Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.3)0.35%—Inventory Management System Project Inventory Management System15/12/202517/6/2026
Inventory Management System 1 was discovered to contain a SQL injection vulnerability.
AnalizadaMedia (6.1)0.22%—Inventory Management System Project Inventory Management System15/12/202517/6/2026
A reflected cross-site scripting (XSS) vulnerability in the component /index.php/cuzh4 of PHP Inventory Management System 1 allows attackers to execute arbitrary web scripts or HTML via a crafted payload.
AplazadaBaja (2.9)0.32%—Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI15/12/20257/10/2026
Una falla de seguridad ha sido descubierta en Shenzhen Sixun Software Sixun Shanghui Group Business Management System 4.10.24.3. Afectada por este problema es alguna funcionalidad desconocida del archivo /ExportFiles/. La manipulación resulta en archivos o directorios accesibles. El ataque puede ser lanzado…
AplazadaMedia (5.5)0.33%—Shenzhen Sixun Software Sixun Shanghui Group Business Management SystemAI15/12/20257/10/2026
Se identificó una vulnerabilidad en el Sistema de Gestión Empresarial Sixun Shanghui Group Business Management System 4.10.24.3 de Shenzhen Sixun Software. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /API/GylOperator/UpdatePasswordBatch. La manipulación conduce a una recuperación de…
AnalizadaMedia (5.5)0.39%—Campcodes Supplier Management System14/12/202528/9/2026
Una vulnerabilidad fue identificada en Campcodes Supplier Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /admin/view_unit.php. La manipulación del argumento chkId[] conduce a inyección SQL. La explotación remota del ataque es posible. El exploit está disponible públicamente y…
AnalizadaBaja (1.9)0.24%—Fabian Student File Management System14/12/20257/10/2026
Se determinó una vulnerabilidad en code-projects Student File Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/update_student.php. La ejecución de manipulación puede llevar a cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado públicamente…
AnalizadaBaja (1.9)0.23%—Fabian Student File Management System14/12/20257/10/2026
Una vulnerabilidad fue encontrada en code-projects Student File Management System 1.0. Esto afecta una parte desconocida del archivo /admin/update_user.php del componente Update User Page. Realizar manipulación resulta en cross site scripting. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Student Management System14/12/20257/10/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Student Managemen System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /advisers.PHP. Tal manipulación del argumento sy lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido revelado al público y puede…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Student Management System14/12/20257/10/2026
Se determinó una vulnerabilidad en itsourcecode Student Management System 1.0. Afecta a una función desconocida del archivo /addrecord.php. Esta manipulación del argumento ID causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y puede ser utilizado.
AnalizadaMedia (5.5)0.41%—Fabian Student File Management System14/12/20257/10/2026
Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Esto afecta una función desconocida del archivo /admin/delete_student.php. La manipulación del argumento stud_id resulta en inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.41%—Fabian Student File Management System14/12/20257/10/2026
Una vulnerabilidad fue identificada en code-projects Student File Management System 1.0. Esto afecta una función desconocida del archivo /admin/delete_user.php. La manipulación del argumento user_id conduce a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit está disponible públicamente…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Student Management System14/12/20257/10/2026
Se determinó una vulnerabilidad en itsourcecode Student Management System 1.0. El elemento impactado es una función desconocida del archivo /update_subject.php. La manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado públicamente y puede…
AnalizadaMedia (5.5)0.41%—Fabian Student File Management System14/12/20257/10/2026
Se ha encontrado un fallo en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. El elemento afectado es una función desconocida del archivo /admin/save_student.PHP. La manipulación del argumento stud_no puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Student Management System14/12/20257/10/2026
Una vulnerabilidad fue detectada en itsourcecode Student Management System 1.0. Afectada es una función desconocida del archivo /uprec.php. Realizar la manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaMedia (5.5)0.39%—Facebook-riares Online PET Shop Management System14/12/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Online Pet Shop Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /pet1/update_cnp.PHP. Dicha manipulación del argumento ID conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.39%—Facebook-riares Online PET Shop Management System13/12/20257/10/2026
Una debilidad ha sido identificada en itsourcecode Online Pet Shop Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /pet1/addcnp.php. Esta manipulación del argumento cnpname causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido puesto a disposición del…
AnalizadaMedia (5.5)0.41%—Fabian Student File Management System13/12/20257/10/2026
Se ha identificado una debilidad en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Este problema afecta a algún procesamiento desconocido del archivo /admin/update_student.php. Esta manipulación del argumento stud_id causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El…
AnalizadaMedia (5.5)0.41%—Fabian Student File Management System13/12/20257/10/2026
Una falla de seguridad ha sido descubierta en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Esta vulnerabilidad afecta código desconocido del archivo /admin/save_user.php. La manipulación del argumento firstname resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha…
AnalizadaMedia (5.5)0.39%—Fabian Student File Management System13/12/20257/10/2026
Se identificó una vulnerabilidad en el Sistema de Gestión de Archivos de Estudiantes 1.0 de code-projects. Esto afecta una parte desconocida del archivo /admin/update_user.php. La manipulación del argumento user_id conduce a una inyección SQL. Es posible la explotación remota del ataque. El exploit está disponible…
AnalizadaMedia (5.5)0.52%—Fabian Student File Management System13/12/20257/10/2026
Se determinó una vulnerabilidad en el Sistema de Gestión de Archivos Estudiantiles 1.0 de code-projects. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/login_query.php. La ejecución de la manipulación del argumento Username puede llevar a una inyección SQL. El ataque puede lanzarse…
AnalizadaMedia (5.5)0.52%—Fabian Student File Management System13/12/20257/10/2026
Se encontró una vulnerabilidad en code-projects Student File Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo login_query.PHP. Realizar la manipulación del argumento stud_no resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho…
AnalizadaMedia (5.5)0.44%—Carmelo Prison Management System13/12/20257/10/2026
Se ha detectado una vulnerabilidad de seguridad en el Sistema de Gestión Penitenciaria 2.0 de code-projects. Afectada está una función desconocida del archivo /admin/search1.php. La manipulación del argumento keyname conduce a una inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido…
ModificadaBaja (2.1)0.35%—Carmelo Prison Management System13/12/20257/10/2026
Se ha identificado una debilidad en el Sistema de Gestión Penitenciaria 2.0 de code-projects. Este problema afecta a algún procesamiento desconocido del archivo /admin/search.php. La ejecución de una manipulación del argumento keyname puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El…
AnalizadaMedia (5.5)0.39%—Angeljudesuarez Student Management System13/12/20257/10/2026
Una falla de seguridad ha sido descubierta en itsourcecode Student Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /update_program.php. Realizar la manipulación del argumento ID resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.39%—Facebook-riares Online PET Shop Management System13/12/20257/10/2026
Una vulnerabilidad fue identificada en itsourcecode Online Pet Shop Management System 1.0. Esto afecta una parte desconocida del archivo /pet1/available.php. Dicha manipulación del argumento Name conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit está disponible públicamente y podría ser…