Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.52%—Carmelo Simple GYM Management System2/3/202617/6/2026
code-projects Simple Gym Management System v1.0 es vulnerable a inyección SQL en /gym/trainer_search.PHP.
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System2/3/202617/6/2026
Se ha encontrado una falla en itsourcecode University Management System 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /admin_single_student.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit ha sido publicado y puede ser usado.
AnalizadaBaja (2.1)0.48%—Angeljudesuarez University Management System2/3/202617/6/2026
Se detectó una vulnerabilidad en itsourcecode University Management System 1.0. Esto afecta una parte desconocida del archivo /att_single_view.PHP. Al manipular el argumento dt se logra un cross site scripting. El ataque puede ser ejecutado en remoto. El exploit es ahora público y puede ser usado.
AnalizadaMedia (5.5)0.59%—Angeljudesuarez University Management System2/3/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode University Management System 1.0. La cual afecta a alguna funcionalidad desconocida del archivo /admin_single_student_update.PHP. Manipular el argumento ID provoca una inyección SQL. Es posible explotar el ataque en remoto. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.59%—Angeljudesuarez Society Management System2/3/202617/6/2026
Se ha identificado una vulnerabilidad en itsourcecode Society Management System 1.0, la cual afeacta a una funcionalidad desconocida del archivo /admin/check_studid.php. Si se maipula el argumento student_id se puede provocar una inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha puesto a…
AnalizadaBaja (1.3)0.51%—Senior-walter Web-based Pharmacy Product Management System2/3/202617/6/2026
Se ha identificado una debilidad en SourceCodester Web-based Pharmacy Product Management System 1.0, la cual afecta a una parte desconocida. Si se manipula se provoca que la sesión expire. Es posible explotar el ataque en remoto. El ataque es de complejidad bastante alta y difícil de explotar. El exploit se ha puesto…
AnalizadaMedia (5.3)0.53%—Go2ismail Asp.net-core-inventory-order-management-system26/2/202617/6/2026
Se encontró una vulnerabilidad en go2ismail Asp.Net-Core-Inventory-Order-Management-System hasta la versión 9.20250118. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /api/Security/ del componente Security API. Realizar una manipulación resulta en una autorización indebida. La…
AnalizadaBaja (2.1)0.71%—Go2ismail Asp.net-core-inventory-order-management-system26/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en go2ismail Asp.Net-Core-Inventory-Order-Management-System hasta 9.20250118. Afectada es una función desconocida del componente Interfaz Administrativa. Dicha manipulación lleva a ejecución después de redirección. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.59%—Itsourcecode School Management System26/2/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /settings/index.php del componente Gestor de Configuración. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado…
AplazadaMedia (5.4)0.19%💥 PoCPuneethreddy Event Management SystemAI26/2/202617/6/2026
Existe una vulnerabilidad de cross-site scripting (XSS) reflejado en el script de backend register.php de PuneethReddyHC Event Management System 1.0. El parámetro POST mobile no se valida correctamente y se devuelve en la respuesta HTTP sin sanitización, permitiendo a un atacante inyectar y ejecutar código JavaScript…
AnalizadaBaja (2)0.35%💥 PoCPamzey Patients Waiting Area Queue Management System25/2/202617/6/2026
Se ha encontrado una falla en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /queue.php. Esta manipulación del argumento firstname/lastname causa cross site scripting. El ataque es posible de ser llevado a…
AnalizadaBaja (1.9)0.37%—Pamzey Patients Waiting Area Queue Management System25/2/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. La cual afecta a una función desconocida del archivo /patient-search.PHP. Si se manipula el argumento First Name/Last Name se provoca un cross site scripting. El ataque puede ser ejecutado en remoto.…
AnalizadaMedia (5.5)0.61%—Admerc Document Management System25/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Document Management System 1.0. Afectada es una función desconocida del archivo /register.php. Tal manipulación del argumento Username lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido revelado al público y puede ser usado.
AnalizadaMedia (5.5)0.61%—Angeljudesuarez College Management System25/2/202617/6/2026
Se ha encontrado una falla en itsourcecode College Management System 1.0, que afecta a algún procesamiento desconocido del archivo /admin/teacher-salary.php. Si se manipula el argumento teacher_id se provoca una inyección SQL. Es posible iniciar el ataque en remoto. El exploit ha sido publicado y puede ser utilizado.
AnalizadaMedia (5.5)0.61%—Angeljudesuarez College Management System25/2/202617/6/2026
Se ha detectado una vulnerabilidad en itsourcecode College Management System 1.0. La cual afecta a código desconocido del archivo /login/login.php. Si se manipula el argumento email se provoca una inyección SQL. El ataque puede ser realizado de forma remota. El exploit es ahora público y puede ser utilizado.
AnalizadaBaja (2.1)0.48%—Angeljudesuarez College Management System25/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode College Management System 1.0 que afecta a una parte desconocida del archivo /admin/display-teacher.php. Si se manipula el argumento teacher_id se puede producir una inyección SQL. Es posible realizar el ataque en remoto. El exploit ha sido divulgado…
AnalizadaBaja (2.1)0.48%—Angeljudesuarez College Management System25/2/202617/6/2026
Se ha identificado una debilidad en itsourcecode College Management System 1.0 que afecta a alguna funcionalidad desconocida del archivo /admin/asign-single-student-subjects.PHP. La manipulación del argumento course_code puede provocar una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha…
AnalizadaMedia (5.5)0.59%—Admerc Document Management System25/2/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Document Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /loging.php del componente Login. Si se manipula el argumento Username se puede provocar una inyección SQL. Es posible explotar el ataque en remoto. El exploit ha sido…
AnalizadaMedia (5.5)0.59%—Admerc Document Management System24/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en itsourcecode Document Management System 1.0 que afecta a una función desconocida del archivo /edtlbls.php. Si se manipula el argumento field1 se puede provocar una inyección SQL. El ataque puede ser lanzado en remoto. El exploit ha sido divulgado públicamente y puede…
AnalizadaMedia (5.5)0.59%—Admerc Document Management System24/2/202617/6/2026
Se ha identificado una debilidad en itsourcecode Document Management System 1.0. Esto afecta a una función desconocida del archivo /deluser.PHP. Si se ejecuta el argumento user2del manipulado se puede provocar una a inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha puesto a disposición del…
AnalizadaBaja (2.1)0.48%—Admerc Event Management System24/2/202617/6/2026
Se ha encontrado una falla en itsourcecode Event Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/navbar.php. Si se ejecuta el argumento 'page' manipulado se puede provocar un cross-site scripting. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede…
AnalizadaMedia (5.5)0.59%—Admerc Event Management System24/2/202617/6/2026
Se detectó una vulnerabilidad en itsourcecode Event Management System 1.0 que afectada a una función desconocida del archivo /admin/index.php. Si se manipula el argumento ID se puede provocar una inyección SQL. Es posible explotar el ataque en remoto. El exploit es ahora público y puede ser usado.
ModificadaMedia (6.1)0.39%—Kashipara Society Management System Portal23/2/202617/6/2026
Se encontró Cross-Site Scripting (XSS) Almacenado en la página /admin/edit_user.php de Society Management System Portal V1.0, lo que permite a atacantes remotos inyectar y almacenar código JavaScript arbitrario que se ejecuta en los navegadores de los usuarios. Esta vulnerabilidad puede ser explotada a través del…
AnalizadaMedia (5.5)0.65%—Munyweki Student Result Management System23/2/202617/6/2026
Se identificó una vulnerabilidad en SourceCodester Student Result Management System 1.0. Esto afecta una función desconocida del archivo /admin/core/drop_user.PHP. Dicha manipulación del argumento ID conduce a denegación de servicio. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y…
AnalizadaMedia (5.5)0.70%—Munyweki Student Result Management System23/2/202617/6/2026
Se detectó una vulnerabilidad en SourceCodester Student Result Management System 1.0 que impacta a una función desconocida del archivo /admin/core/import_users.php del componente Bulk Import. Si se manipula el argumento File se pueden provocar controles de acceso inadecuados. Es posible explotar el ataque en remoto.…