Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2987▼ 96 respecto a la semana anterior
Críticas / altas1458▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.50% | — | Itsourcecode Online Book Store Project IN PHP AND Mysql With Source Code | 15/6/2024 | 17/6/2026 | A vulnerability was found in itsourcecode Online Book Store 1.0. It has been rated as critical. This issue affects some unknown processing of the file admin_delete.php. The manipulation of the argument bookisbn leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public… | |
| Modificada | Media (5.3) | 0.49% | — | Isourcecode Online Book Store Project IN PHP With Source Code | 15/6/2024 | 17/6/2026 | A vulnerability, which was classified as critical, was found in itsourcecode Online Book Store up to 1.0. Affected is an unknown function of the file /edit_book.php. The manipulation of the argument image leads to sql injection. It is possible to launch the attack remotely. The exploit has been disclosed to the public… | |
| Modificada | Media (6.5) | 0.53% | — | Projectworlds Online Book Store Project IN PHP | 22/12/2021 | 17/6/2026 | In ProjectWorlds Online Book Store PHP 1.0 a CSRF vulnerability in admin_delete.php allows a remote attacker to delete any book. | |
| Modificada | Crítica (9.8) | 1.1% | — | Projectworlds Online Book Store Project IN PHP | 22/12/2021 | 17/6/2026 | Projectsworlds Online Book Store PHP v1.0 is vulnerable to SQL injection via the "bookisbn" parameter in cart.php. | |
| Modificada | Crítica (9.8) | 1.9% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | SQL Injection vulnerability in Online Book Store v1.0 via the publisher parameter to edit_book.php, which could let a remote malicious user execute arbitrary code. | |
| Modificada | Crítica (9.8) | 3.0% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | Arbitrary File Upload vulnerability in Online Book Store v1.0 in admin_add.php, which may lead to remote code execution. | |
| Modificada | Crítica (9.8) | 1.9% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_delete.php, which could let a remote malicious user execute arbitrary code. | |
| Modificada | Crítica (9.8) | 1.9% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | Incorrect Access Control vulnerability in Online Book Store v1.0 via admin_verify.php, which could let a remote mailicious user bypass authentication and obtain sensitive information. | |
| Modificada | Crítica (9.8) | 1.6% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to book.php parameter, which could let a remote malicious user execute arbitrary code. | |
| Modificada | Crítica (9.8) | 1.9% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | SQL Injection vulnerability in Online Book Store v1.0 via the bookisbn parameter to admin_edit.php, which could let a remote malicious user execute arbitrary code. | |
| Modificada | Crítica (9.8) | 1.9% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | SQL Injection vulnerability in Online Book Store v1.0 via the pubid parameter to bookPerPub.php, which could let a remote malicious user execute arbitrary code. | |
| Modificada | Crítica (9.8) | 1.9% | — | Projectworlds Online Book Store Project IN PHP | 6/5/2021 | 17/6/2026 | SQL Injection vulnerability in Online Book Store v1.0 via the isbn parameter to edit_book.php, which could let a remote malicious user execute arbitrary code. |