Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
4 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.55% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 12/3/2023 | 17/6/2026 | A vulnerability, which was classified as critical, has been found in SourceCodester Simple Bakery Shop Management System 1.0. Affected by this issue is some unknown functionality of the component Admin Login. The manipulation of the argument username/password with the input admin' or 1=1 -- leads to sql injection. The… | |
| Modificada | Media (4.8) | 0.54% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 23/6/2022 | 17/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en /bsms/?page=manage_account de Simple Bakery Shop Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los campos Username o Full Name | |
| Modificada | Media (4.9) | 1.2% | — | Simple Bakery Shop Management System Project Simple Bakery Shop Management System | 4/4/2022 | 17/6/2026 | Simple Bakery Shop Management System versión v1.0, contiene una divulgación de archivos por medio de /bsms/?page=products | |
| Modificada | Alta (7.5) | 1.2% | — | Simple Bakery Shop Management Project Simple Bakery Shop Management | 2/3/2022 | 17/6/2026 | Se ha detectado que Simple Bakery Shop Management versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro username |