Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)7.3%—Tosei-corporation Online Store Management System22/2/202617/6/2026
Una falla de seguridad ha sido descubierta en Tosei Online Store Management System ??????????? 1.01. Se ve afectado el sistema de funciones del archivo /cgi-bin/monitor.php del componente Gestor de Solicitudes POST HTTP. La manipulación del argumento DevId da como resultado una inyección de comandos del sistema…
AplazadaBaja (2.1)0.47%—Sapneshnaik Student Management SystemAI22/2/202617/6/2026
Una vulnerabilidad fue identificada en SapneshNaik Student Management System hasta f4b4f0928f0b5551a28ee81ae7e7fe47d9345318. Esto afecta una función desconocida del archivo index.PHP. Dicha manipulación del argumento Error conduce a cross-site scripting. El ataque puede ser lanzado remotamente. El exploit está…
AnalizadaBaja (1.9)0.38%—Itsourcecode Student Management System22/2/202617/6/2026
Se encontró una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /add_student/ del componente Add Student Module. La manipulación resulta en cross-site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaMedia (5.5)0.57%—Munyweki Student Result Management System22/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Student Result Management System 1.0. El elemento afectado es una función desconocida del archivo /srms/script/admin/core/update_smtp.php. La manipulación conduce a controles de acceso inadecuados. Es posible iniciar el ataque remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.57%—Admerc Vehicle Management System21/2/202617/6/2026
Se determinó una vulnerabilidad en itsourcecode Vehicle Management System 1.0. Afecta a una función desconocida del archivo /billaction.php. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido divulgado públicamente y puede…
AplazadaMedia (6.7)0.14%—Foscam Video Management SystemAI20/2/202617/6/2026
Foscam Video Management System 1.1.6.6 contiene una vulnerabilidad de desbordamiento de búfer en el campo UID que permite a atacantes locales bloquear la aplicación al proporcionar una cadena excesivamente larga. Los atacantes pueden introducir un búfer de 5000 caracteres en el parámetro UID durante la adición de…
AnalizadaBaja (2.1)0.40%—Code-projects Patient Record Management System19/2/202617/6/2026
Se ha encontrado una vulnerabilidad en el Sistema de Gestión de Registros de Pacientes 1.0 de code-projects, el cual afecta a una función desconocida del archivo /fecalysis_not.php. Si se manipula el argumento 'comp_id' se provoca una inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.61%—Admerc Event Management System19/2/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Event Management System 1.0. La cual afecta a alguna funcionalidad desconocida del archivo /admin/manage_register.PHP. Si se manipula el argumento ID se puede provocar una inyección SQL. Es posible lanzar el ataque en remoto. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.5)0.61%—Admerc Event Management System19/2/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Event Management System 1.0 que afecta a una funcionalidad desconocida del archivo /admin/ajax.PHP?action=login del componente Admin Login. Si se manipula el argumento Username se provoca una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaMedia (5.5)0.61%—Admerc Event Management System19/2/202617/6/2026
Se encontró una vulnerabilidad en itsourcecode Event Management System 1.0. La cual afecta a una función desconocida del archivo /admin/manage_booking.php. Si se manipula el argumento ID se provoca una inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado.
AplazadaAlta (7.5)0.46%—Library Management SystemAI19/2/202617/6/2026
El plugin Library Management System para WordPress es vulnerable a inyección SQL a través del parámetro 'bid' en todas las versiones hasta la 3.2.1, inclusive, debido a un escape insuficiente en el parámetro proporcionado por el usuario y la falta de preparación suficiente en la consulta SQL existente. Esto hace…
AplazadaMedia (4.6)0.25%—Foscam Video Management SystemAI18/2/202617/6/2026
Foscam Video Management System 1.1.4.9 contiene una vulnerabilidad de denegación de servicio en el campo de entrada de nombre de usuario que permite a los atacantes bloquear la aplicación. Los atacantes pueden sobrescribir el nombre de usuario con un búfer de 520 bytes de caracteres 'A' repetidos para provocar un…
AnalizadaAlta (8.8)0.50%—Phpgurukul Hospital Management System18/2/202617/6/2026
PHPGurukul Hospital Management System v4.0 contiene una vulnerabilidad de escalada de privilegios. Un usuario con pocos privilegios (Paciente) puede acceder directamente al Panel de Administrador y a todos los submódulos (p. ej., Registros de Usuario, Gestión de Médicos) navegando manualmente al directorio /admin/…
AnalizadaMedia (6.5)0.35%—Phpgurukul Hospital Management System18/2/202617/6/2026
El módulo 'Medical History' en PHPGurukul Hospital Management System v4.0 contiene una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR). La aplicación no verifica que el parámetro 'viewid' solicitado pertenezca al paciente actualmente autenticado. Esto permite a un usuario acceder a los registros médicos…
AnalizadaMedia (6.5)0.18%—Phpgurukul Hospital Management System18/2/202617/6/2026
PHPGurukul Hospital Management System v4.0 contiene una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el módulo 'Add Doctor'. La aplicación no aplica la validación de tokens CSRF en el endpoint add-doctor.php. Esto permite a atacantes remotos crear cuentas de Doctor arbitrarias (usuarios…
ModificadaCrítica (9.8)0.67%—Codeastro Membership Management System18/2/20268/9/2026
El Sistema de Gestión de Membresías CodeAstro 1.0 contiene una vulnerabilidad de autenticación faltante en delete_members.php que permite a atacantes no autenticados eliminar registros de miembros arbitrarios a través del parámetro id.
ModificadaAlta (7.5)0.45%—Codeastro Membership Management System18/2/20268/9/2026
Falta de autenticación y autorización en print_membership_card.php en CodeAstro Membership Management System 1.0 permite a atacantes no autenticados acceder a datos de tarjetas de membresía de usuarios arbitrarios a través de solicitudes directas con un parámetro id manipulado, lo que resulta en una referencia directa…
ModificadaCrítica (9.8)0.40%💥 PoCCodeastro Membership Management System18/2/20268/9/2026
CodeAstro Membership Management System 1.0 es vulnerable a inyección SQL en print_membership_card.php a través del parámetro ID.
AplazadaMedia (5.5)0.44%—Sciyon Koyuan Thermoelectricity Heat Network Management SystemAI17/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en Sciyon Koyuan Thermoelectricity Heat Network Management System 3.0. Esto afecta una parte desconocida del archivo /SISReport/WebReport20/Proxy/AsyncTreeProxy.aspx. La manipulación del argumento PGUID lleva a inyección SQL. El ataque puede ser iniciado remotamente.…
AnalizadaAlta (8.8)0.35%💥 PoCPhpgurukul Student Management System17/2/202617/6/2026
phpgurukul Student Management System 1.0 es vulnerable a inyección SQL en studentms/admin/search.php a través del parámetro searchdata.
AnalizadaBaja (3.5)0.14%💥 PoCPhpgurukul GYM Management System17/2/202617/6/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) ha sido identificada en phpgurukul Gym Management System 1.0. Este problema está presente en la funcionalidad de actualización de perfil del Panel de Usuario, específicamente en el endpoint /profile.php.
AplazadaBaja (2.1)0.34%—Tushar-2223 Hotel-management-systemAI16/2/202617/6/2026
Una falla de seguridad ha sido descubierta en tushar-2223 Hotel-Management-System hasta bb1f3b3666124b888f1e4bcf51b6fba9fbb01d15. Esto afecta una parte desconocida del archivo /home.PHP del componente HTTP POST Request Handler. Realizar una manipulación del argumento Name/Email resulta en inyección SQL. El ataque…
AnalizadaMedia (6.1)0.24%—SAP Document Management SystemSAP ERPSAP S4core10/2/202617/6/2026
Las aplicaciones BSP permiten a un usuario no autenticado inyectar contenido de script malicioso a través de parámetros de URL controlados por el usuario que no están suficientemente saneados. Cuando una víctima accede a una URL manipulada, el script inyectado se ejecuta en el navegador de la víctima, lo que conlleva…
AnalizadaMedia (6.1)0.24%—SAP Document Management SystemSAP ERPSAP S4core10/2/202617/6/2026
Las aplicaciones BSP permiten a un usuario no autenticado manipular parámetros URL controlados por el usuario que no están suficientemente validados. Esto podría resultar en una redirección no validada a sitios web controlados por el atacante, lo que conlleva un impacto bajo en la confidencialidad y la integridad, y…
AnalizadaMedia (5.5)0.38%—Admerc Event Management System9/2/202617/6/2026
Se encontró una vulnerabilidad en itsourcecode Event Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/manage_user.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.