Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.43% | — | Itsourcecode School Management System | 8/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/controller.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y puede ser… | |
| Analizada | Media (5.5) | 0.43% | — | Itsourcecode School Management System | 8/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /ramonsys/report/index.php. La manipulación del argumento ay conduce a inyección SQL. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Baja (2) | 0.36% | — | Phpgurukul Hospital Management System | 8/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en PHPGurukul Hospital Management System 4.0. Esto impacta una función desconocida del archivo /admin/manage-users.php. Esta manipulación del argumento ID causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.36% | — | Fast5 Prison Management System | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Prison Management System 1.0. El elemento afectado es una función desconocida del componente Login. La manipulación conduce a la fijación de sesión. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser utilizado. | |
| Analizada | Media (5.3) | 0.28% | — | Fabian Contact Management System | 8/2/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en el Sistema de Gestión de Contactos 1.0 de code-projects. Este problema afecta a un procesamiento desconocido del archivo index.py. Dicha manipulación del argumento selecteditem[0] conduce a inyección SQL. El ataque puede ejecutarse de forma remota. | |
| Analizada | Media (6.9) | 0.63% | — | Fabian Contact Management System | 8/2/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en code-projects Contact Management System 1.0. Esto afecta una parte desconocida del componente CRUD Endpoint. La manipulación del argumento ID resulta en autenticación impropia. El ataque puede ser lanzado remotamente. | |
| Modificada | Media (5.5) | 0.44% | — | Fabian Online Student Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Online Student Management System 1.0. Afectada es una función desconocida del archivo accounts.PHP del componente Login. Realizando una manipulación del argumento username/password resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.43% | — | Clive 21 Directory Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Directory Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/forget-password.PHP. La manipulación del argumento email resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho… | |
| Analizada | Baja (1.9) | 0.24% | — | Fabian Online Student Management System | 8/2/2026 | 17/6/2026 | Se ha identificado una debilidad en el Sistema de Gestión de Estudiantes en Línea 1.0 de code-projects. El elemento afectado es una función desconocida del archivo /admin/announcement/index.php?view=add del componente Módulo de Gestión de Anuncios. Esta manipulación causa cross site scripting. El ataque puede ser… | |
| Analizada | Baja (2.1) | 0.36% | — | Pamzey Patients Waiting Area Queue Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afecta a una función desconocida del archivo /registration.php del componente Módulo de Registro de Pacientes. La manipulación del argumento Primer Nombre conduce a cross-site scripting. La… | |
| Analizada | Baja (2.1) | 0.41% | — | Pamzey Patients Waiting Area Queue Management System | 8/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /checkin.php. Esta manipulación del argumento patient_id causa cross-site scripting. El ataque puede iniciarse de forma… | |
| Analizada | Baja (2.1) | 0.41% | — | Pamzey Patients Waiting Area Queue Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /appointments.php. La manipulación del argumento patient_id resulta en cross site scripting. Es posible lanzar el ataque… | |
| Analizada | Baja (2) | 0.36% | — | Phpgurukul Hospital Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en PHPGurukul Hospital Management System 4.0. El elemento afectado es una función desconocida del archivo /hms/admin/manage-doctors.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser realizado de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.38% | — | Angeljudesuarez Society Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Society Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/edit_activity.php. Realizar una manipulación del argumento activity_id resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público… | |
| Analizada | Media (5.5) | 0.43% | — | Angeljudesuarez Society Management System | 8/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Society Management System 1.0. Afectada es una función desconocida del archivo /admin/edit_expenses.PHP. Dicha manipulación del argumento expenses_id conduce a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido revelado al público y puede… | |
| Analizada | Media (5.5) | 0.38% | — | Angeljudesuarez Society Management System | 7/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Society Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /admin/delete_expenses.PHP. Esta manipulación del argumento expenses_id causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y… | |
| Analizada | Media (5.5) | 0.43% | — | Angeljudesuarez Society Management System | 7/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en itsourcecode Society Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/edit_admin.PHP. La manipulación del argumento admin_id resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado. | |
| Analizada | Media (5.5) | 0.43% | — | Phpgurukul Beauty Parlour Management System | 7/2/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en PHPGurukul Beauty Parlour Management System 1.1. Esto afecta una parte desconocida del archivo /admin/accepted-appointment.php. Tal manipulación del argumento delid lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y puede… | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 7/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/index.php. Ejecutar una manipulación del argumento ID puede llevar a una inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado públicamente y… | |
| Analizada | Media (5.5) | 0.38% | — | Fabian Simple Blood Donor Management System | 6/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en code-projects Simple Blood Donor Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /simpleblooddonor/editcampaignform.php. Realizar una manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque… | |
| Analizada | Media (5.5) | 0.47% | — | Bontrofftech Medical Center Portal Management System | 6/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Medical Center Portal Management System 1.0. Afecta a una función desconocida del archivo /emp_edit1.PHP. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Media (5.5) | 0.38% | — | Bontrofftech Medical Center Portal Management System | 6/2/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en SourceCodester Medical Center Portal Management System 1.0. Esto afecta una función desconocida del archivo /login.php. La manipulación del argumento User resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Se ha encontrado una falla en itsourcecode School Management System 1.0. Esto afecta una parte desconocida del archivo /ramonsys/settings/controller.PHP. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.47% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/billing/index.PHP. Realizar una manipulación del argumento ID resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido publicado al… | |
| Analizada | Media (5.5) | 0.47% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/soa/index.php. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser usado. |