Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.5)0.52%—Sourcecodester Mayuri K Best Courier Management SystemAI2/4/202617/6/2026
A vulnerability was found in SourceCodester/mayuri_k Best Courier Management System 1.0. Affected by this issue is some unknown functionality of the file /ajax.php?action=delete_user of the component User Delete Handler. Performing a manipulation of the argument ID results in improper access controls. The attack may…
AplazadaMedia (5.5)0.52%—Sourcecodester Leave Application SystemAI2/4/202617/6/2026
A vulnerability was identified in SourceCodester Leave Application System 1.0. Impacted is an unknown function of the file /index.php?page=manage_user of the component User Information Handler. Such manipulation of the argument ID leads to authorization bypass. The attack can be executed remotely. The exploit is…
AplazadaBaja (2)0.33%—Sourcecodester Simple Customer Relationship Management SystemAI2/4/202617/6/2026
A vulnerability was determined in SourceCodester Simple Customer Relationship Management System 1.0. This issue affects some unknown processing of the file /create-ticket.php of the component Create Ticket. This manipulation of the argument Description causes cross site scripting. Remote exploitation of the attack is…
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI2/4/202617/6/2026
A security vulnerability has been detected in itsourcecode Payroll Management System up to 1.0. Affected is an unknown function of the file /navbar.php. Such manipulation of the argument page leads to cross site scripting. It is possible to launch the attack remotely. The exploit has been disclosed publicly and may be…
AplazadaMedia (5.5)0.41%—Itsourcecode Payroll Management SystemAI1/4/202617/6/2026
Se ha identificado una debilidad en itsourcecode Payroll Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /view_employee.php del componente Gestor de Parámetros. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede realizarse de…
AplazadaMedia (5.5)0.41%—Itsourcecode Payroll Management SystemAI31/3/202617/6/2026
Una falla de seguridad ha sido descubierta en itsourcecode Payroll Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /manage_user.php del componente Gestor de Parámetros. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de…
AplazadaMedia (5.5)0.48%—Sourcecodester Leave Application SystemAI31/3/202624/7/2026
Una vulnerabilidad fue detectada en SourceCodester Leave Application System 1.0. Esto afecta una parte desconocida. Realizar una manipulación del argumento page resulta en inclusión de ficheros. La explotación remota del ataque es posible. El exploit es ahora público y puede ser utilizado.
AplazadaBaja (1.9)0.35%—Sourcecodester Leave Application SystemAI31/3/202624/7/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Leave Application System 1.0. Afectada por este problema es alguna funcionalidad desconocida del componente Gestor de Gestión de Usuarios. Tal manipulación conduce a cross-site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido…
AplazadaMedia (5.5)0.41%—Sourcecodester Teacher Record SystemAI31/3/202617/6/2026
Se encontró una vulnerabilidad en SourceCodester Teacher Record System 1.0. Afecta a una función desconocida del archivo Teacher Record System del componente Gestor de Parámetros. Realizar una manipulación del argumento searchteacher resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha…
AplazadaBaja (2.1)0.35%—Sourcecodester Simple Doctors Appointment SystemAI31/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Simple Doctors Appointment System hasta 1.0. Este problema afecta a algún procesamiento desconocido del archivo /doctors_appointment/admin/ajax.PHP?action=save_category. Tal manipulación del argumento img lleva a una carga sin restricciones. El ataque puede ser…
AplazadaMedia (5.5)0.41%—Sourcecodester Simple Doctors Appointment SystemAI31/3/202617/6/2026
Se ha encontrado una falla en SourceCodester Simple Doctors Appointment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/ajax.PHP?action=login2. Esta manipulación del argumento email causa inyección SQL. El ataque es posible de llevar a cabo de forma remota. El exploit ha sido publicado y…
AplazadaMedia (5.5)0.41%—Sourcecodester Simple Doctors Appointment SystemAI31/3/202617/6/2026
Se detectó una vulnerabilidad en SourceCodester Simple Doctors Appointment System 1.0. Esto afecta una parte desconocida del archivo /admin/login.php. La manipulación del argumento Username resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado.
AplazadaBaja (2.1)0.35%—Sourcecodester RSS Feed ParserAI30/3/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester RSS Feed Parser 1.0. Este problema afecta a la función file_get_contents. Esta manipulación provoca falsificación de petición del lado del servidor. El ataque puede llevarse a cabo remotamente. El exploit ha sido publicado y puede utilizarse.
AplazadaBaja (2)0.33%—Sourcecodester Online Quiz SystemAI27/3/202617/6/2026
A vulnerability was detected in SourceCodester Online Quiz System up to 1.0. Affected by this vulnerability is an unknown functionality of the file endpoint/add-question.php. Performing a manipulation of the argument quiz_question results in cross site scripting. It is possible to initiate the attack remotely. The…
AplazadaBaja (2.1)0.22%—Sourcecodester Note Taking APPAI27/3/202617/6/2026
A weakness has been identified in SourceCodester Note Taking App up to 1.0. This impacts an unknown function. This manipulation causes cross-site request forgery. The attack is possible to be carried out remotely. The exploit has been made available to the public and could be used for attacks.
AplazadaBaja (2.1)0.22%—Sourcecodester Diary APPAI27/3/202617/6/2026
A vulnerability was determined in SourceCodester Diary App 1.0. The affected element is an unknown function of the file diary.php. Executing a manipulation can lead to cross-site request forgery. The attack may be launched remotely. The exploit has been publicly disclosed and may be utilized.
AplazadaBaja (2.1)0.32%—Itsourcecode Free Hotel Reservation SystemAI27/3/202617/6/2026
A flaw has been found in itsourcecode Free Hotel Reservation System 1.0. Impacted is an unknown function of the file /admin/mod_room/index.php?view=edit. Executing a manipulation of the argument ID can lead to sql injection. The attack can be launched remotely. The exploit has been published and may be used.
AnalizadaMedia (6.5)0.35%—Opensourcepos Open Source Point OF Sale27/3/202617/6/2026
Open Source Point of Sale (opensourcepos) es una aplicación de punto de venta basada en la web escrita en PHP utilizando el framework CodeIgniter. Antes de la versión 3.4.2, una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR) permite a un usuario autenticado con bajos privilegios acceder a la…
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI26/3/202617/6/2026
Se ha descubierto una falla de seguridad en el Sistema de Gestión de Nóminas itsourcecode hasta la versión 1.0. Esto afecta a una función desconocida del archivo /index.PHP. Realizar una manipulación del argumento page resulta en cross-site scripting. Es posible iniciar el ataque de forma remota. El exploit ha sido…
AplazadaBaja (2.1)0.32%—Itsourcecode Free Hotel Reservation SystemAI26/3/202617/6/2026
Una vulnerabilidad fue identificada en itsourcecode Free Hotel Reservation System 1.0. El elemento impactado es una función desconocida del archivo /admin/mod_amenities/index.php?view=editpic. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está…
AplazadaBaja (2)0.38%—Itsourcecode Free Hotel Reservation SystemAI26/3/202617/6/2026
Se determinó una vulnerabilidad en itsourcecode Free Hotel Reservation System 1.0. El elemento afectado es una función desconocida del archivo /admin/mod_amenities/index.PHP?view=add. Esta manipulación del argumento image causa una carga sin restricciones. El ataque es posible llevar a cabo de forma remota. El exploit…
AplazadaMedia (5.5)0.41%—Itsourcecode Online Enrollment SystemAI26/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Enrollment System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /sms/grades/index.php?view=edit&id=1 del componente Gestor de Parámetros. La manipulación del argumento deptid lleva a inyección SQL. El ataque es posible de ser…
AplazadaMedia (5.5)0.41%—Sourcecodester Food Ordering SystemAI26/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Food Ordering System 1.0. Esto afecta una función desconocida del archivo /purchase.PHP del componente Gestor de Parámetros. La manipulación del argumento custom conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al…
AplazadaMedia (5.5)0.41%—Sourcecodester Malawi Online MarketAI26/3/202617/6/2026
Se ha encontrado una falla en SourceCodester Malawi Online Market 1.0. El elemento afectado es una función desconocida del archivo /display.PHP. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser…
AplazadaBaja (2.1)0.32%—Itsourcecode College Management SystemAI25/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/add-single-student-results.php del componente Gestor de Parámetros. La manipulación del argumento course_code lleva a inyección SQL. Es posible iniciar el ataque…