Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 0.52% | — | Carmelo Simple GYM Management System | 2/3/2026 | 17/6/2026 | code-projects Simple Gym Management System v1.0 es vulnerable a inyección SQL en /gym/trainer_search.PHP. | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 2/3/2026 | 17/6/2026 | Se ha encontrado una falla en itsourcecode University Management System 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /admin_single_student.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit ha sido publicado y puede ser usado. | |
| Analizada | Baja (2.1) | 0.48% | — | Angeljudesuarez University Management System | 2/3/2026 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode University Management System 1.0. Esto afecta una parte desconocida del archivo /att_single_view.PHP. Al manipular el argumento dt se logra un cross site scripting. El ataque puede ser ejecutado en remoto. El exploit es ahora público y puede ser usado. | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez University Management System | 2/3/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode University Management System 1.0. La cual afecta a alguna funcionalidad desconocida del archivo /admin_single_student_update.PHP. Manipular el argumento ID provoca una inyección SQL. Es posible explotar el ataque en remoto. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.59% | — | Angeljudesuarez Society Management System | 2/3/2026 | 17/6/2026 | Se ha identificado una vulnerabilidad en itsourcecode Society Management System 1.0, la cual afeacta a una funcionalidad desconocida del archivo /admin/check_studid.php. Si se maipula el argumento student_id se puede provocar una inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha puesto a… | |
| Analizada | Baja (1.3) | 0.51% | — | Senior-walter Web-based Pharmacy Product Management System | 2/3/2026 | 17/6/2026 | Se ha identificado una debilidad en SourceCodester Web-based Pharmacy Product Management System 1.0, la cual afecta a una parte desconocida. Si se manipula se provoca que la sesión expire. Es posible explotar el ataque en remoto. El ataque es de complejidad bastante alta y difícil de explotar. El exploit se ha puesto… | |
| Analizada | Media (5.3) | 0.53% | — | Go2ismail Asp.net-core-inventory-order-management-system | 26/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en go2ismail Asp.Net-Core-Inventory-Order-Management-System hasta la versión 9.20250118. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /api/Security/ del componente Security API. Realizar una manipulación resulta en una autorización indebida. La… | |
| Analizada | Baja (2.1) | 0.71% | — | Go2ismail Asp.net-core-inventory-order-management-system | 26/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en go2ismail Asp.Net-Core-Inventory-Order-Management-System hasta 9.20250118. Afectada es una función desconocida del componente Interfaz Administrativa. Dicha manipulación lleva a ejecución después de redirección. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.59% | — | Itsourcecode School Management System | 26/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /settings/index.php del componente Gestor de Configuración. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado… | |
| Aplazada | Media (5.4) | 0.19% | 💥 PoC | Puneethreddy Event Management SystemAI | 26/2/2026 | 17/6/2026 | Existe una vulnerabilidad de cross-site scripting (XSS) reflejado en el script de backend register.php de PuneethReddyHC Event Management System 1.0. El parámetro POST mobile no se valida correctamente y se devuelve en la respuesta HTTP sin sanitización, permitiendo a un atacante inyectar y ejecutar código JavaScript… | |
| Analizada | Baja (2) | 0.35% | 💥 PoC | Pamzey Patients Waiting Area Queue Management System | 25/2/2026 | 17/6/2026 | Se ha encontrado una falla en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /queue.php. Esta manipulación del argumento firstname/lastname causa cross site scripting. El ataque es posible de ser llevado a… | |
| Analizada | Baja (1.9) | 0.37% | — | Pamzey Patients Waiting Area Queue Management System | 25/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. La cual afecta a una función desconocida del archivo /patient-search.PHP. Si se manipula el argumento First Name/Last Name se provoca un cross site scripting. El ataque puede ser ejecutado en remoto.… | |
| Analizada | Media (5.5) | 0.61% | — | Admerc Document Management System | 25/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Document Management System 1.0. Afectada es una función desconocida del archivo /register.php. Tal manipulación del argumento Username lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido revelado al público y puede ser usado. | |
| Analizada | Media (5.5) | 0.61% | — | Angeljudesuarez College Management System | 25/2/2026 | 17/6/2026 | Se ha encontrado una falla en itsourcecode College Management System 1.0, que afecta a algún procesamiento desconocido del archivo /admin/teacher-salary.php. Si se manipula el argumento teacher_id se provoca una inyección SQL. Es posible iniciar el ataque en remoto. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.61% | — | Angeljudesuarez College Management System | 25/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad en itsourcecode College Management System 1.0. La cual afecta a código desconocido del archivo /login/login.php. Si se manipula el argumento email se provoca una inyección SQL. El ataque puede ser realizado de forma remota. El exploit es ahora público y puede ser utilizado. | |
| Analizada | Baja (2.1) | 0.48% | — | Angeljudesuarez College Management System | 25/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode College Management System 1.0 que afecta a una parte desconocida del archivo /admin/display-teacher.php. Si se manipula el argumento teacher_id se puede producir una inyección SQL. Es posible realizar el ataque en remoto. El exploit ha sido divulgado… | |
| Analizada | Baja (2.1) | 0.48% | — | Angeljudesuarez College Management System | 25/2/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode College Management System 1.0 que afecta a alguna funcionalidad desconocida del archivo /admin/asign-single-student-subjects.PHP. La manipulación del argumento course_code puede provocar una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha… | |
| Analizada | Media (5.5) | 0.59% | — | Admerc Document Management System | 25/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Document Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /loging.php del componente Login. Si se manipula el argumento Username se puede provocar una inyección SQL. Es posible explotar el ataque en remoto. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.59% | — | Admerc Document Management System | 24/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode Document Management System 1.0 que afecta a una función desconocida del archivo /edtlbls.php. Si se manipula el argumento field1 se puede provocar una inyección SQL. El ataque puede ser lanzado en remoto. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Media (5.5) | 0.59% | — | Admerc Document Management System | 24/2/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode Document Management System 1.0. Esto afecta a una función desconocida del archivo /deluser.PHP. Si se ejecuta el argumento user2del manipulado se puede provocar una a inyección SQL. El ataque puede lanzarse de forma remota. El exploit se ha puesto a disposición del… | |
| Analizada | Baja (2.1) | 0.48% | — | Admerc Event Management System | 24/2/2026 | 17/6/2026 | Se ha encontrado una falla en itsourcecode Event Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/navbar.php. Si se ejecuta el argumento 'page' manipulado se puede provocar un cross-site scripting. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede… | |
| Analizada | Media (5.5) | 0.59% | — | Admerc Event Management System | 24/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Event Management System 1.0 que afectada a una función desconocida del archivo /admin/index.php. Si se manipula el argumento ID se puede provocar una inyección SQL. Es posible explotar el ataque en remoto. El exploit es ahora público y puede ser usado. | |
| Modificada | Media (6.1) | 0.39% | — | Kashipara Society Management System Portal | 23/2/2026 | 17/6/2026 | Se encontró Cross-Site Scripting (XSS) Almacenado en la página /admin/edit_user.php de Society Management System Portal V1.0, lo que permite a atacantes remotos inyectar y almacenar código JavaScript arbitrario que se ejecuta en los navegadores de los usuarios. Esta vulnerabilidad puede ser explotada a través del… | |
| Analizada | Media (5.5) | 0.65% | — | Munyweki Student Result Management System | 23/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en SourceCodester Student Result Management System 1.0. Esto afecta una función desconocida del archivo /admin/core/drop_user.PHP. Dicha manipulación del argumento ID conduce a denegación de servicio. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y… | |
| Analizada | Media (5.5) | 0.70% | — | Munyweki Student Result Management System | 23/2/2026 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Student Result Management System 1.0 que impacta a una función desconocida del archivo /admin/core/import_users.php del componente Bulk Import. Si se manipula el argumento File se pueden provocar controles de acceso inadecuados. Es posible explotar el ataque en remoto.… |