Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 12/12/2025 | 7/10/2026 | Se ha identificado una debilidad en itsourcecode Student Management System 1.0. El elemento afectado es una función desconocida del archivo /update_account.php. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del público y… | |
| Analizada | Media (5.5) | 0.43% | — | Projectworlds Advanced Library Management System | 12/12/2025 | 7/10/2026 | Se ha encontrado una vulnerabilidad en projectworlds Advanced Library Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /borrow_book.php. Dicha manipulación del argumento roll_number conduce a inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.43% | — | Projectworlds Advanced Library Management System | 12/12/2025 | 7/10/2026 | Se ha encontrado una falla en projectworlds Advanced Library Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /view_admin.php. Esta manipulación del argumento admin_id causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y puede… | |
| Aplazada | Baja (2.1) | 0.23% | — | Haxxorsid Stock-management-systemAI | 12/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en haxxorsid Stock-Management-System hasta fbbbf213e9c93b87183a3891f77e3cc7095f22b0. Esto afecta una función desconocida del archivo model/User.PHP. La manipulación del argumento employee_id/id/admin conduce a inyección SQL. El ataque puede ser iniciado remotamente. El… | |
| Analizada | Media (5.5) | 0.77% | — | Haxxorsid Stock-management-system | 12/12/2025 | 7/10/2026 | Se ha identificado una debilidad en el sistema de gestión de inventario de haxxorsid hasta fbbbf213e9c93b87183a3891f77e3cc7095f22b0. Esto afecta una función desconocida del archivo /api/employees. La ejecución de manipulación puede llevar a una falta de autenticación. Es posible lanzar el ataque de forma remota. El… | |
| Aplazada | Media (6.1) | 0.26% | — | Vikrentitems Flexible Rental Management SystemAI | 12/12/2025 | 7/10/2026 | El plugin VikRentItems Flexible Rental Management System para WordPress es vulnerable a cross-site scripting reflejado a través del parámetro 'delto' en todas las versiones hasta la 1.2.0, inclusive, debido a una sanitización de entrada y un escape de salida insuficientes. Esto permite a atacantes no autenticados… | |
| Analizada | Media (5.5) | 0.41% | — | Fabian Class AND Exam Timetable Management System | 11/12/2025 | 7/10/2026 | Se ha identificado una debilidad en code-projects Class and Exam Timetable Management 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /preview7.PHP. Esta manipulación del argumento course_year_section/semester causa inyección SQL. La explotación remota del ataque es posible. El exploit… | |
| Analizada | Media (5.5) | 0.65% | — | Fabian Class AND Exam Timetable Management System | 11/12/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en code-projects Class and Exam Timetable Management 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /index.php del componente Login. La manipulación del argumento username/password resulta en inyección SQL. El ataque puede ser lanzado… | |
| Analizada | Baja (2.1) | 0.32% | — | Carmelo Rental Management System | 11/12/2025 | 7/10/2026 | Se encontró una vulnerabilidad en code-projects Rental Management System 2.0. Esto afecta una función desconocida del archivo Transaction.java del componente Gestor de Registros. Realizar manipulación resulta en inyección CRLF. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público y podría ser… | |
| Modificada | Media (5.5) | 0.39% | — | Projectworlds Advanced Library Management System | 11/12/2025 | 7/10/2026 | Una debilidad ha sido identificada en projectworlds Advanced Library Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /view_book.php. La ejecución de una manipulación del argumento book_id puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido puesto… | |
| Analizada | Media (5.5) | 0.39% | — | Campcodes Supplier Management System | 11/12/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/add_unit.PHP. Dicha manipulación del argumento txtunitDetails conduce a inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (5.5) | 0.41% | — | Campcodes Supplier Management System | 11/12/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en Campcodes Supplier Management System 1.0. Se ve afectada una función desconocida del archivo /admin/add_distributor.PHP. Esta manipulación del argumento txtDistributorAddress provoca inyección SQL. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 9/12/2025 | 17/6/2026 | A vulnerability was determined in itsourcecode Student Management System 1.0. This affects an unknown part of the file /new_grade.php. This manipulation of the argument grade causes sql injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 9/12/2025 | 17/6/2026 | A vulnerability was found in itsourcecode Student Management System 1.0. Affected by this issue is some unknown functionality of the file /promote.php. The manipulation of the argument sy results in sql injection. It is possible to launch the attack remotely. The exploit has been made public and could be used. | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 9/12/2025 | 17/6/2026 | A vulnerability has been found in itsourcecode Student Management System 1.0. Affected by this vulnerability is an unknown functionality of the file /new_school_year.php. The manipulation of the argument sy leads to sql injection. It is possible to initiate the attack remotely. The exploit has been disclosed to the… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 9/12/2025 | 17/6/2026 | A flaw has been found in itsourcecode Student Management System 1.0. Affected is an unknown function of the file /new_adviser.php. Executing manipulation of the argument Name can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used. | |
| Modificada | Media (6.5) | 0.20% | — | Vibethemes Wordpress Learning Management System | 9/12/2025 | 7/10/2026 | Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en VibeThemes WPLMS wplms_plugin permite XSS Basado en DOM. Este problema afecta a WPLMS: desde n/a hasta menor o igual que 1.9.9.5.4. | |
| Analizada | Media (5.5) | 0.39% | — | Code-projects Employee Profile Management System | 9/12/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en code-projects Employee Profile Management System 1.0. Afectada es una función desconocida del archivo edit_personnel.php. La manipulación del argumento per_id resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. | |
| Modificada | Crítica (9.8) | 0.41% | — | Pamzey Patients Waiting Area Queue Management System | 8/12/2025 | 17/6/2026 | SQL injection vulnerability in /php/api_patient_schedule.php in SourceCodester Patients Waiting Area Queue Management System v1 allows attackers to execute arbitrary SQL commands via the appointmentID parameter. | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 8/12/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Student Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /newsubject.php. La manipulación del argumento sub conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido revelado al público… | |
| Analizada | Media (5.5) | 0.48% | — | Angeljudesuarez Student Management System | 8/12/2025 | 7/10/2026 | Se ha encontrado un fallo en itsourcecode Student Management System 1.0. Afecta a una función desconocida del archivo /newrecord.php. La manipulación del argumento ID puede conducir a una inyección SQL. El ataque puede lanzarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Angeljudesuarez Student Management System | 8/12/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en itsourcecode Student Management System 1.0. Esto afecta una función desconocida del archivo /newcurriculm.php. Realizar la manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ahora es público y puede ser usado. | |
| Analizada | Baja (2) | 0.35% | — | Warren-daloyan Inventory Management System | 8/12/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Inventory Management System 1.0. El elemento afectado es una función desconocida del componente SVC Report Export. Dicha manipulación conduce a una inyección CSV. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y… | |
| Analizada | Media (5.5) | 0.39% | — | Angeljudesuarez Student Management System | 8/12/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Student Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /edit_user.php. La manipulación del argumento fname conduce a inyección SQL. El ataque es posible de llevar a cabo remotamente. El exploit está disponible públicamente y podría… | |
| Analizada | Baja (2.1) | 0.31% | — | Carmelogarcia Employee Profile Management System | 8/12/2025 | 7/10/2026 | Se ha encontrado una falla en el Sistema de Gestión de Perfiles de Empleados 1.0 de code-projects. Afecta a una función desconocida del archivo /print_personnel_report.PHP. Esta manipulación del argumento per_id causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser… |