Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)4.9%—Sangfor Operation AND Maintenance Security Management System26/1/202617/6/2026
Se determinó una vulnerabilidad en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Esto afecta a la función getInformation del archivo /equipment/get_Information del componente HTTP POST Request Handler. La ejecución de una manipulación del argumento fortEquipmentIp…
AnalizadaBaja (2.1)3.1%—Sangfor Operation AND Maintenance Security Management System26/1/202617/6/2026
Se encontró una vulnerabilidad en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Esto afecta la función portValidate del archivo /fort/ip_and_port/port_validate del componente Manejador de Solicitudes POST HTTP. Realizar una manipulación del argumento port resulta…
AnalizadaMedia (5.5)4.3%—Sangfor Operation AND Maintenance Security Management System26/1/202617/6/2026
Una vulnerabilidad se ha encontrado en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. El elemento afectado es una función desconocida del archivo /fort/audit/get_clip_img del componente Manejador de Solicitudes HTTP POST. Dicha manipulación del argumento frame/dirno…
AnalizadaMedia (5.5)0.58%—Sangfor Operation AND Maintenance Security Management System22/1/202617/6/2026
Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Esto afecta la función edit_pwd_mall del archivo /fort/login/edit_pwd_mall. La manipulación del argumento flag resulta en una recuperación de contraseña débil. Es posible…
AnalizadaAlta (7.4)7.1%—Sangfor Operation AND Maintenance Security Management System22/1/202617/6/2026
Una vulnerabilidad fue identificada en el Sistema de Gestión de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Afectada por este problema es la función SessionController del archivo /isomp-protocol/protocol/session del componente Manejador del Protocolo SSH. La manipulación del argumento keypassword…
AplazadaAlta (7.5)0.38%—Exert Computer Technologies Software Ltd. CO Education Management SystemAI22/1/202617/6/2026
Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en el Sistema de Gestión Educativa de EXERT Computer Technologies Software Ltd. Co. permite la inyección de parámetros. Este problema afecta al Sistema de Gestión Educativa: hasta el 23.09.2025.
AplazadaAlta (8.8)0.43%—Digital Crime Report Management SystemAI21/1/202617/6/2026
El Sistema de Gestión de Informes de Delitos Digitales 1.0 contiene una vulnerabilidad crítica de inyección SQL que afecta a múltiples páginas de inicio de sesión y que permite a atacantes no autenticados eludir la autenticación. Los atacantes pueden explotar la vulnerabilidad enviando cargas útiles de inyección SQL…
AnalizadaMedia (5.1)0.16%—Nikhil-bhalerao Poultry Farm Management System20/1/202617/6/2026
Cross-site scripting almacenado (XSS) en Sistema de Gestión de Granja Avícola v1.0 debido a la falta de validación adecuada de la entrada del usuario mediante el envío de una solicitud POST. La relación entre parámetros e identificadores asignados es la siguiente: parámetros 'category' y 'product' en…
AnalizadaMedia (5.1)0.19%—Nikhil-bhalerao Poultry Farm Management System20/1/202617/6/2026
Cross-Site Scripting Almacenado (XSS) en el Sistema de Gestión de Granjas Avícolas v1.0 debido a la falta de validación adecuada de la entrada del usuario mediante el envío de una solicitud POST. La relación entre los parámetros y los identificadores asignados es la siguiente: 'companyaddress', 'companyemail',…
AnalizadaMedia (5.5)6.9%—Tosei-corporation Online Store Management System19/1/202617/6/2026
Se determinó una vulnerabilidad en Tosei Online Store Management System ??????????? 1.01. El elemento afectado es una función desconocida del archivo /cgi-bin/imode_alldata.php. La ejecución de una manipulación del argumento DevId puede llevar a una inyección de comandos. El ataque puede ejecutarse de forma remota. El…
AnalizadaMedia (5.5)0.38%—Itsourcecode School Management System19/1/202617/6/2026
Se ha descubierto una falla de seguridad en itsourcecode School Management System 1.0. Afectada es una función desconocida del archivo /subject/index.php. Realizar una manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaMedia (5.5)0.38%—Phpgurukul Directory Management System19/1/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en PHPGurukul Directory Management System 1.0. Afectada es una función desconocida del archivo /index.php del componente Search. La manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.3)0.24%—Pamzey Patients Waiting Area Queue Management System19/1/202617/6/2026
Se determinó una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Esta vulnerabilidad afecta a código desconocido. La ejecución de una manipulación puede conducir a una falsificación de petición en sitios cruzados. Es posible lanzar el ataque de forma remota.
AnalizadaBaja (2)0.27%—Pamzey Patients Waiting Area Queue Management System19/1/202617/6/2026
Una vulnerabilidad fue encontrada en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Esto afecta una parte desconocida del archivo /php/api_patient_schedule.php. Realizar una manipulación del argumento Reason resulta en cross site scripting. Es posible iniciar el ataque remotamente. El…
AnalizadaBaja (2)0.21%—Pamzey Patients Waiting Area Queue Management System19/1/202617/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /PHP/api_register_patient.php. Dicha manipulación del argumento firstName/lastName conduce a cross site scripting. El ataque…
AnalizadaBaja (2.1)0.36%—Angeljudesuarez Society Management System19/1/202617/6/2026
Se ha descubierto una falla de seguridad en itsourcecode Society Management System 1.0. Esto afecta a una función desconocida del archivo /admin/activity.PHP. La manipulación del argumento Title resulta en cross-site scripting. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede utilizarse para…
AnalizadaBaja (2.1)0.36%—Angeljudesuarez Society Management System19/1/202617/6/2026
Se identificó una vulnerabilidad en itsourcecode Society Management System 1.0. Esto afecta una función desconocida del archivo /admin/expenses.php. La manipulación del argumento detail conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.43%—Angeljudesuarez Society Management System18/1/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Society Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/delete_activity.PHP. La ejecución de una manipulación del argumento activity_id puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El…
AnalizadaBaja (2.1)0.36%—Angeljudesuarez Society Management System18/1/202617/6/2026
Se detectó una vulnerabilidad en itsourcecode Society Management System 1.0. Afectada es una función desconocida del archivo /admin/add_activity.php. Realizar una manipulación del argumento Title resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ya es público y puede ser utilizado.
AnalizadaBaja (2.1)0.40%—Xiweicheng Teamwork Management System17/1/202617/6/2026
Se ha encontrado una vulnerabilidad en xiweicheng TMS hasta la versión 2.28.0. Esto afecta a la función Summary del archivo src/main/java/com/lhjz/portal/util/HtmlUtil.java. Esta manipulación del argumento url provoca falsificación de petición del lado del servidor. Es posible iniciar el ataque remotamente. El exploit…
AnalizadaBaja (2.1)0.40%—Xiweicheng Teamwork Management System17/1/202617/6/2026
Se detectó una vulnerabilidad en xiweicheng TMS hasta 2.28.0. Afectada por este problema es la función Upload del archivo src/main/java/com/lhjz/portal/controller/FileController.java. La manipulación del argumento filename resulta en una carga sin restricciones. El ataque puede realizarse de forma remota. El exploit…
AnalizadaMedia (5.5)0.45%—Feminer Warehouse Management System17/1/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en FeMiner wms hasta 9cad1f1b179a98b9547fd003c23b07c7594775fa. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /src/chkuser.php. La manipulación del argumento Username conduce a inyección SQL. El ataque puede ser llevado a cabo de forma…
AnalizadaAlta (8.8)0.43%—Phpgurukul Cyber Cafe Management System15/1/202617/6/2026
Una vulnerabilidad de inyección SQL ciega basada en tiempo existe en PHPGurukul Cyber Cafe Management System v1.0 dentro del endpoint adminprofile.php. La aplicación no logra sanear correctamente la entrada proporcionada por el usuario a través del parámetro adminname, permitiendo a atacantes autenticados inyectar…
AnalizadaCrítica (9.8)0.46%—Phpgurukul Cyber Cafe Management System15/1/202617/6/2026
Phpgurukul Cyber Cafe Management System v1.0 contiene una vulnerabilidad de inyección SQL en el módulo de gestión de usuarios. La aplicación no valida correctamente la entrada proporcionada por el usuario en el parámetro username del endpoint add-users.PHP.
AnalizadaMedia (6.1)0.25%—Phpgurukul Cyber Cafe Management System15/1/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en Phpgurukul Cyber Cafe Management System v1.0 dentro del módulo de gestión de usuarios. La aplicación no sanitiza o codifica adecuadamente la entrada proporcionada por el usuario enviada a través del parámetro uadd en el endpoint add-users.php. Un…