Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Learning Management System | 1/9/2025 | 17/6/2026 | A weakness has been identified in Campcodes Online Learning Management System 1.0. This issue affects some unknown processing of the file /login.php. This manipulation of the argument Username causes sql injection. The attack can be initiated remotely. The exploit has been made available to the public and could be… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Learning Management System | 31/8/2025 | 17/6/2026 | A security flaw has been discovered in Campcodes Online Learning Management System 1.0. This vulnerability affects unknown code of the file /admin/login.php. The manipulation of the argument Username results in sql injection. It is possible to launch the attack remotely. The exploit has been released to the public and… | |
| Analizada | Media (5.5) | 1.8% | 💥 Exploit | Campcodes Online Loan Management System | 31/8/2025 | 17/6/2026 | A weakness has been identified in Campcodes Online Loan Management System 1.0. The affected element is an unknown function of the file /ajax.php?action=login. Executing manipulation of the argument Username can lead to sql injection. The attack can be launched remotely. The exploit has been made available to the… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Water Billing System | 31/8/2025 | 17/6/2026 | A vulnerability has been found in Campcodes Online Water Billing System 1.0. Affected by this issue is some unknown functionality of the file /process.php. The manipulation of the argument Username leads to sql injection. The attack is possible to be carried out remotely. The exploit has been disclosed to the public… | |
| Analizada | Media (5.5) | 0.41% | — | Phpgurukul Online Course Registration | 31/8/2025 | 17/6/2026 | A vulnerability was detected in PHPGurukul Online Course Registration 3.1. This vulnerability affects unknown code of the file /admin/student-registration.php. Performing manipulation of the argument studentname results in sql injection. The attack is possible to be carried out remotely. The exploit is now public and… | |
| Analizada | Media (5.5) | 0.41% | — | Janobe Online Book Store | 30/8/2025 | 17/6/2026 | A flaw has been found in SourceCodester Online Book Store 1.0. This issue affects some unknown processing of the file /publisher_list.php. This manipulation of the argument pubid causes sql injection. It is possible to initiate the attack remotely. The exploit has been published and may be used. | |
| Analizada | Media (5.5) | 0.54% | — | Razormist Online Polling System | 30/8/2025 | 17/6/2026 | A vulnerability was detected in SourceCodester Online Polling System Code 1.0. This vulnerability affects unknown code of the file /admin/checklogin.php. The manipulation of the argument myusername results in sql injection. The attack may be performed from a remote location. The exploit is now public and may be used. | |
| Analizada | Media (5.5) | 0.54% | — | Campcodes Advanced Online Voting System | 30/8/2025 | 17/6/2026 | A vulnerability was determined in Campcodes Advanced Online Voting System 1.0. Affected by this vulnerability is an unknown functionality of the file /admin/login.php. Executing manipulation of the argument Username can lead to sql injection. The attack may be launched remotely. The exploit has been publicly disclosed… | |
| Analizada | Media (5.5) | 0.56% | — | Campcodes Online Shopping System | 30/8/2025 | 17/6/2026 | A vulnerability was found in Campcodes Online Shopping System 1.0. Affected is an unknown function of the file /product.php. Performing manipulation of the argument p results in sql injection. The attack may be initiated remotely. The exploit has been made public and could be used. | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Online Shopping System | 30/8/2025 | 17/6/2026 | A vulnerability has been found in Campcodes Online Shopping System 1.0. This impacts an unknown function of the file /login.php. Such manipulation of the argument Password leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Loan Management System | 29/8/2025 | 17/6/2026 | A weakness has been identified in Campcodes Online Loan Management System 1.0. The impacted element is an unknown function of the file /ajax.php?action=delete_borrower. This manipulation of the argument ID causes sql injection. It is possible to initiate the attack remotely. The exploit has been made available to the… | |
| Analizada | Media (5.5) | 0.53% | — | Janobe Bakeshop Online Ordering System | 29/8/2025 | 17/6/2026 | A vulnerability was found in SourceCodester Bakeshop Online Ordering System 1.0. The impacted element is an unknown function of the file /passwordrecover.php. Performing manipulation of the argument phonenumber results in sql injection. The attack is possible to be carried out remotely. The exploit has been made… | |
| Aplazada | Media (6.5) | 0.30% | — | Iats Online FormsAI | 29/8/2025 | 17/6/2026 | The iATS Online Forms plugin for WordPress is vulnerable to time-based SQL Injection via the ‘order' parameter in all versions up to, and including, 1.2 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This makes it possible for authenticated… | |
| Analizada | Media (5.5) | 0.42% | — | Carmelo Online Event Judging System | 29/8/2025 | 17/6/2026 | A vulnerability was determined in code-projects Online Event Judging System 1.0. This issue affects some unknown processing of the file /create_account.php. This manipulation of the argument fname causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may… | |
| Analizada | Media (6.5) | 0.24% | — | Puneethreddyhc Online Shopping System Advanced | 28/8/2025 | 25/9/2026 | Una vulnerabilidad de inyección SQL existe en el login.php de PuneethReddyHC Online Shopping System Advanced 1.0 debido a la sanitización inadecuada de la entrada proporcionada por el usuario en el parámetro POST 'keyword'. | |
| Analizada | Media (5.4) | 0.27% | — | Puneethreddyhc Online Shopping System Advanced | 28/8/2025 | 25/9/2026 | Una vulnerabilidad de cross-site scripting (XSS) reflejado existe en register.php de PuneethReddyHC Online Shopping System Advanced 1.0. La entrada de usuario no saneada en el parámetro f_name se refleja en la respuesta del servidor sin la codificación HTML o el escape de salida adecuados. Esto permite a atacantes… | |
| Analizada | Media (6.5) | 0.24% | — | Puneethreddyhc Online Shopping System Advanced | 28/8/2025 | 25/9/2026 | Una vulnerabilidad de inyección SQL existe en la página product.php del Sistema de Compras en Línea Avanzado 1.0 de PuneethReddyHC. Esta falla está presente en el parámetro GET product_id, el cual no es validado correctamente antes de ser incluido en una sentencia SQL. | |
| Analizada | Media (6.5) | 0.24% | — | Puneethreddyhc Online Shopping System Advanced | 28/8/2025 | 25/9/2026 | Una vulnerabilidad de inyección SQL existe en el archivo action.PHP de PuneethReddyHC Online Shopping System Advanced 1.0. La aplicación no logra sanear correctamente la entrada proporcionada por el usuario en el parámetro POST proId, permitiendo a los atacantes inyectar expresiones SQL arbitrarias. | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Loan Management System | 27/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta afecta a una parte desconocida del archivo /ajax.php?action=delete_plan. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Loan Management System | 27/8/2025 | 17/6/2026 | Se ha detectado una falla en Campcodes Online Loan Management System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_loan_type. Esta manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Loan Management System | 27/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /ajax.php?action=save_plan. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Loan Management System | 27/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en Campcodes Online Loan Management System 1.0. Se ve afectada una función desconocida del archivo /ajax.php?action=save_borrower. La manipulación del argumento lastname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.42% | — | Campcodes Online Loan Management System | 27/8/2025 | 17/6/2026 | Se ha identificado una vulnerabilidad en Campcodes Online Loan Management System 1.0. Esta vulnerabilidad afecta a una función desconocida del archivo /ajax.php?action=save_payment. La manipulación del argumento loan_id puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Online Water Billing System | 26/8/2025 | 17/6/2026 | Se detectó una vulnerabilidad en Campcodes Online Water Billing System 1.0. Esta afecta a una función desconocida del archivo /addclient1.php. La manipulación del argumento lname puede provocar una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado. Otros… | |
| Analizada | Media (5.5) | 0.48% | — | Oretnom23 Online Bank Management System | 26/8/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en SourceCodester Online Bank Management System 1.0. Esta afecta a una función desconocida del archivo /feedback.php. La manipulación del argumento "msg" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… |