Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
18 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.2% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 20/5/2022 | 17/6/2026 | Se ha detectado que Online Sports Complex Booking System versión v1.0, permite a atacantes tomar el control de las cuentas de los usuarios por medio de una petición POST diseñada | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 20/5/2022 | 17/6/2026 | Se ha detectado que Online Sports Complex Booking System versión v1.0, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en el archivo /scbs/view_facility.php | |
| Modificada | Media (6.1) | 0.85% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=save_client | |
| Modificada | Alta (8.8) | 0.82% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /classes/master.php?f=delete_ Facility | |
| Modificada | Crítica (9.8) | 1.7% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 19/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=delete_client | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/?page=clients/manage_client&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/?page=facilities/manage_facility&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/bookings/view_booking.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/categories/manage_category.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/categories/view_category.php?id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete_booking | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/?page=user/manage_user&id= | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete_facility | |
| Modificada | Crítica (9.8) | 1.1% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 12/5/2022 | 17/6/2026 | Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete_category | |
| Modificada | Media (6.1) | 0.69% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 25/4/2022 | 9/7/2026 | Se ha detectado que SCBS Online Sports Venue Reservation System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro fid en el archivo booking.php | |
| Modificada | Crítica (9.8) | 2.0% | — | Online Sports Complex Booking System Project Online Sports Complex Booking System | 25/4/2022 | 9/7/2026 | Se ha detectado que SCBS Online Sports Venue Reservation System versión v1.0, contiene una vulnerabilidad de inclusión de archivos locales que permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado | |
| Modificada | Crítica (9.8) | 1.2% | — | Online Sports Complex Booking Project Online Sports Complex Booking | 5/4/2022 | 17/6/2026 | Se ha detectado que Online Sports Complex Booking versión v1.0, contenía una vulnerabilidad de inyección SQL a través del parámetro id |