Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.4) | 0.36% | — | Oretnom23 Online Medicine Ordering System | 27/10/2022 | 17/6/2026 | Una vulnerabilidad clasificada como problemática fue encontrada en SourceCodester Online Medicine Ordering System 1.0. Una funcionalidad desconocida del archivo /omos/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Segundo Nombre/Apellido conduce a Cross Site Scripting.… | |
| Modificada | Crítica (9.8) | 0.42% | — | Oretnom23 Online Medicine Ordering System | 27/10/2022 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Online Medicine Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/?page=orders/view_order es afectada. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. VDB-212346… | |
| Modificada | Alta (7.2) | 1.2% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 18/10/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /user_operations/profile.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (7.2) | 1.1% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 17/10/2022 | 17/6/2026 | Online Tours & Travels Management System versión v1.0, es vulnerable a una ejecución de código arbitrario por medio del archivo ip/tour/admin/operations/update_settings.php | |
| Modificada | Crítica (9.8) | 0.92% | — | Merchandise Online Store Project Merchandise Online Store | 17/10/2022 | 17/6/2026 | Un problema de inyección SQL en Merchandise Online Store versión v.1.0, permite a un atacante acceder a la cuenta de administrador | |
| Modificada | Alta (7.2) | 0.87% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 14/10/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /user/update_booking.php | |
| Modificada | Media (4.3) | 0.48% | — | Oretnom23 Online Birth Certificate Management System | 14/10/2022 | 17/6/2026 | Online Birth Certificate Management System versión 1.0, sufre una vulnerabilidad de Referencia Directa a Objetos no Seguros (IDOR) | |
| Modificada | Media (6.1) | 0.43% | — | Oretnom23 Online Birth Certificate Management System | 14/10/2022 | 17/6/2026 | Online Birth Certificate Management System versión 1.0, sufre una vulnerabilidad de tipo Cross Site Scripting (XSS) | |
| Modificada | Alta (8.8) | 0.40% | — | Oretnom23 Online Birth Certificate Management System | 14/10/2022 | 17/6/2026 | Online Birth Certificate Management System versión 1.0, es susceptible a una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) | |
| Modificada | Media (5.4) | 0.39% | — | Oretnom23 Online Birth Certificate Management System | 14/10/2022 | 17/6/2026 | Online Birth Certificate Management System versión 1.0, sufre una vulnerabilidad de tipo Cross Site Scripting (XSS) persistente | |
| Modificada | Media (6.1) | 0.68% | — | Projectworlds Online Examination System | 14/10/2022 | 17/6/2026 | Online Examination System versión 1.0, sufre una vulnerabilidad de tipo Cross Site Scripting por medio del archivo index.php | |
| Modificada | Crítica (9.8) | 1.4% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 14/10/2022 | 17/6/2026 | Online Diagnostic Lab Management System versión 1.0, sufre una explotación remota que evita el inicio de sesión con inyección SQL y luego carga un shell | |
| Modificada | Alta (7.2) | 0.80% | — | Simple Online Public Access Catalog Project Simple Online Public Access Catalog | 14/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Public Access Catalog versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /opac/Actions.php?a=login del componente Admin Login. La manipulación del argumento nombre de usuario/contraseña… | |
| Modificada | Alta (7.2) | 1.5% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 13/10/2022 | 17/6/2026 | Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /php_action/createOrder.php. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (7.2) | 1.3% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 13/10/2022 | 17/6/2026 | Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /php_action/editProductImage.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Crítica (9.8) | 0.74% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 12/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order | |
| Modificada | Alta (7.2) | 1.00% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 12/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order | |
| Modificada | Alta (8.8) | 0.99% | — | Merchandise Online Store Project Merchandise Online Store | 11/10/2022 | 17/6/2026 | Un problema de escalada vertical de privilegios en Merchandise Online Store versión v.1.0, permite a un atacante acceder al panel de control del administrador | |
| Modificada | Media (5.4) | 0.48% | — | Merchandise Online Store Project Merchandise Online Store | 11/10/2022 | 17/6/2026 | Un problema de XSS almacenado en Merchandise Online Store versión v.1.0, permite una inyección de JavaScript arbitrario en el formulario de edición de cuentas | |
| Modificada | Alta (7.2) | 0.87% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 7/10/2022 | 17/6/2026 | Online Diagnostic Lab Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /diagnostic/editcategory.php?id= | |
| Modificada | Alta (7.2) | 0.87% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 7/10/2022 | 17/6/2026 | Online Diagnostic Lab Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /diagnostic/editclient.php?id= | |
| Modificada | Alta (7.2) | 1.3% | — | Online Leave Management System Project Online Leave Management System | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitraria en el componente /leave_system/classes/Users.php?f=save de Online Leave Management System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (7.2) | 0.87% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=inventory/manage_inventory | |
| Modificada | Alta (7.2) | 0.87% | — | Online PET Shop WE APP Project Online PET Shop WE APP | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=maintenance/manage_category | |
| Modificada | Alta (7.2) | 0.87% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 7/10/2022 | 17/6/2026 | Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /diagnostic/edittest.php |