Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaCrítica (9.3)0.46%—Nuvation Battery Management SystemAI2/1/20267/10/2026
Una vulnerabilidad en Nuvation Battery Management System permite la omisión de autenticación. Este problema afecta a Battery Management System: hasta la versión 2.3.9.
AnalizadaMedia (5.5)0.39%—Code-projects Content Management System2/1/202617/6/2026
Una vulnerabilidad fue detectada en code-projects Content Management System 1.0. El elemento afectado es una función desconocida del archivo /pages.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2)0.36%—Code-projects Content Management System2/1/202617/6/2026
Una vulnerabilidad de seguridad ha sido detectada en el Sistema de Gestión de Contenidos 1.0 de code-projects. Afectada es una función desconocida del archivo /admin/edit_posts.php. La manipulación del argumento image conduce a una carga sin restricciones. El ataque es posible de ser llevado a cabo de forma remota. El…
ModificadaMedia (5.5)0.39%—Code-projects Content Management System2/1/202617/6/2026
Se ha identificado una debilidad en el Sistema de Gestión de Contenidos 1.0 de code-projects. Este problema afecta a un procesamiento desconocido del archivo /admin/delete.PHP. La ejecución de la manipulación del argumento del puede llevar a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se…
AnalizadaMedia (5.5)0.44%—Code-projects Content Management System2/1/202617/6/2026
A vulnerability was determined in code-projects Content Management System 1.0. This impacts an unknown function of the file search.php. This manipulation of the argument Value causes sql injection. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized.
AnalizadaBaja (2.1)0.30%—Campcodes School File Management System1/1/20267/10/2026
Una vulnerabilidad de seguridad ha sido detectada en campcodes School File Management System 1.0. El elemento afectado es una función desconocida del archivo /save_file.PHP. La manipulación del argumento File conduce a una carga sin restricciones. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.39%—Itsourcecode School Management System1/1/202617/6/2026
Se ha descubierto una vulnerabilidad de seguridad en itsourcecode School Management System 1.0. Esto afecta una parte desconocida del archivo /student/index.php. La manipulación del argumento ID resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado para…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Society Management System30/12/202517/6/2026
Se ha encontrado una vulnerabilidad en itsourcecode Society Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/add_admin.php. La manipulación del argumento Username puede conducir a una inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido publicado y…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Society Management System30/12/202517/6/2026
Se detectó una vulnerabilidad en itsourcecode Society Management System 1.0. La función afectada es edit_admin_query del archivo /admin/edit_admin_query.php. La manipulación del argumento Username resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ahora es público y puede ser utilizado.
AnalizadaBaja (2.1)0.33%—Fabian Student File Management System30/12/20257/10/2026
Se ha encontrado una vulnerabilidad en code-projects Student File Management System 1.0. El elemento afectado es una función desconocida del archivo /download.php del componente File Download Handler. La manipulación del argumento store_id conduce a una autorización indebida. El ataque es posible de realizar de forma…
AnalizadaBaja (2.1)0.37%—Fabian Refugee Food Management System30/12/20257/10/2026
Se detectó una vulnerabilidad en code-projects Refugee Food Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /home/regfood.php. Realizar la manipulación del argumento a resulta en inyección SQL. Es posible la explotación remota del ataque. El exploit es ahora público y puede ser…
AnalizadaBaja (2.1)0.37%—Fabian Refugee Food Management System30/12/20257/10/2026
Se ha encontrado una vulnerabilidad en code-projects Refugee Food Management System 1.0. Afecta a una función desconocida del archivo /home/refugee.PHP. La manipulación del argumento refNo/Fname/Lname/sex/age/contact/nationality_nid puede conducir a una inyección SQL. El ataque puede ejecutarse remotamente. El exploit…
AnalizadaBaja (2.1)0.37%—Fabian Refugee Food Management System29/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Refugee Food Management System 1.0. Esta vulnerabilidad afecta a código desconocido del archivo /home/editrefugee.PHP. Tal manipulación del argumento a/b/c/sex/d/e/nationality_nid conduce a inyección SQL. El ataque puede ser lanzado remotamente. El…
AnalizadaBaja (2.1)0.37%—Fabian Refugee Food Management System29/12/20257/10/2026
Se ha identificado una debilidad en code-projects Refugee Food Management System 1.0. Esto afecta una parte desconocida del archivo /home/editfood.PHP. Esta manipulación del argumento a/b/c/d causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del público y podría ser…
AnalizadaMedia (5.5)0.39%—Fabian Refugee Food Management System29/12/20257/10/2026
Una falla de seguridad ha sido descubierta en code-projects Refugee Food Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /home/editrefugee.PHP. La manipulación del argumento rfid resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.51%—Campcodes Supplier Management System29/12/20257/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes Supplier Management System 1.0. Afectada es una función desconocida del archivo /admin/view_products.php. La manipulación del argumento chkId[] conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser…
ModificadaMedia (5.5)0.51%—Campcodes Supplier Management System29/12/20257/10/2026
Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Esto afecta a una función desconocida del archivo /admin/add_area.PHP. La manipulación del argumento txtAreaCode puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede ser…
AnalizadaBaja (2.1)0.35%—Fabian Student File Management System29/12/20257/10/2026
Una vulnerabilidad fue identificada en code-projects Student File Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /download.PHP. La manipulación del argumento istore_id lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible…
AnalizadaBaja (2)0.34%—Anirbandutta News-buzzCode-projects Content Management System29/12/20257/10/2026
Una falla de seguridad ha sido descubierta en code-projects/anirbandutta9 Content Management System y News-Buzz 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/editposts.php. Realizar la manipulación del argumento image resulta en una carga sin restricciones. El ataque puede ser iniciado…
ModificadaBaja (1.9)0.24%—Campcodes Online Beauty Parlor Management System29/12/20257/10/2026
Se determinó una vulnerabilidad en Campcodes Complete Online Beauty Parlor Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/search-invoices.php. La manipulación del argumento searchdata puede llevar a cross-site scripting. El ataque puede lanzarse remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.39%—Fabian Refugee Food Management System29/12/20257/10/2026
Se ha encontrado una vulnerabilidad en code-projects Refugee Food Management System 1.0. Este problema afecta a alguna funcionalidad desconocida del archivo /home/addusers.php. Dicha manipulación del argumento a conduce a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al…
AnalizadaMedia (5.5)0.38%—Fabian Refugee Food Management System29/12/20257/10/2026
Se ha encontrado una falla en el sistema de gestión de alimentos para refugiados 1.0 de code-projects. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /home/refugeesreport.PHP. Esta manipulación del argumento a causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit…
AnalizadaMedia (5.5)0.37%—Fabian Refugee Food Management System29/12/20257/10/2026
Una vulnerabilidad fue detectada en code-projects Refugee Food Management System 1.0. Afectada es una función desconocida del archivo /home/refugeesreport2.PHP. La manipulación del argumento a resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado.
AnalizadaMedia (5.5)0.45%—Fabian Refugee Food Management System29/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en code-projects Refugee Food Management System 1.0. Esto afecta una función desconocida del archivo /home/viewtakenfd.PHP. La manipulación del argumento tfid conduce a inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.37%—Fabian Refugee Food Management System29/12/20257/10/2026
Se ha identificado una debilidad en el sistema de gestión de alimentos para refugiados 1.0 de code-projects. Esto afecta a una función desconocida del archivo /home/served.PHP. La manipulación del argumento refNo puede conducir a una inyección SQL. El ataque puede ejecutarse de forma remota. El exploit se ha hecho…