Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.33%—Itsourcecode Construction Management SystemAI6/4/202624/7/2026
Se ha encontrado una vulnerabilidad en itsourcecode Construction Management System 1.0. Afecta a una función desconocida del archivo /borrowed_equip_report.php del componente Gestor de Parámetros. La manipulación del argumento Home conduce a inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AplazadaBaja (2)0.38%—Sourcecodester Jkev Record Management SystemAI5/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester/jkev Record Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo save_emp.PHP del componente Add Employee Page. Esta manipulación causa carga sin restricciones. La explotación remota del ataque es posible. El exploit ha…
AplazadaMedia (5.5)0.41%—Sourcecodester Jkev Record Management SystemAI5/4/202624/7/2026
Una vulnerabilidad fue detectada en SourceCodester/jkev Record Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo index.php del componente Login. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es…
AplazadaBaja (2.1)0.35%—Campcodes Complete Online Learning Management SystemAI5/4/202624/7/2026
Se ha encontrado un fallo en Campcodes Complete Online Learning Management System 1.0. Esto afecta a la función add_lesson del archivo /application/models/Crud_model.PHP. Esta manipulación provoca una carga sin restricciones. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AplazadaBaja (2.1)0.32%—Phpgurukul User Registration & Login AND User Management SystemAI5/4/202624/7/2026
Una vulnerabilidad fue identificada en PHPGurukul User Registration & Login and User Management System 3.3. El elemento afectado es una función desconocida del archivo /admin/yesterday-reg-users.php. La manipulación del argumento ID conduce a inyección SQL. La explotación remota del ataque es posible. El exploit está…
AplazadaMedia (5.5)0.32%—Sourcecodester Student Result Management SystemAI5/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Student Result Management System 1.0. Afecta a una función desconocida del archivo /login_credentials.txt del componente Gestor de Solicitudes HTTP GET. La manipulación conduce al almacenamiento en texto claro en un archivo o en disco. El ataque puede iniciarse…
AplazadaBaja (2.1)0.35%—Projectsandprograms School Management SystemAI3/4/202624/7/2026
Se ha encontrado un fallo en ProjectsAndPrograms School Management System hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. El elemento afectado es una función desconocida del archivo /admin_panel/settings.PHP del componente Gestor de Imagen de Perfil. Esta manipulación del argumento File causa una carga sin…
AnalizadaMedia (5.5)3.6%—Defaultfuction Content Management System2/4/202617/6/2026
A security flaw has been discovered in DefaultFuction Content-Management-System 1.0. This issue affects some unknown processing of the file /admin/tools.php. The manipulation of the argument host results in command injection. The attack can be executed remotely. The exploit has been released to the public and may be…
AplazadaMedia (5.5)0.52%—Sourcecodester Mayuri K Best Courier Management SystemAI2/4/202617/6/2026
A vulnerability was found in SourceCodester/mayuri_k Best Courier Management System 1.0. Affected by this issue is some unknown functionality of the file /ajax.php?action=delete_user of the component User Delete Handler. Performing a manipulation of the argument ID results in improper access controls. The attack may…
AplazadaBaja (2)0.33%—Sourcecodester Simple Customer Relationship Management SystemAI2/4/202617/6/2026
A vulnerability was determined in SourceCodester Simple Customer Relationship Management System 1.0. This issue affects some unknown processing of the file /create-ticket.php of the component Create Ticket. This manipulation of the argument Description causes cross site scripting. Remote exploitation of the attack is…
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI2/4/202617/6/2026
A security vulnerability has been detected in itsourcecode Payroll Management System up to 1.0. Affected is an unknown function of the file /navbar.php. Such manipulation of the argument page leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be…
AnalizadaAlta (7.5)0.38%—Senior-walter Web-based Pharmacy Product Management System1/4/202617/6/2026
A Business Logic vulnerability exists in SourceCodester Pharmacy Product Management System 1.0. The vulnerability is located in the add-sales.php file. The application fails to validate the "txtprice" and "txttotalcost" parameters, allowing attackers to submit negative values for sales transactions. This leads to…
ModificadaMedia (6.1)0.31%—Pushpam02 ZOO Management System1/4/202617/6/2026
A Reflected Cross-Site Scripting (XSS) vulnerability exists in SourceCodester Zoo Management System v1.0. The vulnerability is located in the login page, specifically within the msg parameter. The application reflects the content of the msg parameter back to the user without proper HTML encoding or sanitization. This…
AnalizadaMedia (6.5)0.48%—Oretnom23 Loan Management System1/4/202617/6/2026
A Business Logic vulnerability exists in SourceCodester Loan Management System v1.0 due to the lack of proper input validation. The application allows administrators to define "Loan Plans" which determine the duration of a loan (in months). However, the backend fails to validate that the duration must be a positive…
AnalizadaMedia (6.5)0.39%—Oretnom23 Loan Management System1/4/202617/6/2026
A Business Logic vulnerability exists in SourceCodester Loan Management System v1.0 due to improper server-side validation. The application allows administrators to create "Loan Plans" with specific penalty rates for overdue payments. While the frontend interface prevents users from entering negative numbers in the…
AplazadaMedia (5.5)0.41%—Itsourcecode Payroll Management SystemAI1/4/202617/6/2026
Se ha identificado una debilidad en itsourcecode Payroll Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /view_employee.php del componente Gestor de Parámetros. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede realizarse de…
AplazadaMedia (5.5)0.41%—Itsourcecode Payroll Management SystemAI31/3/202617/6/2026
Una falla de seguridad ha sido descubierta en itsourcecode Payroll Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /manage_user.php del componente Gestor de Parámetros. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de…
ModificadaMedia (6.5)0.39%—Oretnom23 Loan Management System31/3/202624/7/2026
Una vulnerabilidad de lógica de negocio existe en SourceCodester Loan Management System v1.0 debido a una validación incorrecta del lado del servidor. La aplicación permite a los administradores crear 'Planes de Préstamo' con tasas de interés específicas. Si bien la interfaz de frontend impide a los usuarios…
AplazadaBaja (2.1)0.32%—Code-projects Simple GYM Management SystemAI31/3/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Simple Gym Management System 1.0. Esta vulnerabilidad afecta código desconocido del componente Gestor de Pagos. La manipulación del argumento Payment_id/Amount/customer_id/payment_type/customer_name conduce a inyección SQL. La explotación remota del…
ModificadaMedia (5.4)0.26%—Oretnom23 Loan Management System31/3/202624/7/2026
Una vulnerabilidad de inyección SQL ciega existe en SourceCodester Loan Management System v1.0. La vulnerabilidad se encuentra en el archivo ajax.PHP (específicamente la acción save_loan). La aplicación no logra sanear correctamente la entrada de usuario proporcionada al parámetro 'borrower_id' en una solicitud POST,…
AplazadaBaja (2)2.1%—Code-projects Chamber OF Commerce Membership Management SystemAI29/3/202617/6/2026
Una vulnerabilidad fue identificada en el Sistema de Gestión de Membresías de la Cámara de Comercio de code-projects 1.0. Afectada es la función fwrite del archivo admin/pageMail.PHP. La manipulación del argumento mailSubject/mailMessage conduce a inyección de comandos. El ataque puede ser iniciado remotamente. El…
AplazadaMedia (5.1)0.32%—Qdocs Smart School Management SystemAI27/3/202617/6/2026
Una vulnerabilidad fue detectada en QDOCS Smart School Management System hasta la versión 7.2. El elemento afectado es una función desconocida del archivo /admin/enquiry del componente Módulo de Consulta de Admisión. Realizar una manipulación del argumento Note resulta en cross-site scripting. El ataque es posible de…
AnalizadaAlta (7.5)0.38%—Senior-walter Web-based Pharmacy Product Management System27/3/202617/6/2026
A Business Logic vulnerability exists in SourceCodester Pharmacy Product Management System 1.0 in the add-stock.php file. The application fails to validate the "txtprice" and "txttotalcost" parameters during stock entry, allowing negative financial values to be submitted. This leads to corruption of financial records,…
AnalizadaAlta (7.5)0.49%—Senior-walter Web-based Pharmacy Product Management System27/3/202617/6/2026
A Business Logic vulnerability exists in SourceCodester Pharmacy Product Management System 1.0 in the add-stock.php file. The application fails to validate the "txtqty" parameter during stock entry, allowing negative values to be processed. This causes the system to decrease the inventory level instead of increasing…
AnalizadaAlta (7.5)0.38%—Senior-walter Web-based Pharmacy Product Management System27/3/202617/6/2026
A Business Logic vulnerability exists in SourceCodester Pharmacy Product Management System 1.0 in the add-sales.php file. The application fails to verify if the requested sales quantity (txtqty) exceeds the available stock level. An attacker can manipulate the request to purchase a quantity that is significantly…