Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.43%—Itsourcecode School Management System8/2/202617/6/2026
Una falla de seguridad ha sido descubierta en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/controller.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y puede ser…
AnalizadaMedia (5.5)0.43%—Itsourcecode School Management System8/2/202617/6/2026
Se identificó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /ramonsys/report/index.php. La manipulación del argumento ay conduce a inyección SQL. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaBaja (2)0.36%—Phpgurukul Hospital Management System8/2/202617/6/2026
Se determinó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esto impacta una función desconocida del archivo /admin/manage-users.php. Esta manipulación del argumento ID causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado.
AnalizadaMedia (5.5)0.36%—Fast5 Prison Management System8/2/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Prison Management System 1.0. El elemento afectado es una función desconocida del componente Login. La manipulación conduce a la fijación de sesión. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser utilizado.
AnalizadaMedia (5.3)0.28%—Fabian Contact Management System8/2/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en el Sistema de Gestión de Contactos 1.0 de code-projects. Este problema afecta a un procesamiento desconocido del archivo index.py. Dicha manipulación del argumento selecteditem[0] conduce a inyección SQL. El ataque puede ejecutarse de forma remota.
AnalizadaMedia (6.9)0.63%—Fabian Contact Management System8/2/202617/6/2026
Se ha descubierto una falla de seguridad en code-projects Contact Management System 1.0. Esto afecta una parte desconocida del componente CRUD Endpoint. La manipulación del argumento ID resulta en autenticación impropia. El ataque puede ser lanzado remotamente.
ModificadaMedia (5.5)0.44%—Fabian Online Student Management System8/2/202617/6/2026
Una vulnerabilidad fue encontrada en code-projects Online Student Management System 1.0. Afectada es una función desconocida del archivo accounts.PHP del componente Login. Realizando una manipulación del argumento username/password resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.43%—Clive 21 Directory Management System8/2/202617/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Directory Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/forget-password.PHP. La manipulación del argumento email resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho…
AnalizadaBaja (1.9)0.24%—Fabian Online Student Management System8/2/202617/6/2026
Se ha identificado una debilidad en el Sistema de Gestión de Estudiantes en Línea 1.0 de code-projects. El elemento afectado es una función desconocida del archivo /admin/announcement/index.php?view=add del componente Módulo de Gestión de Anuncios. Esta manipulación causa cross site scripting. El ataque puede ser…
AnalizadaBaja (2.1)0.36%—Pamzey Patients Waiting Area Queue Management System8/2/202617/6/2026
Una vulnerabilidad fue identificada en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afecta a una función desconocida del archivo /registration.php del componente Módulo de Registro de Pacientes. La manipulación del argumento Primer Nombre conduce a cross-site scripting. La…
AnalizadaBaja (2.1)0.41%—Pamzey Patients Waiting Area Queue Management System8/2/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /checkin.php. Esta manipulación del argumento patient_id causa cross-site scripting. El ataque puede iniciarse de forma…
AnalizadaBaja (2.1)0.41%—Pamzey Patients Waiting Area Queue Management System8/2/202617/6/2026
Una vulnerabilidad fue detectada en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /appointments.php. La manipulación del argumento patient_id resulta en cross site scripting. Es posible lanzar el ataque…
AnalizadaBaja (2)0.36%—Phpgurukul Hospital Management System8/2/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en PHPGurukul Hospital Management System 4.0. El elemento afectado es una función desconocida del archivo /hms/admin/manage-doctors.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser realizado de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.38%—Angeljudesuarez Society Management System8/2/202617/6/2026
Una vulnerabilidad fue encontrada en itsourcecode Society Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/edit_activity.php. Realizar una manipulación del argumento activity_id resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público…
AnalizadaMedia (5.5)0.43%—Angeljudesuarez Society Management System8/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Society Management System 1.0. Afectada es una función desconocida del archivo /admin/edit_expenses.PHP. Dicha manipulación del argumento expenses_id conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido revelado al público y puede…
AnalizadaMedia (5.5)0.38%—Angeljudesuarez Society Management System7/2/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Society Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /admin/delete_expenses.PHP. Esta manipulación del argumento expenses_id causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y…
AnalizadaMedia (5.5)0.43%—Angeljudesuarez Society Management System7/2/202617/6/2026
Una vulnerabilidad fue detectada en itsourcecode Society Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/edit_admin.PHP. La manipulación del argumento admin_id resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado.
AnalizadaMedia (5.5)0.43%—Phpgurukul Beauty Parlour Management System7/2/202617/6/2026
Una vulnerabilidad ha sido encontrada en PHPGurukul Beauty Parlour Management System 1.1. Esto afecta una parte desconocida del archivo /admin/accepted-appointment.php. Tal manipulación del argumento delid lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede…
AnalizadaMedia (5.5)0.38%—Itsourcecode School Management System7/2/202617/6/2026
Se determinó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/index.php. Ejecutar una manipulación del argumento ID puede llevar a una inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado públicamente y…
AnalizadaMedia (5.5)0.38%—Fabian Simple Blood Donor Management System6/2/202617/6/2026
Una vulnerabilidad fue encontrada en code-projects Simple Blood Donor Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /simpleblooddonor/editcampaignform.php. Realizar una manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque…
AnalizadaMedia (5.5)0.47%—Bontrofftech Medical Center Portal Management System6/2/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Medical Center Portal Management System 1.0. Afecta a una función desconocida del archivo /emp_edit1.PHP. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido divulgado al público y puede ser…
AnalizadaMedia (5.5)0.38%—Bontrofftech Medical Center Portal Management System6/2/202617/6/2026
Una vulnerabilidad fue detectada en SourceCodester Medical Center Portal Management System 1.0. Esto afecta una función desconocida del archivo /login.php. La manipulación del argumento User resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser utilizado.
AnalizadaMedia (5.5)0.38%—Itsourcecode School Management System6/2/202617/6/2026
Se ha encontrado una falla en itsourcecode School Management System 1.0. Esto afecta una parte desconocida del archivo /ramonsys/settings/controller.PHP. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado.
AnalizadaMedia (5.5)0.47%—Itsourcecode School Management System6/2/202617/6/2026
Una falla de seguridad ha sido descubierta en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/billing/index.PHP. Realizar una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido publicado al…
AnalizadaMedia (5.5)0.47%—Itsourcecode School Management System6/2/202617/6/2026
Una vulnerabilidad fue identificada en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/soa/index.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser usado.