Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode Payroll Management SystemAI | 26/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en el Sistema de Gestión de Nóminas itsourcecode hasta la versión 1.0. Esto afecta a una función desconocida del archivo /index.PHP. Realizar una manipulación del argumento page resulta en cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Alta (7.1) | 0.50% | — | Wecodex School Management System CMS | 26/3/2026 | 17/6/2026 | El Sistema de Gestión Escolar CMS 1.0 contiene una vulnerabilidad de inyección SQL en la funcionalidad de inicio de sesión de administrador que permite a los atacantes eludir la autenticación inyectando código SQL a través del parámetro de nombre de usuario. Los atacantes pueden enviar cargas útiles maliciosas… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode College Management SystemAI | 25/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/add-single-student-results.php del componente Gestor de Parámetros. La manipulación del argumento course_code lleva a inyección SQL. Es posible iniciar el ataque… | |
| Analizada | Baja (2) | 0.33% | — | Projectworlds Online Lawyer Management System | 24/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en projectworlds Lawyer Management System 1.0. Esto impacta una función desconocida del archivo /lawyer_booking.php. La manipulación del argumento Description lleva a cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al público y puede… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Online Library Management SystemAI | 24/3/2026 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Online Library Management System 1.0. El elemento afectado es una función desconocida del archivo /home.php del componente Gestor de Parámetros. Realizar una manipulación del argumento searchField resulta en inyección SQL. El ataque puede iniciarse de forma remota. El… | |
| Aplazada | Media (5.5) | 0.51% | — | Defaultfuction Jeson Customer Relationship Management SystemAI | 24/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en DefaultFuction Jeson-Customer-Relationship-Management-System hasta 1b4679c4d06b90d31dd521c2b000bfdec5a36e00. Esto afecta una función desconocida del archivo /API/System.PHP del componente Módulo API. La manipulación del argumento url conduce a falsificación de… | |
| Aplazada | Media (5.5) | 0.47% | — | Sourcecodester Patients Waiting Area Queue Management SystemAI | 24/3/2026 | 17/6/2026 | Se ha identificado una debilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. El elemento afectado es la función ValidateToken del archivo /PHP/api_patient_checkin.php del componente Patient Check-In Module. La ejecución de una manipulación puede llevar a una autorización indebida. Es posible… | |
| Analizada | Baja (2) | 0.33% | — | Projectworlds Online Lawyer Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en projectworlds Lawyer Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /lawyers.php. La manipulación del argumento first_Name conduce a cross site scripting. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y… | |
| Analizada | Media (6.1) | 0.19% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/search-vehicle.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Search. | |
| Analizada | Media (4.8) | 0.18% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenada en el componente /admin/add-brand.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en el parámetro brandname. | |
| Analizada | Media (4.8) | 0.18% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Múltiples vulnerabilidades de cross-site scripting (XSS) en el componente /admin/edit-vehicle.php de Phpgurukul Vehicle Record Management System v1.0 permite a atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en los parámetros vehiclename, modelnumber, regnumber,… | |
| Analizada | Media (4.8) | 0.18% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado en el componente /admin/profile.php de Phpgurukul Vehicle Record Management System v1.0 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada en el parámetro Mobile Number. | |
| Analizada | Media (4.8) | 0.18% | — | Phpgurukul Vehicle Record Management System | 23/3/2026 | 17/6/2026 | Una vulnerabilidad de tipo cross-site scripting (XSS) almacenada en el componente /admin/profile.php del sistema de gestión de registros de vehículos Phpgurukul v1.0 permite a los atacantes ejecutar scripts web o código HTML arbitrarios mediante la inyección de una carga maliciosa en el parámetro Name. | |
| Aplazada | Baja (2) | 0.35% | — | Code-projects Simple GYM Management SystemAI | 22/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en code-projects Simple Gym Management System hasta la versión 1.0. Esto afecta una parte desconocida del archivo /gym/func.php. Dicha manipulación del argumento Trainer_id/fname conduce a una inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode College Management SystemAI | 20/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search_student.PHP. La manipulación del argumento Search conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido divulgado… | |
| Analizada | Baja (1.9) | 0.37% | — | Angeljudesuarez University Management System | 20/3/2026 | 17/6/2026 | Se ha encontrado un fallo en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /admin_single_student_update.PHP. Esta manipulación del argumento st_name causa cross site scripting. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede usarse. | |
| Aplazada | Baja (1.9) | 0.35% | — | Itsourcecode University Management SystemAI | 18/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /add_result.PHP. La ejecución de una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser lanzado de forma remota. El exploit ha sido publicado y puede… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode College Management SystemAI | 16/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/time-table.php. Dicha manipulación del argumento course_code conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y… | |
| Aplazada | Baja (2) | 0.33% | — | Itsourcecode College Management SystemAI | 16/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/courses.php. La manipulación del argumento course_code conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público… | |
| Analizada | Media (5.5) | 0.58% | — | Angeljudesuarez Payroll Management System | 16/3/2026 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Payroll Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /manage_employee.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ejecutarse remotamente. El exploit está disponible públicamente y podría ser… | |
| Aplazada | Media (5.3) | 0.38% | — | Sourcecodester Web-based Pharmacy Product Management SystemAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en SourceCodester Web-based Pharmacy Product Management System 1.0. Esto afecta una función desconocida del archivo add_admin.php. Dicha manipulación conduce a una autorización indebida. El ataque puede ser lanzado de forma remota. | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode Payroll Management SystemAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Payroll Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /manage_employee_deductions.PHP. Dicha manipulación del argumento ID conduce a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode University Management SystemAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en itsourcecode University Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /view_result.PHP. Ejecutar una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha… | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 11/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en itsourcecode University Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /att_add.php. Esta manipulación del argumento Name causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Analizada | Media (5.5) | 0.62% | — | Pamzey Patients Waiting Area Queue Management System | 9/3/2026 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Patients Waiting Area Queue Management System 1.0. Este problema afecta un procesamiento desconocido del archivo /patient-search.php. La manipulación resulta en una autorización indebida. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser… |