Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Baja (1.9) | 0.35% | — | Itsourcecode University Management SystemAI | 18/3/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /add_result.PHP. La ejecución de una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser lanzado de forma remota. El exploit ha sido publicado y puede… | |
| Aplazada | Baja (2.1) | 0.32% | — | Itsourcecode College Management SystemAI | 16/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/time-table.php. Dicha manipulación del argumento course_code conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y… | |
| Aplazada | Baja (2) | 0.33% | — | Itsourcecode College Management SystemAI | 16/3/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/courses.php. La manipulación del argumento course_code conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Free Hotel Reservation SystemAI | 16/3/2026 | 17/6/2026 | Se ha encontrado una falla en itsourcecode Free Hotel Reservation System 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /hotel/admin/mod_reports/index.php. La ejecución de una manipulación del argumento Home puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha… | |
| Aplazada | Media (5.5) | 0.45% | — | Itsourcecode Online Enrollment SystemAI | 16/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Enrollment System 1.0. Afectada es una función desconocida del archivo /enrollment/index.php?view=add. Tal manipulación del argumento txtsearch/deptname/name conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido… | |
| Aplazada | Media (5.5) | 0.41% | — | Itsourcecode Online Enrollment SystemAI | 16/3/2026 | 17/6/2026 | Una debilidad ha sido identificada en itsourcecode Online Enrollment System 1.0. Este problema afecta algún procesamiento desconocido del archivo /sms/login.PHP. Esta manipulación del argumento user_email causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a… | |
| Aplazada | Media (5.3) | 0.38% | — | Sourcecodester Web-based Pharmacy Product Management SystemAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue identificada en SourceCodester Web-based Pharmacy Product Management System 1.0. Esto afecta una función desconocida del archivo add_admin.php. Dicha manipulación conduce a una autorización indebida. El ataque puede ser lanzado de forma remota. | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode Payroll Management SystemAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Payroll Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /manage_employee_deductions.PHP. Dicha manipulación del argumento ID conduce a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Aplazada | Baja (2.1) | 0.45% | — | Itsourcecode University Management SystemAI | 12/3/2026 | 17/6/2026 | Una vulnerabilidad fue determinada en itsourcecode University Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /view_result.PHP. Ejecutar una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha… | |
| Aplazada | Crítica (9.8) | 0.46% | — | Opensourcelabs ThermakubeAI | 11/3/2026 | 17/6/2026 | Un problema relacionado con CWE-259: Uso de contraseña codificada fue descubierto en oslabs-beta ThermaKube master. | |
| Analizada | Crítica (9.8) | 0.34% | — | Opensourcelabs Thermakube | 9/3/2026 | 17/6/2026 | Un problema relacionado con CWE-918: Falsificación de petición del lado del servidor fue descubierto en oslabs-beta ThermaKube master. | |
| Analizada | Media (5.5) | 0.59% | — | Itsourcecode Free Hotel Reservation System | 8/3/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en itsourcecode Free Hotel Reservation System 1.0. El elemento afectado es una función desconocida del archivo /hotel/admin/mod_amenities/index.php?view=edit. Realizar una manipulación del argumento amen_id/rmtype_id resulta en inyección SQL. El ataque es posible de realizar de… | |
| Analizada | Media (5.5) | 0.59% | — | Itsourcecode School Management System | 26/2/2026 | 17/6/2026 | Se ha encontrado una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /settings/index.php del componente Gestor de Configuración. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado… | |
| Analizada | Alta (8.5) | 0.32% | — | Sourcentis Mercator | 25/2/2026 | 17/6/2026 | Mercator es una aplicación web de código abierto diseñada para permitir el mapeo de sistemas de información. Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en Mercator antes de la versión 2026.02.22 debido al uso de directivas Blade sin escapar ('{!! !!}') en las plantillas de visualización. Un… | |
| Analizada | Baja (1.9) | 0.38% | — | Itsourcecode Student Management System | 22/2/2026 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /add_student/ del componente Add Student Module. La manipulación resulta en cross-site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y… | |
| Analizada | Alta (8.8) | 0.82% | 💥 PoC | Opensourcepos Open Source Point OF Sale | 20/2/2026 | 17/6/2026 | OpenSourcePOS 3.4.1 contiene una vulnerabilidad de Inclusión Local de Ficheros (LFI) en la función Sales.php::getInvoice(). Un atacante puede leer ficheros arbitrarios en el servidor web manipulando la configuración de Tipo de Factura. Este problema puede encadenarse con la funcionalidad de subida de ficheros para… | |
| Analizada | Media (5.3) | 0.43% | — | Opensourcepos Open Source Point OF Sale | 20/2/2026 | 17/6/2026 | OpenSourcePOS 3.4.1 tiene una vulnerabilidad de inyección SQL de segundo orden en el manejo del campo de configuración currency_symbol. Aunque la entrada se almacena inicialmente sin ejecución inmediata, posteriormente se concatena en una consulta SQL construida dinámicamente sin la sanitización o el enlace de… | |
| Analizada | Media (6.5) | 0.17% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función de gestión de artículos y facturas de venta de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada. | |
| Analizada | Media (6.5) | 0.17% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Generate Item Barcode de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada específicamente en el parámetro Item Category. | |
| Analizada | Alta (7.4) | 0.36% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Un problema en OpenSourcePOS v3.4.1 permite a los atacantes ejecutar código arbitrario mediante la devolución de una respuesta AJAX manipulada. | |
| Analizada | Media (6.5) | 0.17% | — | Opensourcepos Open Source Point OF Sale | 13/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Clientes de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Número de Teléfono. | |
| Analizada | Media (5.5) | 0.21% | — | Opensourcepos Open Source Point OF Sale | 12/2/2026 | 17/6/2026 | Una vulnerabilidad de cross-site scripting (XSS) en la función Item Kits de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante la inyección de una carga útil diseñada en el parámetro Item Name. | |
| Analizada | Media (5.5) | 0.43% | — | Itsourcecode School Management System | 8/2/2026 | 17/6/2026 | Una falla de seguridad ha sido descubierta en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/controller.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y puede ser… | |
| Analizada | Media (5.5) | 0.43% | — | Itsourcecode School Management System | 8/2/2026 | 17/6/2026 | Se identificó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /ramonsys/report/index.php. La manipulación del argumento ay conduce a inyección SQL. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 0.38% | — | Itsourcecode School Management System | 7/2/2026 | 17/6/2026 | Se determinó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/index.php. Ejecutar una manipulación del argumento ID puede llevar a una inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado públicamente y… |