Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▼ 23 respecto a la semana anterior
Críticas / altas1275▼ 257 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 204 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.55%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System12/3/202317/6/2026
A vulnerability, which was classified as critical, has been found in SourceCodester Simple Bakery Shop Management System 1.0. Affected by this issue is some unknown functionality of the component Admin Login. The manipulation of the argument username/password with the input admin' or 1=1 -- leads to sql injection. The…
ModificadaMedia (4.8)0.54%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System23/6/202217/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en /bsms/?page=manage_account de Simple Bakery Shop Management System versión v1.0, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio de una carga útil diseñada inyectada en los campos Username o Full Name
ModificadaMedia (4.9)1.2%—Simple Bakery Shop Management System Project Simple Bakery Shop Management System4/4/202217/6/2026
Simple Bakery Shop Management System versión v1.0, contiene una divulgación de archivos por medio de /bsms/?page=products
ModificadaAlta (7.5)1.2%—Simple Bakery Shop Management Project Simple Bakery Shop Management2/3/202217/6/2026
Se ha detectado que Simple Bakery Shop Management versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro username