Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
–

12 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.3)0.50%—Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code15/6/202417/6/2026
A vulnerability was found in itsourcecode Online Book Store 1.0. It has been rated as critical. This issue affects some unknown processing of the file admin_delete.php. The manipulation of the argument bookisbn leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public…
ModificadaMedia (5.3)0.49%—Isourcecode Online Book Store Project IN PHP With Source Code15/6/202417/6/2026
A vulnerability, which was classified as critical, was found in itsourcecode Online Book Store up to 1.0. Affected is an unknown function of the file /edit_book.php. The manipulation of the argument image leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public…
ModificadaMedia (6.5)0.53%—Projectworlds Online Book Store Project IN PHP22/12/202117/6/2026
In ProjectWorlds Online Book Store PHP 1.0 a CSRF vulnerability in admin_delete.php allows a remote attacker to delete any book.
ModificadaCrítica (9.8)1.1%—Projectworlds Online Book Store Project IN PHP22/12/202117/6/2026
Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)3.0%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass authentication and obtain sensitive information.
ModificadaCrítica (9.8)1.6%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user execute arbitrary code.
ModificadaCrítica (9.8)1.9%—Projectworlds Online Book Store Project IN PHP6/5/202117/6/2026
SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execute arbitrary code.
Orbitaley — Vulnerabilidades