Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)1.3%—Online Diagnostic LAB Management System Project Online Diagnostic LAB Management System7/10/202217/6/2026
Una vulnerabilidad de carga de archivos arbitraria en el componente /php_action/editFile.php de Online Diagnostic Lab Management System versión v1.0, permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaAlta (7.2)1.0%—Online Leave Management System Project Online Leave Management System6/10/202217/6/2026
Se ha detectado que Online Leave Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /leave_system/classes/Master.php?f=delete_department
ModificadaAlta (8.8)0.46%—Bigprof Online Invoicing System29/9/202217/6/2026
BigProf Online Invoicing System versiones anteriores a 3.0, ofrece una funcionalidad que permite a un administrador mover los registros de los miembros entre grupos. El endpoint aplicable (admin/pageTransferOwnership.php) carece de protección de tipo CSRF, resultando en que un atacante pueda escalar sus privilegios…
ModificadaCrítica (9.8)1.1%—Bigprof Online Invoicing System29/9/202217/6/2026
BigProf Online Invoicing System versiones anteriores a 2.9, sufre una inyección SQL no autenticada encontrada en el archivo/membership_passwordReset.php (el endpoint que es responsable de emitir restablecimientos de contraseña de autoservicio). Un atacante no autenticado puede enviar una petición que contenga un…
ModificadaAlta (7.2)0.97%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/9/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_booking.php
ModificadaAlta (7.2)0.97%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/9/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/up_booking.php
ModificadaAlta (7.2)0.86%—Online Tours & Travels Management System Project Online Tours & Travels Management System27/9/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_traveller.php
ModificadaAlta (7.2)0.95%—Online Tours & Travels Management System Project Online Tours & Travels Management System26/9/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_expense_category.php.
ModificadaAlta (7.2)0.97%—Online Tours & Travels Management System Project Online Tours & Travels Management System26/9/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_expense.php.
ModificadaAlta (7.2)1.1%—Online Tours AND Travels Management System Project Online Tours AND Travels Management System26/9/202217/6/2026
Se ha detectado que Online Tours & Travels Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /admin/update_currency.php.
ModificadaCrítica (9.8)1.9%—Online Market Place Site Project Online Market Place Site26/9/202217/6/2026
Sourcecodester Online Market Place Site versión v1.0, sufre una vulnerabilidad de inyección SQL ciega no autenticada que permite a atacantes remotos volcar la base de datos SQL por medio de una inyección SQL basada en el tiempo..
ModificadaMedia (5.4)0.61%—Online Market Place Site Project Online Market Place Site26/9/202217/6/2026
Sourcecodester Online Market Place Site versión 1.0, es vulnerable a un ataque de tipo Cross Site Scripting (XSS), permitiendo a atacantes registrarse como vendedor y luego crear nuevos productos que contienen cargas útiles de tipo XSS en los campos "Product Title" y "Short Description".
ModificadaAlta (7.2)0.97%—Online Leave Management System Project Online Leave Management System26/9/202217/6/2026
Online Leave Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /leave_system/classes/Master.php?f=delete_application.
ModificadaAlta (7.2)0.97%—Online Leave Management System Project Online Leave Management System26/9/202217/6/2026
Online Leave Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /leave_system/classes/Master.php?f=delete_designation.
ModificadaAlta (7.2)0.95%—Online Leave Management System Project Online Leave Management System26/9/202217/6/2026
Online Leave Management System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /leave_system/classes/Master.php?f=delete_leave_type.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/edit_customer_action.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search en el archivo /net-banking/manage_customers.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search_term en el archivo /net-banking/customer_transactions.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search_term en el archivo /net-banking/transactions.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
—
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/delete_customer.php.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro search en el archivo /net-banking/beneficiary.php.
ModificadaCrítica (9.8)1.1%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/delete_beneficiary.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/edit_customer.php.
ModificadaCrítica (9.8)1.0%—Online Banking System Project Online Banking System23/9/202217/6/2026
Se ha detectado que Online Banking System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro cust_id en el archivo /net-banking/send_funds.php