Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
255 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.78% | — | Agro-school Management System Project Agro-school Management System | 2/6/2023 | 17/6/2026 | A vulnerability was found in code-projects Agro-School Management System 1.0. It has been classified as critical. Affected is an unknown function of the file index.php. The manipulation of the argument password leads to sql injection. It is possible to launch the attack remotely. The identifier of this vulnerability… | |
| Modificada | Crítica (9.8) | 0.94% | — | Agro-school Management System Project Agro-school Management System | 2/6/2023 | 17/6/2026 | A vulnerability was found in code-projects Agro-School Management System 1.0 and classified as critical. This issue affects some unknown processing of the file btn_functions.php of the component Attachment Image Handler. The manipulation leads to unrestricted upload. The attack may be initiated remotely. The… | |
| Modificada | Media (5.4) | 0.59% | — | Agro-school Management System Project Agro-school Management System | 2/6/2023 | 17/6/2026 | A vulnerability has been found in code-projects Agro-School Management System 1.0 and classified as problematic. This vulnerability affects the function doAddQuestion of the file btn_functions.php. The manipulation of the argument Question leads to cross site scripting. The attack can be initiated remotely. VDB-230566… | |
| Modificada | Crítica (9.8) | 1.5% | 💥 PoC | Lahirudanushka School Management System | 28/11/2022 | 17/6/2026 | SQL injection in School Management System 1.0 allows remote attackers to modify or delete data, causing persistent changes to the application's content or behavior by using malicious SQL queries. | |
| Modificada | Media (4.8) | 0.52% | — | Advanced School Management System Project Advanced School Management System | 28/7/2022 | 17/6/2026 | Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the address parameter at ip/school/index.php. | |
| Modificada | Media (4.8) | 0.52% | — | Advanced School Management System Project Advanced School Management System | 27/7/2022 | 17/6/2026 | Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the component ip/school/moudel/update_subject.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Edit Subject text field. | |
| Modificada | Alta (8.8) | 0.81% | — | Advanced School Management System Project Advanced School Management System | 20/7/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/timetable_insert_form.php. | |
| Modificada | Alta (8.8) | 0.94% | — | Advanced School Management System Project Advanced School Management System | 20/7/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/student_grade_wise.php. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_classroom.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject_routing.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_grade.php?id=. | |
| Modificada | Alta (7.2) | 1.4% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to Arbitrary code execution via ip/school/view/all_teacher.php. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_admin_profile.php?my_index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_student_subject.php?index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_parents_profile.php?my_index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher_profile.php?my_index=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam_timetable.php?id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_events.php?event_id=. | |
| Modificada | Alta (7.2) | 0.96% | — | Advanced School Management System Project Advanced School Management System | 15/6/2022 | 17/6/2026 | itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_timetable.php?id=. | |
| Modificada | Crítica (9.8) | 1.5% | — | CAR Driving School Management System Project CAR Driving School Management System | 21/4/2022 | 17/6/2026 | Car Driving School Management System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_enrollment. | |
| Modificada | Crítica (9.8) | 1.5% | — | CAR Driving School Management System Project CAR Driving School Management System | 21/4/2022 | 17/6/2026 | Car Driving School Managment System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_package. | |
| Modificada | Media (6.1) | 0.64% | — | CAR Driving School Management System Project CAR Driving School Management System | 28/2/2022 | 17/6/2026 | Car Driving School Management System v1.0 is affected by Cross Site Scripting (XSS) in the User Enrollment Form (Username Field). To exploit this Vulnerability, an admin views the registered user details. |