Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2703▼ 615 respecto a la semana anterior
Críticas / altas1293▼ 208 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)291▼ 219 respecto a la semana anterior
–

19 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.82%—Helmet Store Showroom Site Project Helmet Store Showroom Site13/1/202317/6/2026
Helmet Store Showroom Site v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_helmet.
ModificadaAlta (7.2)0.82%—Helmet Store Showroom Site Project Helmet Store Showroom Site13/1/202317/6/2026
Helmet Store Showroom Site v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_category.
ModificadaAlta (7.2)0.82%—Helmet Store Showroom Site Project Helmet Store Showroom Site13/1/202317/6/2026
Helmet Store Showroom Site v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /classes/Master.php?f=delete_brand.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site12/1/202317/6/2026
Helmet Store Showroom Site v1.0 was discovered to contain a SQL injection vulnerability via the id parameter at /hss/classes/Users.php?f=delete.
ModificadaCrítica (9.8)1.1%—Helmet Store Showroom Project Helmet Store Showroom14/12/202217/6/2026
Helmet Store Showroom v1.0 vulnerable to unauthenticated SQL Injection.
ModificadaCrítica (9.8)4.4%💥 ExploitHelmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
There is SQL Injection vulnerability at Helmet Store Showroom v1.0 Login Page. This vulnerability can be exploited to bypass admin access.
ModificadaAlta (7.2)0.81%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/classes/Master.php?f=delete_product.
ModificadaAlta (7.2)0.81%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/brands/manage_brand.php?id=.
ModificadaAlta (7.2)0.81%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/?page=client/manage_client&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/?page=user/manage_user&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/categories/manage_category.php?id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/categories/view_category.php?id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/?page=products/manage_product&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/admin/?page=products/view_product&id=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/?page=categories&c=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/?page=product_per_brand&bid=.
ModificadaAlta (7.2)0.73%—Helmet Store Showroom Site Project Helmet Store Showroom Site14/12/202217/6/2026
Helmet Store Showroom Site v1.0 is vulnerable to SQL Injection via /hss/?page=view_product&id=.
ModificadaAlta (8.8)0.50%—Helmet Store Showroom Project Helmet Store Showroom14/12/202217/6/2026
Helmet Store Showroom 1.0 is vulnerable to Cross Site Request Forgery (CSRF). An unauthenticated user can add an admin account due to missing CSRF protection.
ModificadaMedia (6.1)1.3%💥 ExploitHelmet Store Showroom Project Helmet Store Showroom14/12/202217/6/2026
Helmet Store Showroom 1.0 is vulnerable to Cross Site Scripting (XSS).
Orbitaley — Vulnerabilidades