Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.33%—Angeljudesuarez Student Management System8/12/20257/10/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Student Information System 1.0. Esto afecta una parte desconocida del archivo /section_edit1.php. La manipulación del argumento ID lleva a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado al público y puede ser usado.
ModificadaMedia (5.5)0.39%—Projectworlds Advanced Library Management System8/12/20257/10/2026
Se ha encontrado una vulnerabilidad en projectworlds Advanced Biblioteca Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /member_search.PHP. La ejecución de una manipulación del argumento roll_number puede llevar a una inyección SQL. El ataque puede ser lanzado…
ModificadaMedia (5.5)0.39%—Projectworlds Advanced Library Management System8/12/20257/10/2026
Una vulnerabilidad fue detectada en projectworlds Sistema Avanzado de Gestión de Bibliotecas 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /delete_book.php. Realizar una manipulación del argumento book_id resulta en inyección SQL. El ataque puede ser iniciado remotamente. El…
AnalizadaMedia (5.5)0.39%—Projectworlds Advanced Library Management System8/12/20257/10/2026
Se ha detectado una vulnerabilidad de seguridad en projectworlds Advanced Library Management System 1.0. Afectada es una función desconocida del archivo /delete_member.php. Dicha manipulación del argumento user_id conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado…
AplazadaMedia (5.5)0.30%—Tushar-2223 Hotel-management-systemAI8/12/202517/6/2026
A vulnerability was identified in tushar-2223 Hotel-Management-System up to bb1f3b3666124b888f1e4bcf51b6fba9fbb01d15. The impacted element is an unknown function of the file /admin/invoiceprint.php. The manipulation of the argument ID leads to sql injection. It is possible to initiate the attack remotely. The exploit…
ModificadaMedia (5.5)0.39%—Campcodes School File Management System8/12/20257/10/2026
Se ha identificado una debilidad en Campcodes School File Management System 1.0. Esto afecta una función desconocida del archivo /update_query.PHP. Esta manipulación del argumento stud_id causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit se ha puesto a disposición del público y podría ser…
AnalizadaBaja (1.9)0.22%—Fabian Chamber OF Commerce Membership Management System8/12/202517/6/2026
A vulnerability was found in code-projects Chamber of Commerce Membership Management System 1.0. Impacted is an unknown function of the file /membership_profile.php of the component Your Info Handler. Performing manipulation of the argument Full Name/Address/City/State results in cross site scripting. The attack is…
ModificadaBaja (2.1)0.38%—Carmelogarcia Employee Profile Management System7/12/20257/10/2026
Se ha descubierto una falla de seguridad en el sistema de gestión de perfiles de empleados code-projects 1.0. Afectada es una función desconocida del archivo /profiling/add_file_query.php. La manipulación del argumento per_file resulta en una carga sin restricciones. El ataque puede ser lanzado remotamente. El exploit…
AnalizadaBaja (2)0.26%—Carmelogarcia Employee Profile Management System7/12/20257/10/2026
Una vulnerabilidad fue identificada en code-projects Employee Profile Management System 1.0. Este problema afecta algún procesamiento desconocido del archivo /view_personnel.php. La manipulación del argumento per_address/dr_school/other_school lleva a cross site scripting. El ataque puede ser iniciado remotamente. El…
ModificadaBaja (2.1)0.35%—Carmelogarcia Employee Profile Management System7/12/20257/10/2026
Se determinó una vulnerabilidad en code-projects Employee Profile Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /view_personnel.php. La ejecución de una manipulación del argumento per_id puede conducir a una inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido…
AnalizadaAlta (8.1)0.79%—Yeqifu Warehouse Management System5/12/202525/9/2026
Sistema de Gestión de Almacenes 1.2 contiene una vulnerabilidad de eliminación arbitraria de archivos autenticada. El endpoint /goods/deleteGoods acepta un parámetro goodsimg controlado por el usuario, que se concatena directamente con la UPLOAD_PATH del servidor y se pasa a File.delete() sin validación. Un atacante…
AnalizadaAlta (7.5)0.70%—Yeqifu Warehouse Management System5/12/202525/9/2026
El sistema de gestión de almacenes versión 1.2 contiene una vulnerabilidad de lectura arbitraria de archivos. El endpoint '/file/showImageByPath' no sanitiza los parámetros de ruta controlados por el usuario. Un atacante podría explotar el salto de directorio para leer archivos arbitrarios en el sistema de archivos…
AnalizadaMedia (6.1)0.23%💥 PoCOretnom23 ZOO Management System2/12/202517/6/2026
Sourcecodester Zoo Management System v1.0 is vulnerable to Cross Site Scripting (XSS) in /classes/Login.php.
AnalizadaMedia (6.1)0.22%—Senior-walter Web-based Pharmacy Product Management System2/12/202517/6/2026
Sourcecodester Web-based Pharmacy Product Management System v1.0 is vulnerable to Cross Site Scripting (XSS) in /product_expiry/add-supplier.php via the Supplier Name field.
AnalizadaMedia (5.4)0.20%—Remyandrade Student Grades Management System2/12/202517/6/2026
Sourcecodester Student Grades Management System v1.0 is vulnerable to Cross Site Scripting (XSS) in the Add New Subject Description field.
AnalizadaAlta (8.8)0.39%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A SQL injection vulnerability exists in the Blood Bank Management System 1.0 within the abs.php component. The application fails to properly sanitize usersupplied input in SQL queries, allowing an attacker to inject arbitrary SQL code. By manipulating the search field, an attacker can bypass authentication and gain…
AnalizadaMedia (5.4)0.22%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A cross-site scripting (XSS) vulnerability exists in the Blood Bank Management System 1.0 within the login.php component. The application fails to properly sanitize or encode user-supplied input before rendering it in response. An attacker can inject malicious JavaScript payloads into the msg and error parameters,…
AnalizadaMedia (5.4)0.22%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A cross-site scripting (XSS) vulnerability exists in the Blood Bank Management System 1.0 within the updateprofile.php and rprofile.php components. The application fails to properly sanitize or encode user-supplied input before rendering it in response. An attacker can inject malicious JavaScript payloads into the…
AnalizadaAlta (8.8)0.39%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A SQL injection vulnerability exists in the Blood Bank Management System 1.0 within the cancel.php component. The application fails to properly sanitize user-supplied input in SQL queries, allowing an attacker to inject arbitrary SQL code. By manipulating the search field, an attacker can bypass authentication and…
AnalizadaCrítica (9.8)0.65%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A SQL injection vulnerability exists in the Blood Bank Management System 1.0 within the receiverLogin.php component. The application fails to properly sanitize user-supplied input in SQL queries, allowing an attacker to inject arbitrary SQL code. By manipulating the remail and rpassword fields, an attacker can bypass…
AnalizadaAlta (8.8)0.37%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A session fixation vulnerability exists in Blood Bank Management System 1.0 in login.php that allows an attacker to set or predict a user's session identifier prior to authentication. When the victim logs in, the application continues to use the attacker-supplied session ID rather than generating a new one, enabling…
AnalizadaMedia (5.4)0.33%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A cross-site scripting (XSS) vulnerability exists in the Blood Bank Management System 1.0 within the blooddinfo.php component. The application fails to properly sanitize or encode user-supplied input before rendering it in response. An attacker can inject malicious JavaScript payloads into the error parameter, which…
AnalizadaMedia (5.4)0.33%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A cross-site scripting (XSS) vulnerability exists in the Blood Bank Management System 1.0 within the updateprofile.php and hprofile.php components. The application fails to properly sanitize or encode user-supplied input before rendering it in response. An attacker can inject malicious JavaScript payloads into the…
AnalizadaMedia (5.4)0.33%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
A cross-site scripting (XSS) vulnerability exists in the Blood Bank Management System within the abs.php component. The application fails to properly sanitize or encode user-supplied input before rendering it in response. An attacker can inject malicious JavaScript payloads into the msg parameter, which is then…
ModificadaAlta (8.8)0.49%—Shridharshukl Blood Bank Management System1/12/202517/6/2026
An issue was discovered in Blood Bank Management System 1.0 allowing authenticated attackers to perform actions with escalated privileges via crafted request to delete.php.