Vulnerabilities

Summary — last 7 days

New vulnerabilities2,713▼ 170 vs. last week
Critical / high1,244▼ 301 vs. last week
New active exploitation (KEV)6▼ 1 vs. last week
Unscored (no CVSS)233▲ 186 vs. last week
–

18 results, sorted by published date (most recent first)

CVEStatusSeverityEPSS Active exploitationAffected technologiesPublished ▼Modified Description
ModifiedCritical (9.8)1.2%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/20/20226/17/2026
Online Sports Complex Booking System v1.0 was discovered to allow attackers to take over user accounts via a crafted POST request.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/20/20226/17/2026
Online Sports Complex Booking System v1.0 was discovered to contain a blind SQL injection vulnerability via the id parameter in /scbs/view_facility.php.
ModifiedMedium (6.1)0.85%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/19/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/classes/Users.php?f=save_client.
ModifiedHigh (8.8)0.82%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/19/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /classes/master.php?f=delete_ Facility.
ModifiedCritical (9.8)1.7%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/19/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/classes/Users.php?f=delete_client.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=clients/manage_client&id=.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=facilities/manage_facility&id=.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/bookings/view_booking.php?id=.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/categories/manage_category.php?id=.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/categories/view_category.php?id=.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_booking.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via /scbs/admin/?page=user/manage_user&id=.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_facility.
ModifiedCritical (9.8)1.1%—Online Sports Complex Booking System Project Online Sports Complex Booking System5/12/20226/17/2026
Online Sports Complex Booking System 1.0 is vulnerable to SQL Injection via \scbs\classes\Master.php?f=delete_category.
ModifiedMedium (6.1)0.69%—Online Sports Complex Booking System Project Online Sports Complex Booking System4/25/20227/9/2026
SCBS Online Sports Venue Reservation System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the fid parameter at booking.php.
ModifiedCritical (9.8)2.0%—Online Sports Complex Booking System Project Online Sports Complex Booking System4/25/20227/9/2026
SCBS Online Sports Venue Reservation System v1.0 was discovered to contain a local file inclusion vulnerability which allow attackers to execute arbitrary code via a crafted PHP file.
ModifiedCritical (9.8)1.2%—Online Sports Complex Booking Project Online Sports Complex Booking4/5/20226/17/2026
Online Sports Complex Booking v1.0 was discovered to contain a SQL injection vulnerability via the id parameter.
Orbitaley — Vulnerabilities