Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2698▼ 542 respecto a la semana anterior
Críticas / altas1273▼ 220 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)254▼ 248 respecto a la semana anterior
–

255 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)0.78%—Agro-school Management System Project Agro-school Management System2/6/202317/6/2026
A vulnerability was found in code-projects Agro-School Management System 1.0. It has been classified as critical. Affected is an unknown function of the file index.php. The manipulation of the argument password leads to sql injection. It is possible to launch the attack remotely. The identifier of this vulnerability…
ModificadaCrítica (9.8)0.94%—Agro-school Management System Project Agro-school Management System2/6/202317/6/2026
A vulnerability was found in code-projects Agro-School Management System 1.0 and classified as critical. This issue affects some unknown processing of the file btn_functions.php of the component Attachment Image Handler. The manipulation leads to unrestricted upload. The attack may be initiated remotely. The…
ModificadaMedia (5.4)0.59%—Agro-school Management System Project Agro-school Management System2/6/202317/6/2026
A vulnerability has been found in code-projects Agro-School Management System 1.0 and classified as problematic. This vulnerability affects the function doAddQuestion of the file btn_functions.php. The manipulation of the argument Question leads to cross site scripting. The attack can be initiated remotely. VDB-230566…
ModificadaCrítica (9.8)1.5%💥 PoCLahirudanushka School Management System28/11/202217/6/2026
SQL injection in School Management System 1.0 allows remote attackers to modify or delete data, causing persistent changes to the application's content or behavior by using malicious SQL queries.
ModificadaMedia (4.8)0.52%—Advanced School Management System Project Advanced School Management System28/7/202217/6/2026
Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the address parameter at ip/school/index.php.
ModificadaMedia (4.8)0.52%—Advanced School Management System Project Advanced School Management System27/7/202217/6/2026
Advanced School Management System v1.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the component ip/school/moudel/update_subject.php. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Edit Subject text field.
ModificadaAlta (8.8)0.81%—Advanced School Management System Project Advanced School Management System20/7/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/timetable_insert_form.php.
ModificadaAlta (8.8)0.94%—Advanced School Management System Project Advanced School Management System20/7/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via the grade parameter at /school/view/student_grade_wise.php.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_classroom.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_subject_routing.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_grade.php?id=.
ModificadaAlta (7.2)1.4%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to Arbitrary code execution via ip/school/view/all_teacher.php.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_admin_profile.php?my_index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_student_subject.php?index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_parents_profile.php?my_index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_teacher_profile.php?my_index=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_exam_timetable.php?id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_events.php?event_id=.
ModificadaAlta (7.2)0.96%—Advanced School Management System Project Advanced School Management System15/6/202217/6/2026
itsourcecode Advanced School Management System v1.0 is vulnerable to SQL Injection via /school/model/get_timetable.php?id=.
ModificadaCrítica (9.8)1.5%—CAR Driving School Management System Project CAR Driving School Management System21/4/202217/6/2026
Car Driving School Management System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_enrollment.
ModificadaCrítica (9.8)1.5%—CAR Driving School Management System Project CAR Driving School Management System21/4/202217/6/2026
Car Driving School Managment System v1.0 was discovered to contain a SQL injection vulnerability via /cdsms/classes/Master.php?f=delete_package.
ModificadaMedia (6.1)0.64%—CAR Driving School Management System Project CAR Driving School Management System28/2/202217/6/2026
Car Driving School Management System v1.0 is affected by Cross Site Scripting (XSS) in the User Enrollment Form (Username Field). To exploit this Vulnerability, an admin views the registered user details.
Orbitaley — Vulnerabilidades