Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.36%—Oretnom23 Online Medicine Ordering System27/10/202217/6/2026
Una vulnerabilidad clasificada como problemática fue encontrada en SourceCodester Online Medicine Ordering System 1.0. Una funcionalidad desconocida del archivo /omos/admin/?page=user/list es afectada por esta vulnerabilidad. La manipulación del argumento Nombre/Segundo Nombre/Apellido conduce a Cross Site Scripting.…
ModificadaCrítica (9.8)0.42%—Oretnom23 Online Medicine Ordering System27/10/202217/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Online Medicine Ordering System 1.0 y clasificada como crítica. Una función desconocida del archivo admin/?page=orders/view_order es afectada. La manipulación del argumento id conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota. VDB-212346…
ModificadaAlta (7.2)1.2%—Online Tours & Travels Management System Project Online Tours & Travels Management System18/10/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /user_operations/profile.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.2)1.1%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System17/10/202217/6/2026
Online Tours & Travels Management System versión v1.0, es vulnerable a una ejecución de código arbitrario por medio del archivo ip/tour/admin/operations/update_settings.php
ModificadaCrítica (9.8)0.92%—Merchandise Online Store Project Merchandise Online Store17/10/202217/6/2026
Un problema de inyección SQL en Merchandise Online Store versión v.1.0, permite a un atacante acceder a la cuenta de administrador
ModificadaAlta (7.2)0.87%—Online Tours & Travels Management System Project Online Tours & Travels Management System14/10/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /user/update_booking.php
ModificadaMedia (4.3)0.48%—Oretnom23 Online Birth Certificate Management System14/10/202217/6/2026
Online Birth Certificate Management System versión 1.0, sufre una vulnerabilidad de Referencia Directa a Objetos no Seguros (IDOR)
ModificadaMedia (6.1)0.43%—Oretnom23 Online Birth Certificate Management System14/10/202217/6/2026
Online Birth Certificate Management System versión 1.0, sufre una vulnerabilidad de tipo Cross Site Scripting (XSS)
ModificadaAlta (8.8)0.40%—Oretnom23 Online Birth Certificate Management System14/10/202217/6/2026
Online Birth Certificate Management System versión 1.0, es susceptible a una vulnerabilidad de tipo Cross Site Request Forgery (CSRF)
ModificadaMedia (5.4)0.39%—Oretnom23 Online Birth Certificate Management System14/10/202217/6/2026
Online Birth Certificate Management System versión 1.0, sufre una vulnerabilidad de tipo Cross Site Scripting (XSS) persistente
ModificadaMedia (6.1)0.68%—Projectworlds Online Examination System14/10/202217/6/2026
Online Examination System versión 1.0, sufre una vulnerabilidad de tipo Cross Site Scripting por medio del archivo index.php
ModificadaCrítica (9.8)1.4%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System14/10/202217/6/2026
Online Diagnostic Lab Management System versión 1.0, sufre una explotación remota que evita el inicio de sesión con inyección SQL y luego carga un shell
ModificadaAlta (7.2)0.80%—Simple Online Public Access Catalog Project Simple Online Public Access Catalog14/10/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Simple Online Public Access Catalog versión 1.0 y ha sido clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /opac/Actions.php?a=login del componente Admin Login. La manipulación del argumento nombre de usuario/contraseña…
ModificadaAlta (7.2)1.5%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System13/10/202217/6/2026
Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /php_action/createOrder.php. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.2)1.3%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System13/10/202217/6/2026
Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de descarga de archivos arbitraria por medio del componente /php_action/editProductImage.php. Esta vulnerabilidad permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaCrítica (9.8)0.74%—Online PET Shop WE APP Project Online PET Shop WE APP12/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order
ModificadaAlta (7.2)1.00%—Online PET Shop WE APP Project Online PET Shop WE APP12/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /admin/?page=orders/view_order
ModificadaAlta (8.8)0.99%—Merchandise Online Store Project Merchandise Online Store11/10/202217/6/2026
Un problema de escalada vertical de privilegios en Merchandise Online Store versión v.1.0, permite a un atacante acceder al panel de control del administrador
ModificadaMedia (5.4)0.48%—Merchandise Online Store Project Merchandise Online Store11/10/202217/6/2026
Un problema de XSS almacenado en Merchandise Online Store versión v.1.0, permite una inyección de JavaScript arbitrario en el formulario de edición de cuentas
ModificadaAlta (7.2)0.87%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System7/10/202217/6/2026
Online Diagnostic Lab Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /diagnostic/editcategory.php?id=
ModificadaAlta (7.2)0.87%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System7/10/202217/6/2026
Online Diagnostic Lab Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /diagnostic/editclient.php?id=
ModificadaAlta (7.2)1.3%—Online Leave Management System Project Online Leave Management System7/10/202217/6/2026
Una vulnerabilidad de carga de archivos arbitraria en el componente /leave_system/classes/Users.php?f=save de Online Leave Management System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.2)0.87%—Online PET Shop WE APP Project Online PET Shop WE APP7/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=inventory/manage_inventory
ModificadaAlta (7.2)0.87%—Online PET Shop WE APP Project Online PET Shop WE APP7/10/202217/6/2026
Se ha detectado que Online Pet Shop We App versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en /pet_shop/admin/?page=maintenance/manage_category
ModificadaAlta (7.2)0.87%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System7/10/202217/6/2026
Se ha detectado que Online Diagnostic Lab Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /diagnostic/edittest.php