Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.25%—Phpgurukul Cyber Cafe Management System15/1/202617/6/2026
Una vulnerabilidad de cross-site scripting (XSS) almacenado existe en Cyber Cafe Management System v1.0. Un atacante autenticado puede inyectar código JavaScript arbitrario en el parámetro username a través del endpoint add-users.php. La carga útil inyectada se almacena y se ejecuta en el navegador de la víctima…
AnalizadaAlta (8.7)0.95%—Chikitsa Patient Management System15/1/202617/6/2026
Chikitsa Patient Management System 2.0.2 contiene una vulnerabilidad de ejecución remota de código autenticada que permite a los atacantes subir plugins PHP maliciosos a través de la funcionalidad de carga de módulos. Los atacantes autenticados pueden generar y subir un plugin ZIP con una puerta trasera PHP que…
AnalizadaAlta (8.7)0.86%—Chikitsa Patient Management System15/1/202617/6/2026
Chikitsa Patient Management System 2.0.2 contiene una vulnerabilidad de ejecución remota de código autenticada en la funcionalidad de restauración de copias de seguridad. Atacantes autenticados pueden subir un archivo zip de copia de seguridad modificado con un shell PHP malicioso para ejecutar comandos de sistema…
AplazadaAlta (8.8)0.36%—Slims Senayan Library Management SystemAI13/1/202617/6/2026
Senayan Library Management System 9.0.0 contiene una vulnerabilidad de inyección SQL en el parámetro 'class' que permite a los atacantes inyectar consultas SQL maliciosas. Los atacantes pueden explotar la vulnerabilidad enviando cargas útiles especialmente diseñadas para manipular consultas de base de datos y…
AnalizadaCrítica (9.4)0.62%💥 PoCAbhishekmali21 GYM Management System12/1/202617/6/2026
Múltiples vulnerabilidades de inyección SQL existen en AbhishekMali21 GYM-MANAGEMENT-SYSTEM 1.0 a través del parámetro 'name' en (1) member_search.php, (2) trainer_search.php y (3) gym_search.php, y a través del parámetro 'id' en (4) payment_search.php. Un atacante remoto no autenticado puede explotar estos problemas…
AplazadaCrítica (9.8)0.39%—Amansuryawanshi GYM Management System PHPAI12/1/202617/6/2026
Existen múltiples vulnerabilidades de inyección SQL en amansuryawanshi Gym-Management-System-PHP 1.0 a través de los parámetros 'name', 'email' y 'comment' en (1) submit_contact.php, los parámetros 'username' y 'pass_key' en (2) secure_login.php, y los parámetros 'login_id', 'pwfield' y 'login_key' en (3)…
AplazadaAlta (8.7)0.30%—Imaster Patient Records Management SystemAI12/1/202617/6/2026
El Sistema de Gestión de Registros de Pacientes de Imaster es vulnerable a inyección SQL en el endpoint ‘/projects/hospital/admin/complaints.php’ a través del parámetro ‘id’.
AplazadaMedia (5.1)0.27%—Imaster Patient Record Management SystemAI12/1/202617/6/2026
El Sistema de Gestión de Registros de Pacientes de Imaster contiene una vulnerabilidad de Cross-Site Scripting (XSS) almacenada en el endpoint ‘/projects/hospital/admin/edit_patient.php’. Al inyectar un script malicioso en el parámetro ‘firstname’, el código JavaScript se almacena y ejecuta cada vez que un usuario…
AnalizadaBaja (2)0.36%—Carmelo Intern Membership Management System11/1/202617/6/2026
Se determinó una vulnerabilidad en code-projects Intern Membership Management System 1.0. Afectada es una función desconocida del archivo /admin/delete_activity.php. Ejecutar una manipulación del argumento activity_id puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)2.0%💥 ExploitSangfor Operation AND Maintenance Security Management System10/1/202617/6/2026
Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Operación y Mantenimiento de Sangfor hasta la versión 3.0.8. El elemento afectado es una función desconocida del archivo /fort/trust/version/common/common.jsp. Realizar una manipulación del argumento File resulta en una carga sin restricciones. El…
AnalizadaMedia (5.5)6.1%—Sangfor Operation AND Maintenance Security Management System10/1/202617/6/2026
Una vulnerabilidad fue identificada en el Sistema de Gestión de Operación y Mantenimiento de Sangfor hasta la versión 3.0.8. El elemento afectado es la función SessionController del archivo /isomp-protocol/protocol/session. Dicha manipulación del argumento Hostname conduce a inyección de comandos. El ataque puede ser…
AnalizadaAlta (8.9)6.9%—Sangfor Operation AND Maintenance Security Management System9/1/202617/6/2026
Se determinó una vulnerabilidad en el Sistema de Gestión de Operación y Mantenimiento de Sangfor hasta la versión 3.0.8. Afectada es la función WriterHandle.getCmd del archivo /isomp-protocol/protocol/getCmd. Esta manipulación del argumento sessionPath causa inyección de comandos del sistema operativo. La explotación…
AnalizadaAlta (8.9)6.1%—Sangfor Operation AND Maintenance Management System9/1/202617/6/2026
Se encontró una vulnerabilidad en el Sistema de Gestión de Operación y Mantenimiento Sangfor hasta 3.0.8. Este problema afecta un procesamiento desconocido del archivo /isomp-protocol/protocol/getHis del componente Manejador de Solicitudes POST HTTP. La manipulación del argumento sessionPath resulta en inyección de…
AnalizadaAlta (7.4)5.7%—Sangfor Operation AND Maintenance Management System9/1/202617/6/2026
Se ha encontrado una vulnerabilidad en el Sistema de Gestión de Operación y Mantenimiento de Sangfor hasta la versión 3.0.8. Esta vulnerabilidad afecta a la función uploadCN del archivo VersionController.java. La manipulación del argumento filename conduce a inyección de comandos del sistema operativo. El ataque puede…
AnalizadaBaja (1.9)0.28%—Phpgurukul Staff Leave Management System8/1/202617/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Staff Leave Management System 1.0. El elemento afectado es la función ADD_STAFF/UPDATE_STAFF del archivo /staffleave/slms/slms/adminviews.py del componente SVG File Handler. La ejecución de una manipulación del argumento profile_pic puede llevar a cross site scripting.…
AnalizadaBaja (2)0.38%—Carmelo Intern Membership Management System8/1/202617/6/2026
Una vulnerabilidad fue detectada en code-projects Intern Membership Management System 1.0. Afectada es una función desconocida del archivo /intern/admin/add_activity.php. Realizar una manipulación del argumento Title resulta en inyección SQL. La explotación remota del ataque es posible. El exploit es ahora público y…
AnalizadaBaja (2)0.42%—Carmelo Intern Membership Management System8/1/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Intern Membership Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /intern/admin/delete_admin.php. Dicha manipulación del argumento admin_id conduce a inyección SQL. El ataque puede ser lanzado remotamente. El…
AnalizadaAlta (8.7)0.31%—Phpgurukul Hostel Management System8/1/202617/6/2026
Cross-Site Scripting in phpgurukul Hostel Management System v2.1 user-provided complaint fields (Explain the Complaint) submitted via /register-complaint.php are stored and rendered unescaped in the admin viewer (/admin/complaint-details.php?cid=<id>). When an administrator opens the complaint, injected…
ModificadaBaja (2)0.37%—Carmelo Intern Membership Management System8/1/202617/6/2026
A vulnerability was identified in code-projects Intern Membership Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /intern/admin/add_admin.php. The manipulation of the argument Username leads to sql injection. The attack is possible to be carried out remotely. The exploit…
AnalizadaMedia (5.5)0.44%—Carmelo Intern Membership Management System8/1/202617/6/2026
A vulnerability was determined in code-projects Intern Membership Management System 1.0. Affected is an unknown function of the file /intern/admin/check_admin.php. Executing a manipulation of the argument Username can lead to sql injection. The attack can be executed remotely. The exploit has been publicly disclosed…
AnalizadaBaja (2)0.36%—Carmelo Intern Membership Management System8/1/202617/6/2026
A vulnerability was found in code-projects Intern Membership Management System 1.0. This impacts an unknown function of the file /intern/admin/edit_activity.php. Performing a manipulation of the argument activity_id results in sql injection. Remote exploitation of the attack is possible. The exploit has been made…
AnalizadaBaja (2)0.40%—Carmelo Intern Membership Management System8/1/202617/6/2026
A vulnerability has been found in code-projects Intern Membership Management System 1.0. This affects an unknown function of the file /intern/admin/edit_students.php. Such manipulation of the argument admin_id leads to sql injection. The attack may be launched remotely. The exploit has been disclosed to the public and…
AnalizadaBaja (2)0.36%—Carmelo Intern Membership Management System8/1/202617/6/2026
A flaw has been found in code-projects Intern Membership Management System 1.0. The impacted element is an unknown function of the file /intern/admin/edit_admin.php. This manipulation of the argument admin_id causes sql injection. The attack may be initiated remotely. The exploit has been published and may be used.
AnalizadaBaja (2.1)0.32%—Campcodes Supplier Management System5/1/202617/6/2026
A flaw has been found in Campcodes Supplier Management System 1.0. Affected by this issue is some unknown functionality of the file /retailer/edit_profile.php. This manipulation of the argument txtRetailerAddress causes sql injection. Remote exploitation of the attack is possible. The exploit has been published and…
AnalizadaBaja (2.1)0.32%—Angeljudesuarez Society Management System5/1/202617/6/2026
Una vulnerabilidad fue identificada en itsourcecode Society Management System 1.0. Esto afecta una parte desconocida del archivo /admin/edit_activity_query.PHP. La manipulación del argumento Title lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser…