Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 4.9% | — | Sangfor Operation AND Maintenance Security Management System | 26/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Esto afecta a la función getInformation del archivo /equipment/get_Information del componente HTTP POST Request Handler. La ejecución de una manipulación del argumento fortEquipmentIp… | |
| Analizada | Baja (2.1) | 3.1% | — | Sangfor Operation AND Maintenance Security Management System | 26/1/2026 | 17/6/2026 | Se encontró una vulnerabilidad en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Esto afecta la función portValidate del archivo /fort/ip_and_port/port_validate del componente Manejador de Solicitudes POST HTTP. Realizar una manipulación del argumento port resulta… | |
| Analizada | Media (5.5) | 4.3% | — | Sangfor Operation AND Maintenance Security Management System | 26/1/2026 | 17/6/2026 | Una vulnerabilidad se ha encontrado en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. El elemento afectado es una función desconocida del archivo /fort/audit/get_clip_img del componente Manejador de Solicitudes HTTP POST. Dicha manipulación del argumento frame/dirno… | |
| Analizada | Media (5.5) | 0.58% | — | Sangfor Operation AND Maintenance Security Management System | 22/1/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Seguridad de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Esto afecta la función edit_pwd_mall del archivo /fort/login/edit_pwd_mall. La manipulación del argumento flag resulta en una recuperación de contraseña débil. Es posible… | |
| Analizada | Alta (7.4) | 7.1% | — | Sangfor Operation AND Maintenance Security Management System | 22/1/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en el Sistema de Gestión de Operación y Mantenimiento de Sangfor hasta la versión 3.0.12. Afectada por este problema es la función SessionController del archivo /isomp-protocol/protocol/session del componente Manejador del Protocolo SSH. La manipulación del argumento keypassword… | |
| Aplazada | Alta (7.5) | 0.38% | — | Exert Computer Technologies Software Ltd. CO Education Management SystemAI | 22/1/2026 | 17/6/2026 | Vulnerabilidad de elusión de autorización a través de clave controlada por el usuario en el Sistema de Gestión Educativa de EXERT Computer Technologies Software Ltd. Co. permite la inyección de parámetros. Este problema afecta al Sistema de Gestión Educativa: hasta el 23.09.2025. | |
| Aplazada | Alta (8.8) | 0.43% | — | Digital Crime Report Management SystemAI | 21/1/2026 | 17/6/2026 | El Sistema de Gestión de Informes de Delitos Digitales 1.0 contiene una vulnerabilidad crítica de inyección SQL que afecta a múltiples páginas de inicio de sesión y que permite a atacantes no autenticados eludir la autenticación. Los atacantes pueden explotar la vulnerabilidad enviando cargas útiles de inyección SQL… | |
| Analizada | Media (5.1) | 0.16% | — | Nikhil-bhalerao Poultry Farm Management System | 20/1/2026 | 17/6/2026 | Cross-site scripting almacenado (XSS) en Sistema de Gestión de Granja Avícola v1.0 debido a la falta de validación adecuada de la entrada del usuario mediante el envío de una solicitud POST. La relación entre parámetros e identificadores asignados es la siguiente: parámetros 'category' y 'product' en… | |
| Analizada | Media (5.1) | 0.19% | — | Nikhil-bhalerao Poultry Farm Management System | 20/1/2026 | 17/6/2026 | Cross-Site Scripting Almacenado (XSS) en el Sistema de Gestión de Granjas Avícolas v1.0 debido a la falta de validación adecuada de la entrada del usuario mediante el envío de una solicitud POST. La relación entre los parámetros y los identificadores asignados es la siguiente: 'companyaddress', 'companyemail',… | |
| Analizada | Media (5.5) | 6.9% | — | Tosei-corporation Online Store Management System | 19/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Tosei Online Store Management System ??????????? 1.01. El elemento afectado es una función desconocida del archivo /cgi-bin/imode_alldata.php. La ejecución de una manipulación del argumento DevId puede llevar a una inyección de comandos. El ataque puede ejecutarse de forma remota. El… | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en itsourcecode School Management System 1.0. Afectada es una función desconocida del archivo /subject/index.php. Realizar una manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado y puede ser… | |
| Analizada | Media (5.5) | 0.38% | — | Phpgurukul Directory Management System | 19/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en PHPGurukul Directory Management System 1.0. Afectada es una función desconocida del archivo /index.php del componente Search. La manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.3) | 0.24% | — | Pamzey Patients Waiting Area Queue Management System | 19/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Esta vulnerabilidad afecta a código desconocido. La ejecución de una manipulación puede conducir a una falsificación de petición en sitios cruzados. Es posible lanzar el ataque de forma remota. | |
| Analizada | Baja (2) | 0.27% | — | Pamzey Patients Waiting Area Queue Management System | 19/1/2026 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Esto afecta una parte desconocida del archivo /php/api_patient_schedule.php. Realizar una manipulación del argumento Reason resulta en cross site scripting. Es posible iniciar el ataque remotamente. El… | |
| Analizada | Baja (2) | 0.21% | — | Pamzey Patients Waiting Area Queue Management System | 19/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester/Patrick Mvuma Patients Waiting Area Queue Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /PHP/api_register_patient.php. Dicha manipulación del argumento firstName/lastName conduce a cross site scripting. El ataque… | |
| Analizada | Baja (2.1) | 0.36% | — | Angeljudesuarez Society Management System | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en itsourcecode Society Management System 1.0. Esto afecta a una función desconocida del archivo /admin/activity.PHP. La manipulación del argumento Title resulta en cross-site scripting. El ataque puede lanzarse remotamente. El exploit ha sido publicado y puede utilizarse para… | |
| Analizada | Baja (2.1) | 0.36% | — | Angeljudesuarez Society Management System | 19/1/2026 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode Society Management System 1.0. Esto afecta una función desconocida del archivo /admin/expenses.php. La manipulación del argumento detail conduce a cross-site scripting. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 0.43% | — | Angeljudesuarez Society Management System | 18/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode Society Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/delete_activity.PHP. La ejecución de una manipulación del argumento activity_id puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El… | |
| Analizada | Baja (2.1) | 0.36% | — | Angeljudesuarez Society Management System | 18/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en itsourcecode Society Management System 1.0. Afectada es una función desconocida del archivo /admin/add_activity.php. Realizar una manipulación del argumento Title resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ya es público y puede ser utilizado. | |
| Analizada | Baja (2.1) | 0.40% | — | Xiweicheng Teamwork Management System | 17/1/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en xiweicheng TMS hasta la versión 2.28.0. Esto afecta a la función Summary del archivo src/main/java/com/lhjz/portal/util/HtmlUtil.java. Esta manipulación del argumento url provoca falsificación de petición del lado del servidor. Es posible iniciar el ataque remotamente. El exploit… | |
| Analizada | Baja (2.1) | 0.40% | — | Xiweicheng Teamwork Management System | 17/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en xiweicheng TMS hasta 2.28.0. Afectada por este problema es la función Upload del archivo src/main/java/com/lhjz/portal/controller/FileController.java. La manipulación del argumento filename resulta en una carga sin restricciones. El ataque puede realizarse de forma remota. El exploit… | |
| Analizada | Media (5.5) | 0.45% | — | Feminer Warehouse Management System | 17/1/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en FeMiner wms hasta 9cad1f1b179a98b9547fd003c23b07c7594775fa. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /src/chkuser.php. La manipulación del argumento Username conduce a inyección SQL. El ataque puede ser llevado a cabo de forma… | |
| Analizada | Alta (8.8) | 0.43% | — | Phpgurukul Cyber Cafe Management System | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de inyección SQL ciega basada en tiempo existe en PHPGurukul Cyber Cafe Management System v1.0 dentro del endpoint adminprofile.php. La aplicación no logra sanear correctamente la entrada proporcionada por el usuario a través del parámetro adminname, permitiendo a atacantes autenticados inyectar… | |
| Analizada | Crítica (9.8) | 0.46% | — | Phpgurukul Cyber Cafe Management System | 15/1/2026 | 17/6/2026 | Phpgurukul Cyber Cafe Management System v1.0 contiene una vulnerabilidad de inyección SQL en el módulo de gestión de usuarios. La aplicación no valida correctamente la entrada proporcionada por el usuario en el parámetro username del endpoint add-users.PHP. | |
| Analizada | Media (6.1) | 0.25% | — | Phpgurukul Cyber Cafe Management System | 15/1/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en Phpgurukul Cyber Cafe Management System v1.0 dentro del módulo de gestión de usuarios. La aplicación no sanitiza o codifica adecuadamente la entrada proporcionada por el usuario enviada a través del parámetro uadd en el endpoint add-users.php. Un… |