Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI26/3/202617/6/2026
Se ha descubierto una falla de seguridad en el Sistema de Gestión de Nóminas itsourcecode hasta la versión 1.0. Esto afecta a una función desconocida del archivo /index.PHP. Realizar una manipulación del argumento page resulta en cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AnalizadaAlta (7.1)0.50%—Wecodex School Management System CMS26/3/202617/6/2026
El Sistema de Gestión Escolar CMS 1.0 contiene una vulnerabilidad de inyección SQL en la funcionalidad de inicio de sesión de administrador que permite a los atacantes eludir la autenticación inyectando código SQL a través del parámetro de nombre de usuario. Los atacantes pueden enviar cargas útiles maliciosas…
AplazadaBaja (2.1)0.32%—Itsourcecode College Management SystemAI25/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/add-single-student-results.php del componente Gestor de Parámetros. La manipulación del argumento course_code lleva a inyección SQL. Es posible iniciar el ataque…
AnalizadaBaja (2)0.33%—Projectworlds Online Lawyer Management System24/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en projectworlds Lawyer Management System 1.0. Esto impacta una función desconocida del archivo /lawyer_booking.php. La manipulación del argumento Description lleva a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede…
AplazadaMedia (5.5)0.41%—Sourcecodester Online Library Management SystemAI24/3/202617/6/2026
Se detectó una vulnerabilidad en SourceCodester Online Library Management System 1.0. El elemento afectado es una función desconocida del archivo /home.php del componente Gestor de Parámetros. Realizar una manipulación del argumento searchField resulta en inyección SQL. El ataque puede iniciarse de forma remota. El…
AplazadaMedia (5.5)0.51%—Defaultfuction Jeson Customer Relationship Management SystemAI24/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en DefaultFuction Jeson-Customer-Relationship-Management-System hasta 1b4679c4d06b90d31dd521c2b000bfdec5a36e00. Esto afecta una función desconocida del archivo /API/System.PHP del componente Módulo API. La manipulación del argumento url conduce a falsificación de…
AplazadaMedia (5.5)0.47%—Sourcecodester Patients Waiting Area Queue Management SystemAI24/3/202617/6/2026
Se ha identificado una debilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. El elemento afectado es la función ValidateToken del archivo /PHP/api_patient_checkin.php del componente Patient Check-In Module. La ejecución de una manipulación puede llevar a una autorización indebida. Es posible…
AnalizadaBaja (2)0.33%—Projectworlds Online Lawyer Management System23/3/202617/6/2026
Una vulnerabilidad fue identificada en projectworlds Lawyer Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /lawyers.php. La manipulación del argumento first_Name conduce a cross site scripting. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y…
AnalizadaMedia (6.1)0.19%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/search-vehicle.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Search.
AnalizadaMedia (4.8)0.18%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenada en el componente /admin/add-brand.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en el parámetro brandname.
AnalizadaMedia (4.8)0.18%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Múltiples vulnerabilidades de cross-site scripting (XSS) en el componente /admin/edit-vehicle.php de Phpgurukul Vehicle Record Management System v1.0 permite a atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en los parámetros vehiclename, modelnumber, regnumber,…
AnalizadaMedia (4.8)0.18%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en el parámetro Mobile Number.
AnalizadaMedia (4.8)0.18%—Phpgurukul Vehicle Record Management System23/3/202617/6/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en el componente /admin/profile.php del sistema de gestión de registros de vehículos Phpgurukul v1.0 permite a los atacantes ejecutar scripts web o código HTML arbitrarios mediante la inyección de una carga maliciosa en el parámetro Name.
AplazadaBaja (2)0.35%—Code-projects Simple GYM Management SystemAI22/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en code-projects Simple Gym Management System hasta la versión 1.0. Esto afecta una parte desconocida del archivo /gym/func.php. Dicha manipulación del argumento Trainer_id/fname conduce a una inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado…
AplazadaBaja (2.1)0.32%—Itsourcecode College Management SystemAI20/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search_student.PHP. La manipulación del argumento Search conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido divulgado…
AnalizadaBaja (1.9)0.37%—Angeljudesuarez University Management System20/3/202617/6/2026
Se ha encontrado un fallo en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /admin_single_student_update.PHP. Esta manipulación del argumento st_name causa cross site scripting. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede usarse.
AplazadaBaja (1.9)0.35%—Itsourcecode University Management SystemAI18/3/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /add_result.PHP. La ejecución de una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser lanzado de forma remota. El exploit ha sido publicado y puede…
AplazadaBaja (2.1)0.32%—Itsourcecode College Management SystemAI16/3/202617/6/2026
Una vulnerabilidad fue identificada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/time-table.php. Dicha manipulación del argumento course_code conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y…
AplazadaBaja (2)0.33%—Itsourcecode College Management SystemAI16/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/courses.php. La manipulación del argumento course_code conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público…
AnalizadaMedia (5.5)0.58%—Angeljudesuarez Payroll Management System16/3/202617/6/2026
Se identificó una vulnerabilidad en itsourcecode Payroll Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage_employee.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ejecutarse remotamente. El exploit está disponible públicamente y podría ser…
AplazadaMedia (5.3)0.38%—Sourcecodester Web-based Pharmacy Product Management SystemAI12/3/202617/6/2026
Una vulnerabilidad fue identificada en SourceCodester Web-based Pharmacy Product Management System 1.0. Esto afecta una función desconocida del archivo add_admin.php. Dicha manipulación conduce a una autorización indebida. El ataque puede ser lanzado de forma remota.
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI12/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Payroll Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /manage_employee_deductions.PHP. Dicha manipulación del argumento ID conduce a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido…
AplazadaBaja (2.1)0.45%—Itsourcecode University Management SystemAI12/3/202617/6/2026
Una vulnerabilidad fue determinada en itsourcecode University Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /view_result.PHP. Ejecutar una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha…
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System11/3/202617/6/2026
Una vulnerabilidad fue determinada en itsourcecode University Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /att_add.php. Esta manipulación del argumento Name causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser…
AnalizadaMedia (5.5)0.62%—Pamzey Patients Waiting Area Queue Management System9/3/202617/6/2026
Se detectó una vulnerabilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. Este problema afecta un procesamiento desconocido del archivo /patient-search.php. La manipulación resulta en una autorización indebida. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser…