Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /ramonsys/facultyloading/index.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 6/2/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /ramonsys/enrollment/controller.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría… | |
| Analizada | Baja (2.1) | 0.29% | — | Mayurik GAS Agency Management System | 6/2/2026 | 17/6/2026 | Se ha encontrado un fallo en SourceCodester Gas Agency Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /gasmark/php_action/createUser.PHP. La ejecución de una manipulación puede llevar a controles de acceso inadecuados. Es posible lanzar el ataque de forma remota. El exploit… | |
| Analizada | Crítica (9.8) | 0.63% | 💥 PoC | Youdatasum Cpas Audit Management System | 3/2/2026 | 17/6/2026 | YouDataSum CPAS Audit Management System <=v4.9 es vulnerable a inyección SQL en /cpasList/findArchiveReportByDah debido a una insuficiente validación de entrada. Esto permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios a través de una entrada manipulada al parámetro. La explotación exitosa… | |
| Aplazada | Crítica (9.8) | 0.47% | 💥 PoC | Emit Informatics AND Communication Technologies Digita Efficiency Management SystemAI | 3/2/2026 | 17/6/2026 | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales utilizados en un Comando SQL ('Inyección SQL') en el Sistema de Gestión de Eficiencia DIGITA de Emit Informatics and Communication Technologies Industry and Trade Ltd. Co. permite la inyección SQL. Este problema afecta al Sistema de Gestión de… | |
| Modificada | Media (5.5) | 0.49% | — | Itsourcecode School Management System | 30/1/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en itsourcecode Student Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /enrollment/index.php. Dicha manipulación del argumento ID conduce a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.38% | — | Clive 21 Directory Management System | 30/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Directory Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/index.PHP. La manipulación del argumento Username conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.38% | — | Angeljudesuarez Society Management System | 29/1/2026 | 17/6/2026 | Una vulnerabilidad fue detectada en itsourcecode Society Management System 1.0. Esto afecta una parte desconocida del archivo /admin/edit_student_query.PHP. La manipulación del argumento student_id resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ahora es público y puede ser usado. | |
| Analizada | Media (5.5) | 0.53% | — | Angeljudesuarez Society Management System | 29/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Society Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/add_expenses.PHP. La manipulación del argumento detail conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha… | |
| Analizada | Media (5.5) | 0.53% | — | Angeljudesuarez Society Management System | 29/1/2026 | 17/6/2026 | Una debilidad ha sido identificada en itsourcecode Society Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/edit_expenses_query.php. La ejecución de una manipulación del argumento detail puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El… | |
| Analizada | Media (5.5) | 0.43% | — | Angeljudesuarez School Management System | 29/1/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode School Management System 1.0. Esto impacta una función desconocida del archivo /ramonsys/faculty/index.php. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser usado. | |
| Analizada | Media (5.5) | 0.43% | — | Angeljudesuarez School Management System | 29/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /ramonsys/inquiry/index.php. Esta manipulación del argumento txtsearch causa inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido divulgado públicamente y puede ser… | |
| Modificada | Crítica (9.8) | 0.37% | — | Globalmedya Content Management System | 29/1/2026 | 17/6/2026 | Vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL (inyección SQL) en el Sistema de Gestión de Contenidos (CMS) de Global Interactive Design Media Software Inc. permite la ejecución de comandos de línea a través de inyección SQL. Este problema afecta al Sistema de Gestión… | |
| Modificada | Media (6.1) | 0.21% | — | Globalmedya Content Management System | 29/1/2026 | 17/6/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web (XSS o 'cross-site scripting') vulnerabilidad en el Sistema de Gestión de Contenidos (CMS) de Global Interactive Design Media Software Inc. permite XSS a través de encabezados HTTP. Este problema afecta al Sistema de Gestión de Contenidos… | |
| Analizada | Baja (2.1) | 0.41% | — | Angeljudesuarez School Management System | 29/1/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode School Management System 1.0, la cual afecta a una parte desconocida del archivo /ramonsys/course/controller.PHP. Si se manipula el argumento ID se puede provocar una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y podría… | |
| Analizada | Baja (2.1) | 0.40% | — | Phpgurukul Hospital Management System | 28/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en PHPGurukul Hospital Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /hms/hospital/docappsystem/adminviews.py del componente Página del Panel de Administración. Realizar una manipulación resulta en una autorización indebida. Es… | |
| Analizada | Media (5.5) | 0.43% | — | Angeljudesuarez School Management System | 28/1/2026 | 17/6/2026 | Se ha identificado una debilidad en itsourcecode School Management System 1.0. El elemento afectado es una función desconocida del archivo /course/index.PHP. La ejecución de una manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit se ha puesto a… | |
| Aplazada | Alta (7.1) | 0.29% | — | 2100 Technology Official Document Management SystemAI | 28/1/2026 | 17/6/2026 | Sistema de Gestión de Documentos Oficiales desarrollado por 2100 Technology tiene una vulnerabilidad de Autorización Incorrecta, permitiendo a atacantes remotos autenticados modificar el código de front-end para leer todos los documentos oficiales. | |
| Analizada | Crítica (9.8) | 0.47% | — | Fabian Mobile Shop Management System | 27/1/2026 | 17/6/2026 | El Sistema de Gestión de Tiendas Móviles 1.0 de code-projects es vulnerable a inyección SQL en /ExAddNewUser.PHP a través de los parámetros Name, Address, email, UserName, Password, confirm_password, Role, Branch y Activate. | |
| Analizada | Crítica (9.8) | 0.51% | — | Fabian Mobile Shop Management System | 27/1/2026 | 17/6/2026 | code-projects Mobile Shop Management System 1.0 es vulnerable a inyección SQL en /ExLogin.php a través del parámetro Password. | |
| Analizada | Crítica (9.8) | 0.51% | — | Fabian Mobile Shop Management System | 27/1/2026 | 17/6/2026 | code-projects Mobile Shop Management System 1.0 es vulnerable a inyección SQL en /insertmessage.php a través del parámetro userid. | |
| Analizada | Crítica (9.8) | 0.49% | — | Fabian Mobile Shop Management System | 27/1/2026 | 17/6/2026 | code-projects Mobile Shop Management System 1.0 es vulnerable a la carga de archivos en /ExAddProduct.PHP. | |
| Aplazada | Alta (8.8) | 0.28% | — | Testa Online Test Management SystemAI | 27/1/2026 | 17/6/2026 | Testa Online Test Management System 3.4.7 contiene una vulnerabilidad de inyección SQL que permite a los atacantes manipular consultas de la base de datos a través del parámetro de búsqueda 'q'. Los atacantes pueden inyectar código SQL malicioso en el campo de búsqueda para extraer información de la base de datos,… | |
| Aplazada | Media (5.5) | 0.39% | — | Hisense Transtech Smart BUS Management SystemAI | 27/1/2026 | 17/6/2026 | Se ha encontrado una falla en el sistema de gestión de autobuses inteligentes Hisense TransTech hasta el 20260113. Afectada es la función Page_Load del archivo YZSoft/Forms/XForm/BM/BusComManagement/TireMng.aspx. La ejecución de una manipulación del argumento key puede llevar a inyección SQL. Es posible lanzar el… | |
| Aplazada | Media (5.1) | 0.35% | — | Xeroneit Library Management SystemAI | 26/1/2026 | 17/6/2026 | Xeroneit Library Management System 3.1 contiene una vulnerabilidad de cross-site scripting almacenado en la función de Categoría de Libros que permite a los administradores inyectar scripts maliciosos. Los atacantes pueden insertar una carga útil en el campo Nombre de Categoría para ejecutar código JavaScript… |