Management System12/1/202317/6/2026
Se ha encontrado una vulnerabilidad crítica SourceCodester Online Flight Booking Management System. Este problema afecta un procesamiento desconocido del archivo add_contestant.php. La manipulación del argumento add_contestant conduce a la inyección de SQL. El ataque puede iniciarse de forma remota.La explotación ha…
ModificadaMedia (5.4)0.40%—Online Student Enrollment System Project Online Student Enrollment System12/1/202317/6/2026
Una vulnerabilidad de cross site scripting (XSS) en el componente /admin/register.php de la aplicación Online Student Enrollment Sstem v1.0, lo que permite a los atacantes ejecutar scripts arbitrarios a través de un payload manipulado inyectado en el parámetro "nombre".
ModificadaCrítica (9.8)1.0%—Rahamsolutions Build APP Online2/1/202317/6/2026
El complemento Build App Online de WordPress anterior a 1.0.19 no sanitiza ni escapa adecuadamente algunos parámetros antes de usarlos en una declaración SQL a través de una acción AJAX disponible para usuarios no autenticados, lo que lleva a una inyección de SQL.
ModificadaCrítica (9.8)1.4%—Online Grading System Project Online Grading System16/12/202217/6/2026
Una vulnerabilidad de inyección SQL en Sourcecodester Online Grading System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro uname.
ModificadaCrítica (9.8)0.52%—M0ver Bible-online13/12/202217/6/2026
Una vulnerabilidad fue encontrada en m0ver bible-online y clasificada como crítica. La función query del archivo src/main/java/custom/application/search.java del componente Search Handler es afectada por esta vulnerabilidad. La manipulación conduce a la inyección de SQL. El nombre del parche es…
ModificadaMedia (5.4)0.38%—Pallidlight Online Course Selection System Project Pallidlight Online Course Selection System11/12/202217/6/2026
Se encontró una vulnerabilidad en el sistema de selección de cursos en línea pallidlight. Ha sido clasificada como problemática. Una función desconocida es afectada por esta función. La manipulación conduce a Cross-Site Scripting (XSS). Es posible lanzar el ataque de forma remota. El identificador de esta…
ModificadaAlta (7.2)1.1%—Online Leave Management System Project Online Leave Management System7/12/202217/6/2026
Se descubrió que Online Leave Management System v1.0 contenía una vulnerabilidad de carga de archivos arbitrarios en /leave_system/classes/SystemSettings.php?f=update_settings. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario a través de un archivo PHP manipulado.
ModificadaMedia (4.8)0.47%—Online Leave Management System Project Online Leave Management System7/12/202217/6/2026
Se descubrió que Online Leave Management System v1.0 contiene una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en el componente /leave_system/admin/?page=maintenance/department. Esta vulnerabilidad permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en…
ModificadaCrítica (9.8)1.2%—Online-shopping-system-advanced Project Online-shopping-system-advanced29/11/202217/6/2026
Se descubrió que Online-shopping-system-advanced 1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro p en /shopping/product.php.
ModificadaCrítica (9.8)0.89%—Online Tours & Travels Management System Project Online Tours & Travels Management System28/11/202217/6/2026
Online Tours & Travels Management System v1.0 contiene una vulnerabilidad de carga de archivos arbitrarios a través de /tour/admin/file.php.
ModificadaAlta (7.2)0.76%—Online Leave Management System Project Online Leave Management System17/11/202217/6/2026
Se descubrió que Online Leave Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del componente /admin/?page=user/manage_user&id=.
ModificadaAlta (7.2)0.76%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System17/11/202217/6/2026
Se descubrió que Online Diagnostic Lab Management System v1.0 contiene una vulnerabilidad de inyección SQL a través del parámetro id en /clients/view_client.php.