Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
23 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.44% | — | Fabian Online JOB Search Engine | 10/11/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Esto afecta una función desconocida del archivo /login.php. Realizar la manipulación del argumento username/phone resulta en inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en code-projects Online Job Search Engine 1.0. El elemento afectado es una función desconocida del archivo /searchjob.php. La manipulación del argumento txtspecialization conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y… | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Se ha encontrado una falla en code-projects Online Job Search Engine 1.0. Afecta a una función desconocida del archivo /postjob.PHP. La manipulación del argumento txtjobID puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse. | |
| Analizada | Media (5.5) | 0.42% | — | Fabian Online JOB Search Engine | 10/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Este problema afecta algún procesamiento desconocido del archivo /registration.php. Realizar la manipulación del argumento txtusername resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede… | |
| Modificada | Alta (8.8) | 1.2% | — | Cloudroits Wesite JOB Search | 15/9/2023 | 17/6/2026 | Una vulnerabilidad de inyección SQL en Cloudroits Website Job Search v.15.0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro nombre en el componente controllers/main.py. | |
| Modificada | Media (4.8) | 0.52% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 5/8/2022 | 17/6/2026 | Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro U_NAME en el archivo /category/controller.php?action=edit | |
| Modificada | Media (4.8) | 0.52% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 5/8/2022 | 17/6/2026 | Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro CATEGORY en el archivo /category/controller.php?action=edit | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=hiring&search= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bytitle | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bycompany | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=category&search= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=byfunction | |
| Modificada | Alta (7.2) | 1.3% | 💥 PoC | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/category/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/employee/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/applicants/index.php?view=view&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/user/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 1.00% | — | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/vacancy/index.php?view=edit&id= | |
| Modificada | Alta (7.2) | 4.6% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 2/6/2022 | 17/6/2026 | Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/company/index.php?view=edit&id= | |
| Modificada | Crítica (9.8) | 3.3% | 💥 Exploit | Complete Online JOB Search System Project Complete Online JOB Search System | 11/5/2022 | 17/6/2026 | Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /eris/index.php?q=result&searchfor=advancesearch | |
| Modificada | Media (5.4) | 0.27% | — | Apploi JOB Search- Find Jobs | 23/9/2014 | 17/6/2026 | La aplicación Apploi Job Search- Find Jobs 4.19 (también conocida como com.apploi) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | I-netsolution JOB Search Engine Script | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en show_search_result.php en i-netsolution Job Search Engine permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro keyword. | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | 2daybiz JOB Search Engine Script | 2/7/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en show_search_result.php en 2daybiz Job Search Engine Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro keyword. | |
| Modificada | Alta (7.5) | 1.2% | — | Drupal JOB Search | 14/8/2006 | 16/6/2026 | Vulnerabilidad de inyección SQL en el módulo Job Search (job.module) 4.6 anterior a la revisión 1.3.2.1 en Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante una búsqueda de empleo o currículum. |