Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

18 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.2%—Online Sports Complex Booking System Project Online Sports Complex Booking System20/5/202217/6/2026
Se ha detectado que Online Sports Complex Booking System versión v1.0, permite a atacantes tomar el control de las cuentas de los usuarios por medio de una petición POST diseñada
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System20/5/202217/6/2026
Se ha detectado que Online Sports Complex Booking System versión v1.0, contiene una vulnerabilidad de inyección SQL ciega por medio del parámetro id en el archivo /scbs/view_facility.php
ModificadaMedia (6.1)0.85%—Online Sports Complex Booking System Project Online Sports Complex Booking System19/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=save_client
ModificadaAlta (8.8)0.82%—Online Sports Complex Booking System Project Online Sports Complex Booking System19/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /classes/master.php?f=delete_ Facility
ModificadaCrítica (9.8)1.7%—Online Sports Complex Booking System Project Online Sports Complex Booking System19/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una Inyección SQL por medio de /scbs/classes/Users.php?f=delete_client
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/?page=clients/manage_client&id=
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/?page=facilities/manage_facility&id=
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/bookings/view_booking.php?id=
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/categories/manage_category.php?id=
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/categories/view_category.php?id=
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete_booking
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de /scbs/admin/?page=user/manage_user&id=
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete_facility
ModificadaCrítica (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System12/5/202217/6/2026
Online Sports Complex Booking System versión 1.0, es vulnerable a una inyección SQL por medio de \scbs\classes\Master.php?f=delete_category
ModificadaMedia (6.1)0.69%—Online Sports Complex Booking System Project Online Sports Complex Booking System25/4/20229/7/2026
Se ha detectado que SCBS Online Sports Venue Reservation System versión v1.0, contiene una vulnerabilidad de tipo cross-site scripting (XSS) por medio del parámetro fid en el archivo booking.php
ModificadaCrítica (9.8)2.0%—Online Sports Complex Booking System Project Online Sports Complex Booking System25/4/20229/7/2026
Se ha detectado que SCBS Online Sports Venue Reservation System versión v1.0, contiene una vulnerabilidad de inclusión de archivos locales que permite a atacantes ejecutar código arbitrario por medio de un archivo PHP diseñado
ModificadaCrítica (9.8)1.2%—Online Sports Complex Booking Project Online Sports Complex Booking5/4/202217/6/2026
Se ha detectado que Online Sports Complex Booking versión v1.0, contenía una vulnerabilidad de inyección SQL a través del parámetro id
Orbitaley — Vulnerabilidades