Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1674 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaBaja (1.9)0.35%—Itsourcecode University Management SystemAI18/3/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode University Management System 1.0. Afecta a una función desconocida del archivo /add_result.PHP. La ejecución de una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser lanzado de forma remota. El exploit ha sido publicado y puede…
AplazadaBaja (2.1)0.32%—Itsourcecode College Management SystemAI16/3/202617/6/2026
Una vulnerabilidad fue identificada en itsourcecode College Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/time-table.php. Dicha manipulación del argumento course_code conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y…
AplazadaBaja (2)0.33%—Itsourcecode College Management SystemAI16/3/202617/6/2026
Una vulnerabilidad ha sido encontrada en itsourcecode College Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /admin/courses.php. La manipulación del argumento course_code conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público…
AplazadaMedia (5.5)0.41%—Itsourcecode Free Hotel Reservation SystemAI16/3/202617/6/2026
Se ha encontrado una falla en itsourcecode Free Hotel Reservation System 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /hotel/admin/mod_reports/index.php. La ejecución de una manipulación del argumento Home puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha…
AplazadaMedia (5.5)0.45%—Itsourcecode Online Enrollment SystemAI16/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Enrollment System 1.0. Afectada es una función desconocida del archivo /enrollment/index.php?view=add. Tal manipulación del argumento txtsearch/deptname/name conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido…
AplazadaMedia (5.5)0.41%—Itsourcecode Online Enrollment SystemAI16/3/202617/6/2026
Una debilidad ha sido identificada en itsourcecode Online Enrollment System 1.0. Este problema afecta algún procesamiento desconocido del archivo /sms/login.PHP. Esta manipulación del argumento user_email causa inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido puesto a…
AplazadaMedia (5.3)0.38%—Sourcecodester Web-based Pharmacy Product Management SystemAI12/3/202617/6/2026
Una vulnerabilidad fue identificada en SourceCodester Web-based Pharmacy Product Management System 1.0. Esto afecta una función desconocida del archivo add_admin.php. Dicha manipulación conduce a una autorización indebida. El ataque puede ser lanzado de forma remota.
AplazadaBaja (2.1)0.45%—Itsourcecode Payroll Management SystemAI12/3/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Payroll Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /manage_employee_deductions.PHP. Dicha manipulación del argumento ID conduce a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido…
AplazadaBaja (2.1)0.45%—Itsourcecode University Management SystemAI12/3/202617/6/2026
Una vulnerabilidad fue determinada en itsourcecode University Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /view_result.PHP. Ejecutar una manipulación del argumento vr puede llevar a cross-site scripting. El ataque puede ser ejecutado remotamente. El exploit ha…
AplazadaCrítica (9.8)0.46%—Opensourcelabs ThermakubeAI11/3/202617/6/2026
Un problema relacionado con CWE-259: Uso de contraseña codificada fue descubierto en oslabs-beta ThermaKube master.
AnalizadaCrítica (9.8)0.34%—Opensourcelabs Thermakube9/3/202617/6/2026
Un problema relacionado con CWE-918: Falsificación de petición del lado del servidor fue descubierto en oslabs-beta ThermaKube master.
AnalizadaMedia (5.5)0.59%—Itsourcecode Free Hotel Reservation System8/3/202617/6/2026
Se ha descubierto una falla de seguridad en itsourcecode Free Hotel Reservation System 1.0. El elemento afectado es una función desconocida del archivo /hotel/admin/mod_amenities/index.php?view=edit. Realizar una manipulación del argumento amen_id/rmtype_id resulta en inyección SQL. El ataque es posible de realizar de…
AnalizadaMedia (5.5)0.59%—Itsourcecode School Management System26/2/202617/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /settings/index.php del componente Gestor de Configuración. Esta manipulación del argumento ID causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado…
AnalizadaAlta (8.5)0.32%—Sourcentis Mercator25/2/202617/6/2026
Mercator es una aplicación web de código abierto diseñada para permitir el mapeo de sistemas de información. Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en Mercator antes de la versión 2026.02.22 debido al uso de directivas Blade sin escapar ('{!! !!}') en las plantillas de visualización. Un…
AnalizadaBaja (1.9)0.38%—Itsourcecode Student Management System22/2/202617/6/2026
Se encontró una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /add_student/ del componente Add Student Module. La manipulación resulta en cross-site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha hecho público y…
AnalizadaAlta (8.8)0.82%💥 PoCOpensourcepos Open Source Point OF Sale20/2/202617/6/2026
OpenSourcePOS 3.4.1 contiene una vulnerabilidad de Inclusión Local de Ficheros (LFI) en la función Sales.php::getInvoice(). Un atacante puede leer ficheros arbitrarios en el servidor web manipulando la configuración de Tipo de Factura. Este problema puede encadenarse con la funcionalidad de subida de ficheros para…
AnalizadaMedia (5.3)0.43%—Opensourcepos Open Source Point OF Sale20/2/202617/6/2026
OpenSourcePOS 3.4.1 tiene una vulnerabilidad de inyección SQL de segundo orden en el manejo del campo de configuración currency_symbol. Aunque la entrada se almacena inicialmente sin ejecución inmediata, posteriormente se concatena en una consulta SQL construida dinámicamente sin la sanitización o el enlace de…
AnalizadaMedia (6.5)0.17%—Opensourcepos Open Source Point OF Sale13/2/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función de gestión de artículos y facturas de venta de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil manipulada.
AnalizadaMedia (6.5)0.17%—Opensourcepos Open Source Point OF Sale13/2/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función Generate Item Barcode de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada específicamente en el parámetro Item Category.
AnalizadaAlta (7.4)0.36%—Opensourcepos Open Source Point OF Sale13/2/202617/6/2026
Un problema en OpenSourcePOS v3.4.1 permite a los atacantes ejecutar código arbitrario mediante la devolución de una respuesta AJAX manipulada.
AnalizadaMedia (6.5)0.17%—Opensourcepos Open Source Point OF Sale13/2/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función Clientes de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil diseñada en el parámetro Número de Teléfono.
AnalizadaMedia (5.5)0.21%—Opensourcepos Open Source Point OF Sale12/2/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) en la función Item Kits de OpenSourcePOS v3.4.1 permite a los atacantes ejecutar scripts web arbitrarios o HTML mediante la inyección de una carga útil diseñada en el parámetro Item Name.
AnalizadaMedia (5.5)0.43%—Itsourcecode School Management System8/2/202617/6/2026
Una falla de seguridad ha sido descubierta en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/controller.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido liberado al público y puede ser…
AnalizadaMedia (5.5)0.43%—Itsourcecode School Management System8/2/202617/6/2026
Se identificó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta a una función desconocida del archivo /ramonsys/report/index.php. La manipulación del argumento ay conduce a inyección SQL. El ataque puede iniciarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.38%—Itsourcecode School Management System7/2/202617/6/2026
Se determinó una vulnerabilidad en itsourcecode School Management System 1.0. Esto afecta una función desconocida del archivo /ramonsys/user/index.php. Ejecutar una manipulación del argumento ID puede llevar a una inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado públicamente y…