Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.52% | — | Sourcecodester Mayuri K Best Courier Management SystemAI | 2/4/2026 | 17/6/2026 | A vulnerability was found in SourceCodester/mayuri_k Best Courier Management System 1.0. Affected by this issue is some unknown functionality of the file /ajax.php?action=delete_user of the component User Delete Handler. Performing a manipulation of the argument ID results in improper access controls. The attack may… | |
| Aplazada | Media (5.5) | 0.52% | — | Sourcecodester Leave Application SystemAI | 2/4/2026 | 17/6/2026 | A vulnerability was identified in SourceCodester Leave Application System 1.0. Impacted is an unknown function of the file /index.php?page=manage_user of the component User Information Handler. Such manipulation of the argument ID leads to authorization bypass. The attack can be executed remotely. The exploit is… | |
| Aplazada | Baja (2) | 0.33% | — | Sourcecodester Simple Customer Relationship Management SystemAI | 2/4/2026 | 17/6/2026 | A vulnerability was determined in SourceCodester Simple Customer Relationship Management System 1.0. This issue affects some unknown processing of the file /create-ticket.php of the component Create Ticket. This manipulation of the argument Description causes cross site scripting. Remote exploitation of the attack is… | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode Payroll Management SystemAI | 2/4/2026 | 17/6/2026 | A security vulnerability has been detected in itsourcecode Payroll Management System up to 1.0. Affected is an unknown function of the file /navbar.php. Such manipulation of the argument page leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Payroll Management SystemAI | 1/4/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode Payroll Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /view_employee.php del componente Gestor de Parámetros. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede realizarse de… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Payroll Management SystemAI | 31/3/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en itsourcecode Payroll Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /manage_user.php del componente Gestor de Parámetros. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de… | |
| Aplazada | Media (5.5) | 0.48% | — | Sourcecodester Leave Application SystemAI | 31/3/2026 | 24/7/2026 | Una vulnerabilidad fue detectada en SourceCodester Leave Application System 1.0. Esto afecta una parte desconocida. Realizar una manipulación del argumento page resulta en inclusión de ficheros. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado. | |
| Aplazada | Baja (1.9) | 0.35% | — | Sourcecodester Leave Application SystemAI | 31/3/2026 | 24/7/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Leave Application System 1.0. Afectada por este problema es alguna funcionalidad desconocida del componente Gestor de Gestión de Usuarios. Tal manipulación conduce a cross-site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Teacher Record SystemAI | 31/3/2026 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Teacher Record System 1.0. Afecta a una función desconocida del archivo Teacher Record System del componente Gestor de Parámetros. Realizar una manipulación del argumento searchteacher resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha… | |
| Aplazada | Baja (2.1) | 0.35% | — | Sourcecodester Simple Doctors Appointment SystemAI | 31/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Simple Doctors Appointment System hasta 1.0. Este problema afecta a algún procesamiento desconocido del archivo /doctors_appointment/admin/ajax.PHP?action=save_category. Tal manipulación del argumento img lleva a una carga sin restricciones. El ataque puede ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Simple Doctors Appointment SystemAI | 31/3/2026 | 17/6/2026 | Se ha encontrado una falla en SourceCodester Simple Doctors Appointment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/ajax.PHP?action=login2. Esta manipulación del argumento email causa inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido publicado y… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Simple Doctors Appointment SystemAI | 31/3/2026 | 17/6/2026 | Se detectó una vulnerabilidad en SourceCodester Simple Doctors Appointment System 1.0. Esto afecta una parte desconocida del archivo /admin/login.php. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado. | |
| Aplazada | Baja (2.1) | 0.35% | — | Sourcecodester RSS Feed ParserAI | 30/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester RSS Feed Parser 1.0. Este problema afecta a la función file_get_contents. Esta manipulación provoca falsificación de petición del lado del servidor. El ataque puede llevarse a cabo remotamente. El exploit ha sido publicado y puede utilizarse. | |
| Aplazada | Baja (2) | 0.33% | — | Sourcecodester Online Quiz SystemAI | 27/3/2026 | 17/6/2026 | A vulnerability was detected in SourceCodester Online Quiz System up to 1.0. Affected by this vulnerability is an unknown functionality of the file endpoint/add-question.php. Performing a manipulation of the argument quiz_question results in cross site scripting. It is possible to initiate the attack remotely. The… | |
| Aplazada | Baja (2.1) | 0.22% | — | Sourcecodester Note Taking APPAI | 27/3/2026 | 17/6/2026 | A weakness has been identified in SourceCodester Note Taking App up to 1.0. This impacts an unknown function. This manipulation causes cross-site request forgery. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks. | |
| Aplazada | Baja (2.1) | 0.22% | — | Sourcecodester Diary APPAI | 27/3/2026 | 17/6/2026 | A vulnerability was determined in SourceCodester Diary App 1.0. The affected element is an unknown function of the file diary.php. Executing a manipulation can lead to cross-site request forgery. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized. | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Free Hotel Reservation SystemAI | 27/3/2026 | 17/6/2026 | A flaw has been found in itsourcecode Free Hotel Reservation System 1.0. Impacted is an unknown function of the file /admin/mod_room/index.php?view=edit. Executing a manipulation of the argument ID can lead to sql injection. The attack can be launched remotely. The exploit has been published and may be used. | |
| Analizada | Media (6.5) | 0.35% | — | Opensourcepos Open Source Point OF Sale | 27/3/2026 | 17/6/2026 | Open Source Point of Sale (opensourcepos) es una aplicación de punto de venta basada en la web escrita en PHP utilizando el framework CodeIgniter. Antes de la versión 3.4.2, una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR) permite a un usuario autenticado con bajos privilegios acceder a la… | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode Payroll Management SystemAI | 26/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en el Sistema de Gestión de Nóminas itsourcecode hasta la versión 1.0. Esto afecta a una función desconocida del archivo /index.PHP. Realizar una manipulación del argumento page resulta en cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode Free Hotel Reservation SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode Free Hotel Reservation System 1.0. El elemento impactado es una función desconocida del archivo /admin/mod_amenities/index.php?view=editpic. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está… | |
| Aplazada | Baja (2) | 0.38% | — | Itsourcecode Free Hotel Reservation SystemAI | 26/3/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode Free Hotel Reservation System 1.0. El elemento afectado es una función desconocida del archivo /admin/mod_amenities/index.PHP?view=add. Esta manipulación del argumento image causa una carga sin restricciones. El ataque es posible llevar a cabo de forma remota. El exploit… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Online Enrollment SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Enrollment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /sms/grades/index.php?view=edit&id=1 del componente Gestor de Parámetros. La manipulación del argumento deptid lleva a inyección SQL. El ataque es posible de ser… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Food Ordering SystemAI | 26/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Food Ordering System 1.0. Esto afecta una función desconocida del archivo /purchase.PHP del componente Gestor de Parámetros. La manipulación del argumento custom conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al… | |
| Aplazada | Media (5.5) | 0.41% | — | Sourcecodester Malawi Online MarketAI | 26/3/2026 | 17/6/2026 | Se ha encontrado una falla en SourceCodester Malawi Online Market 1.0. El elemento afectado es una función desconocida del archivo /display.PHP. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode College Management SystemAI | 25/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/add-single-student-results.php del componente Gestor de Parámetros. La manipulación del argumento course_code lleva a inyección SQL. Es posible iniciar el ataque… |