Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2741▼ 485 respecto a la semana anterior
Críticas / altas1305▼ 185 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

282 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.1%💥 ExploitArox School Management Software Php/mysql31/1/202017/6/2026
School Management Software PHP/mySQL through 2019-03-14 allows office_admin/?action=addadmin CSRF to add an administrative user.
ModificadaCrítica (9.8)3.6%—Ynetinteractive SOA School Management9/5/201917/6/2026
Ynet Interactive - http://demo.ynetinteractive.com/soa/ SOA School Management 3.0 is affected by: SQL Injection. The impact is: Code execution (remote).
ModificadaCrítica (9.8)2.7%💥 ExploitSchool Management Script Project School Management Script28/2/201817/6/2026
SQL Injection exists in PHP Scripts Mall School Management Script 3.0.4 via the Username and Password fields to parents/Parent_module/parent_login.php.
ModificadaCrítica (9.8)1.4%—Ingenious School Management System Project Ingenious School Management System7/11/201717/6/2026
/view/friend_profile.php in Ingenious School Management System 2.3.0 is vulnerable to Boolean-based and Time-based SQL injection in the 'friend_index' parameter of a GET request.
ModificadaAlta (8.8)3.9%💥 ExploitIngenious School Management System Project Ingenious School Management System29/10/201717/6/2026
my_profile.php in Ingenious School Management System 2.3.0 allows a student or teacher to upload an arbitrary file.
ModificadaAlta (8.8)2.7%💥 ExploitDasinfomedia School Management System28/9/201717/6/2026
Mojoomla School Management System for WordPress allows SQL Injection via the id parameter.
ModificadaBaja (2.6)2.0%💥 ExploitCaloris Planitia Technologies E-school Management System28/3/200616/6/2026
Cross-site scripting (XSS) vulnerability in default.asp in Caloris Planitia E-School Management System 1.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the msg parameter.