Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaCrítica (9.8)0.50%—Itsourcecode Online Student Enrollment System10/4/202617/6/2026
itsourcecode Online Student Enrollment System v1.0 is vulnerable to SQL Injection in newCourse.php via the 'coursename' parameter.
AnalizadaCrítica (9.8)0.50%—Itsourcecode Online Student Enrollment System10/4/202617/6/2026
A SQL injection vulnerability was found in the assignInstructorSubjects.php file of itsourcecode Online Student Enrollment System v1.0. The reason for this issue is that attackers can inject malicious code via the parameter "subjcode" and use it directly in SQL queries without the need for appropriate cleaning or…
AnalizadaCrítica (9.8)0.50%—Itsourcecode Online Student Enrollment System10/4/202617/6/2026
A SQL injection vulnerability was found in the instructorClasses.php file of itsourcecode Online Student Enrollment System v1.0. The reason for this issue is that the 'classId' parameter from $_GET['classId'] is directly concatenated into the SQL query without any sanitization or validation.
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI10/4/202617/6/2026
A flaw has been found in itsourcecode Construction Management System 1.0. The impacted element is an unknown function of the file /del1.php. This manipulation of the argument toolname causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and may be used.
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI10/4/202617/6/2026
A vulnerability was found in itsourcecode Construction Management System 1.0. This affects an unknown function of the file /del.php. The manipulation of the argument equipname results in sql injection. The attack can be launched remotely. The exploit has been made public and could be used.
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI9/4/202624/7/2026
Se ha identificado una debilidad en itsourcecode Construction Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /borrowed_tool_report.PHP. Esta manipulación del argumento Home causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a…
AplazadaBaja (2.1)0.41%—Sourcecodester Pharmacy Product Management SystemAI8/4/202624/7/2026
Una falla de seguridad ha sido descubierta en SourceCodester Pharmacy Product Management System 1.0. Esto afecta una parte desconocida del archivo add-sales.php del componente POST Parameter Gestor. Realizar una manipulación del argumento txtqty resulta en errores de lógica de negocio. Es posible iniciar el ataque…
AplazadaBaja (2.1)0.41%—Sourcecodester Online Food Ordering SystemAI8/4/202624/7/2026
Una vulnerabilidad fue identificada en SourceCodester Online Food Ordering System 1.0. Afectada por este problema es la función save_product del archivo /Actions.php del componente Gestor de Parámetros POST. Dicha manipulación del argumento price conduce a errores de lógica de negocio. El ataque puede ser realizado de…
AplazadaBaja (2)0.33%—Sourcecodester Sales AND Inventory SystemAI8/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Sales and Inventory System 1.0. Afecta a una función desconocida del archivo /delete.php del componente Gestor de Parámetros GET. Esta manipulación del argumento ID causa cross-site scripting. La explotación remota del ataque es posible. El exploit ha sido…
AnalizadaMedia (5.4)0.24%—Opensourcepos Open Source Point OF Sale7/4/202624/7/2026
Open Source Point of Sale es una aplicación de punto de venta basada en web escrita en PHP utilizando el framework CodeIgniter. Previo a la 3.4.3, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la tabla de gestión de Ventas Diarias. La columna customer_name está configurada con escape: false en…
AnalizadaMedia (5.4)0.24%—Opensourcepos Open Source Point OF Sale7/4/202624/7/2026
Open Source Point of Sale es una aplicación web de punto de venta escrita en PHP usando el framework CodeIgniter. Antes de 3.4.3, existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la función de configuración de Ubicaciones de Inventario. La aplicación no logra sanear correctamente la entrada del…
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI7/4/202624/7/2026
Se ha encontrado un fallo en itsourcecode Construction Management System 1.0. Esto afecta a una función desconocida del archivo /borrowedtool.PHP. La ejecución de una manipulación del argumento code puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser…
AplazadaBaja (2.1)0.32%—Itsourcecode Sanitize OR Validate This InputAI6/4/202624/7/2026
Se ha encontrado una vulnerabilidad en itsourcecode sanitize or validate this input 1.0. Esto afecta a una función desconocida del archivo /borrowedequip.php del componente Gestor de Parámetros. Esta manipulación del argumento emp_id provoca inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha…
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI6/4/202624/7/2026
Una vulnerabilidad fue encontrada en itsourcecode Construction Management System 1.0. Esto afecta una parte desconocida del archivo /borrowed_tool.php del componente Gestor de Parámetros. La manipulación del argumento emp resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido hecho…
AplazadaBaja (2.1)0.32%—Itsourcecode Construction Management SystemAI6/4/202617/6/2026
A vulnerability was determined in itsourcecode Construction Management System 1.0. The impacted element is an unknown function of the file /borrowed_equip.php of the component Parameter Handler. This manipulation of the argument emp causes sql injection. The attack may be initiated remotely. The exploit has been…
AplazadaBaja (2.1)0.33%—Itsourcecode Construction Management SystemAI6/4/202624/7/2026
Se ha encontrado una vulnerabilidad en itsourcecode Construction Management System 1.0. Afecta a una función desconocida del archivo /borrowed_equip_report.php del componente Gestor de Parámetros. La manipulación del argumento Home conduce a inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha…
AnalizadaAlta (8.8)0.42%—Montala Resourcespace5/4/202624/7/2026
ResourceSpace 8.6 contiene una vulnerabilidad de inyección SQL que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias inyectando código malicioso a través del parámetro 'ref'. Los atacantes pueden enviar solicitudes GET al endpoint watched_searches.php con cargas útiles SQL manipuladas para extraer…
AplazadaBaja (2)0.38%—Sourcecodester Jkev Record Management SystemAI5/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester/jkev Record Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo save_emp.PHP del componente Add Employee Page. Esta manipulación causa carga sin restricciones. La explotación remota del ataque es posible. El exploit ha…
AplazadaMedia (5.5)0.41%—Sourcecodester Jkev Record Management SystemAI5/4/202624/7/2026
Una vulnerabilidad fue detectada en SourceCodester/jkev Record Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo index.php del componente Login. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es…
AplazadaBaja (2.1)0.32%—Itsourcecode Online Cellphone SystemAI5/4/202624/7/2026
Una vulnerabilidad fue identificada en itsourcecode Online Cellphone System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /cp/available.php del componente Gestor de Parámetros. Tal manipulación del argumento Name lleva a inyección SQL. El ataque puede ser lanzado remotamente. El…
AplazadaMedia (5.5)0.41%—Itsourcecode Free Hotel Reservation SystemAI5/4/202624/7/2026
Se ha descubierto una falla de seguridad en itsourcecode Free Hotel Reservation System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /hotel/admin/login.php del componente Gestor de Parámetros. La manipulación del argumento email resulta en inyección SQL. El ataque puede ser lanzado remotamente. El…
AplazadaMedia (5.5)0.41%—Itsourcecode Online Enrollment SystemAI5/4/202624/7/2026
Se identificó una vulnerabilidad en itsourcecode Online Enrollment System 1.0. Esto afecta una función desconocida del archivo /sms/user/index.php?view=edit&id=10 del componente Gestor de Parámetros. Dicha manipulación del argumento USERID conduce a inyección SQL. El ataque puede ser ejecutado de forma remota. El…
AplazadaMedia (5.5)0.32%—Sourcecodester Student Result Management SystemAI5/4/202624/7/2026
Se ha encontrado una vulnerabilidad en SourceCodester Student Result Management System 1.0. Afecta a una función desconocida del archivo /login_credentials.txt del componente Gestor de Solicitudes HTTP GET. La manipulación conduce al almacenamiento en texto claro en un archivo o en disco. El ataque puede iniciarse…
AnalizadaAlta (8.8)0.75%—Microsoft Azure Custom Locations Resource Provider3/4/202624/7/2026
Falsificación de petición del lado del servidor (SSRF) en el proveedor de recursos (RP) de ubicaciones personalizadas de Azure permite a un atacante autorizado elevar privilegios sobre una red.
AnalizadaMedia (5.5)0.58%—Itsourcecode Online Enrollment System2/4/202617/6/2026
A weakness has been identified in itsourcecode Online Enrollment System 1.0. Impacted is an unknown function of the file /enrollment/index.php?view=edit&id=3 of the component Parameter Handler. This manipulation of the argument deptid causes sql injection. The attack is possible to be carried out remotely. The exploit…