Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.35% | — | Inventory Management System Project Inventory Management System | 15/12/2025 | 17/6/2026 | Inventory Management System 1 was discovered to contain a SQL injection vulnerability. | |
| Analizada | Media (6.1) | 0.22% | — | Inventory Management System Project Inventory Management System | 15/12/2025 | 17/6/2026 | A reflected cross-site scripting (XSS) vulnerability in the component /index.php/cuzh4 of PHP Inventory Management System 1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload. | |
| Aplazada | Baja (2.9) | 0.32% | — | Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI | 15/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en Shenzhen Sixun Software Sixun Shanghui Group Business Management System 4.10.24.3. Afectada por este problema es alguna funcionalidad desconocida del archivo /ExportFiles/. La manipulación resulta en archivos o directorios accesibles. El ataque puede ser lanzado… | |
| Aplazada | Media (5.5) | 0.33% | — | Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI | 15/12/2025 | 7/10/2026 | Se identificó una vulnerabilidad en el Sistema de Gestión Empresarial Sixun Shanghui Group Business Management System 4.10.24.3 de Shenzhen Sixun Software. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /API/GylOperator/UpdatePasswordBatch. La manipulación conduce a una recuperación de… | |
| Analizada | Media (5.5) | 0.39% | — | Campcodes Supplier Management System | 14/12/2025 | 28/9/2026 | Una vulnerabilidad fue identificada en Campcodes Supplier Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/view_unit.php. La manipulación del argumento chkId[] conduce a inyección SQL. La explotación remota del ataque es posible. El exploit está disponible públicamente y… | |
| Analizada | Baja (1.9) | 0.24% | — | Fabian Student File Management System | 14/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en code-projects Student File Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/update_student.php. La ejecución de manipulación puede llevar a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado públicamente… | |
| Analizada | Baja (1.9) | 0.23% | — | Fabian Student File Management System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en code-projects Student File Management System 1.0. Esto afecta una parte desconocida del archivo /admin/update_user.php del componente Update User Page. Realizar manipulación resulta en cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Student Managemen System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /advisers.PHP. Tal manipulación del argumento sy lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público y puede… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 14/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en itsourcecode Student Management System 1.0. Afecta a una función desconocida del archivo /addrecord.php. Esta manipulación del argumento ID causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.41% | — | Fabian Student File Management System | 14/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Esto afecta una función desconocida del archivo /admin/delete_student.php. La manipulación del argumento stud_id resulta en inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.41% | — | Fabian Student File Management System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en code-projects Student File Management System 1.0. Esto afecta una función desconocida del archivo /admin/delete_user.php. La manipulación del argumento user_id conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit está disponible públicamente… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 14/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento impactado es una función desconocida del archivo /update_subject.php. La manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado públicamente y puede… | |
| Analizada | Media (5.5) | 0.41% | — | Fabian Student File Management System | 14/12/2025 | 7/10/2026 | Se ha encontrado un fallo en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. El elemento afectado es una función desconocida del archivo /admin/save_student.PHP. La manipulación del argumento stud_no puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en itsourcecode Student Management System 1.0. Afectada es una función desconocida del archivo /uprec.php. Realizar la manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Media (5.5) | 0.39% | — | Facebook-riares Online PET Shop Management System | 14/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Pet Shop Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /pet1/update_cnp.PHP. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.39% | — | Facebook-riares Online PET Shop Management System | 13/12/2025 | 7/10/2026 | Una debilidad ha sido identificada en itsourcecode Online Pet Shop Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /pet1/addcnp.php. Esta manipulación del argumento cnpname causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del… | |
| Analizada | Media (5.5) | 0.41% | — | Fabian Student File Management System | 13/12/2025 | 7/10/2026 | Se ha identificado una debilidad en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Este problema afecta a algún procesamiento desconocido del archivo /admin/update_student.php. Esta manipulación del argumento stud_id causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El… | |
| Analizada | Media (5.5) | 0.41% | — | Fabian Student File Management System | 13/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Esta vulnerabilidad afecta código desconocido del archivo /admin/save_user.php. La manipulación del argumento firstname resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha… | |
| Analizada | Media (5.5) | 0.39% | — | Fabian Student File Management System | 13/12/2025 | 7/10/2026 | Se identificó una vulnerabilidad en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Esto afecta una parte desconocida del archivo /admin/update_user.php. La manipulación del argumento user_id conduce a una inyección SQL. Es posible la explotación remota del ataque. El exploit está disponible… | |
| Analizada | Media (5.5) | 0.52% | — | Fabian Student File Management System | 13/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en el Sistema de Gestión de Archivos Estudiantiles 1.0 de code-projects. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/login_query.php. La ejecución de la manipulación del argumento Username puede llevar a una inyección SQL. El ataque puede lanzarse… | |
| Analizada | Media (5.5) | 0.52% | — | Fabian Student File Management System | 13/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en code-projects Student File Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo login_query.PHP. Realizar la manipulación del argumento stud_no resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho… | |
| Analizada | Media (5.5) | 0.44% | — | Carmelo Prison Management System | 13/12/2025 | 7/10/2026 | Se ha detectado una vulnerabilidad de seguridad en el Sistema de Gestión Penitenciaria 2.0 de code-projects. Afectada está una función desconocida del archivo /admin/search1.php. La manipulación del argumento keyname conduce a una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido… | |
| Modificada | Baja (2.1) | 0.35% | — | Carmelo Prison Management System | 13/12/2025 | 7/10/2026 | Se ha identificado una debilidad en el Sistema de Gestión Penitenciaria 2.0 de code-projects. Este problema afecta a algún procesamiento desconocido del archivo /admin/search.php. La ejecución de una manipulación del argumento keyname puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 13/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en itsourcecode Student Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /update_program.php. Realizar la manipulación del argumento ID resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.39% | — | Facebook-riares Online PET Shop Management System | 13/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Online Pet Shop Management System 1.0. Esto afecta una parte desconocida del archivo /pet1/available.php. Dicha manipulación del argumento Name conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit está disponible públicamente y podría ser… |