Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 1.3% | — | Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System | 7/10/2022 | 17/6/2026 | Una vulnerabilidad de carga de archivos arbitraria en el componente /php_action/editFile.php de Online Diagnostic Lab Management System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Alta (7.2) | 1.0% | — | Online Leave Management System Project Online Leave Management System | 6/10/2022 | 17/6/2026 | Se ha detectado que Online Leave Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /leave_system/classes/Master.php?f=delete_department | |
| Modificada | Alta (8.8) | 0.46% | — | Bigprof Online Invoicing System | 29/9/2022 | 17/6/2026 | BigProf Online Invoicing System versiones anteriores a 3.0, ofrece una funcionalidad que permite a un administrador mover los registros de los miembros entre grupos. El endpoint aplicable (admin/pageTransferOwnership.php) carece de protección de tipo CSRF, resultando en que un atacante pueda escalar sus privilegios… | |
| Modificada | Crítica (9.8) | 1.1% | — | Bigprof Online Invoicing System | 29/9/2022 | 17/6/2026 | BigProf Online Invoicing System versiones anteriores a 2.9, sufre una inyección SQL no autenticada encontrada en el archivo/membership_passwordReset.php (el endpoint que es responsable de emitir restablecimientos de contraseña de autoservicio). Un atacante no autenticado puede enviar una petición que contenga un… | |
| Modificada | Alta (7.2) | 0.97% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/9/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_booking.php | |
| Modificada | Alta (7.2) | 0.97% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/9/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/up_booking.php | |
| Modificada | Alta (7.2) | 0.86% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 27/9/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_traveller.php | |
| Modificada | Alta (7.2) | 0.95% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 26/9/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_expense_category.php. | |
| Modificada | Alta (7.2) | 0.97% | — | Online Tours & Travels Management System Project Online Tours & Travels Management System | 26/9/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_expense.php. | |
| Modificada | Alta (7.2) | 1.1% | — | Online Tours AND Travels Management System Project Online Tours AND Travels Management System | 26/9/2022 | 17/6/2026 | Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_currency.php. | |
| Modificada | Crítica (9.8) | 1.9% | — | Online Market Place Site Project Online Market Place Site | 26/9/2022 | 17/6/2026 | Sourcecodester Online Market Place Site versión v1.0, sufre una vulnerabilidad de inyección SQL ciega no autenticada que permite a atacantes remotos volcar la base de datos SQL por medio de una inyección SQL basada en el tiempo.. | |
| Modificada | Media (5.4) | 0.61% | — | Online Market Place Site Project Online Market Place Site | 26/9/2022 | 17/6/2026 | Sourcecodester Online Market Place Site versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS), permitiendo a atacantes registrarse como vendedor y luego crear nuevos productos que contienen cargas útiles de tipo XSS en los campos "Product Title" y "Short Description". | |
| Modificada | Alta (7.2) | 0.97% | — | Online Leave Management System Project Online Leave Management System | 26/9/2022 | 17/6/2026 | Online Leave Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /leave_system/classes/Master.php?f=delete_application. | |
| Modificada | Alta (7.2) | 0.97% | — | Online Leave Management System Project Online Leave Management System | 26/9/2022 | 17/6/2026 | Online Leave Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /leave_system/classes/Master.php?f=delete_designation. | |
| Modificada | Alta (7.2) | 0.95% | — | Online Leave Management System Project Online Leave Management System | 26/9/2022 | 17/6/2026 | Online Leave Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /leave_system/classes/Master.php?f=delete_leave_type. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/edit_customer_action.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search en el archivo /net-banking/manage_customers.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search_term en el archivo /net-banking/customer_transactions.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search_term en el archivo /net-banking/transactions.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | — | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/delete_customer.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search en el archivo /net-banking/beneficiary.php. | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/delete_beneficiary.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/edit_customer.php. | |
| Modificada | Crítica (9.8) | 1.0% | — | Online Banking System Project Online Banking System | 23/9/2022 | 17/6/2026 | Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/send_funds.php |