Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

23 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.44%—Fabian Online JOB Search Engine10/11/20257/10/2026
Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Esto afecta una función desconocida del archivo /login.php. Realizar la manipulación del argumento username/phone resulta en inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit es ahora público y puede ser usado.
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en code-projects Online Job Search Engine 1.0. El elemento afectado es una función desconocida del archivo /searchjob.php. La manipulación del argumento txtspecialization conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido revelado al público y…
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Se ha encontrado una falla en code-projects Online Job Search Engine 1.0. Afecta a una función desconocida del archivo /postjob.PHP. La manipulación del argumento txtjobID puede llevar a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede usarse.
AnalizadaMedia (5.5)0.42%—Fabian Online JOB Search Engine10/10/20258/10/2026
Una vulnerabilidad fue detectada en code-projects Online Job Search Engine 1.0. Este problema afecta algún procesamiento desconocido del archivo /registration.php. Realizar la manipulación del argumento txtusername resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede…
ModificadaAlta (8.8)1.2%—Cloudroits Wesite JOB Search15/9/202317/6/2026
Una vulnerabilidad de inyección SQL en Cloudroits Website Job Search v.15.0 permite a un atacante remoto autenticado ejecutar código arbitrario a través del parámetro nombre en el componente controllers/main.py.
ModificadaMedia (4.8)0.52%—Complete Online JOB Search System Project Complete Online JOB Search System5/8/202217/6/2026
Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro U_NAME en el archivo /category/controller.php?action=edit
ModificadaMedia (4.8)0.52%—Complete Online JOB Search System Project Complete Online JOB Search System5/8/202217/6/2026
Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro CATEGORY en el archivo /category/controller.php?action=edit
ModificadaAlta (7.2)4.6%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=hiring&search=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bytitle
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=bycompany
ModificadaAlta (7.2)4.6%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=category&search=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/index.php?q=result&searchfor=byfunction
ModificadaAlta (7.2)1.3%💥 PoCComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/category/index.php?view=edit&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/employee/index.php?view=edit&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/applicants/index.php?view=view&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/user/index.php?view=edit&id=
ModificadaAlta (7.2)1.00%—Complete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo eris/admin/vacancy/index.php?view=edit&id=
ModificadaAlta (7.2)4.6%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System2/6/202217/6/2026
Complete Online Job Search System versión v1.0, es vulnerable a una inyección SQL por medio del archivo /eris/admin/company/index.php?view=edit&id=
ModificadaCrítica (9.8)3.3%💥 ExploitComplete Online JOB Search System Project Complete Online JOB Search System11/5/202217/6/2026
Se ha detectado que Complete Online Job Search System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio de /eris/index.php?q=result&searchfor=advancesearch
ModificadaMedia (5.4)0.27%—Apploi JOB Search- Find Jobs23/9/201417/6/2026
La aplicación Apploi Job Search- Find Jobs 4.19 (también conocida como com.apploi) para Android no verifica los certificados X.509 de los servidores SSL, lo que permite a atacantes man-in-the-middle falsificar servidores y obtener información sensible a través de un certificado manipulado.
ModificadaAlta (7.5)1.1%💥 ExploitI-netsolution JOB Search Engine Script2/7/201016/6/2026
Vulnerabilidad de inyección SQL en show_search_result.php en i-netsolution Job Search Engine permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro keyword.
ModificadaAlta (7.5)1.4%💥 Exploit2daybiz JOB Search Engine Script2/7/201016/6/2026
Vulnerabilidad de inyección SQL en show_search_result.php en 2daybiz Job Search Engine Script permite a atacantes remotos ejecutar comandos SQL a través del parámetro keyword.
ModificadaAlta (7.5)1.2%—Drupal JOB Search14/8/200616/6/2026
Vulnerabilidad de inyección SQL en el módulo Job Search (job.module) 4.6 anterior a la revisión 1.3.2.1 en Drupal permite a atacantes remotos ejecutar comandos SQL de su elección mediante una búsqueda de empleo o currículum.
Orbitaley — Vulnerabilidades