Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.38%—Carmelogarcia Courier Management System17/11/20257/10/2026
Una vulnerabilidad fue identificada en code-projects Courier Management System 1.0. Esto afecta una parte desconocida del archivo /add-new-officer.php. Dicha manipulación del argumento ManagerName conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.39%—Itsourcecode Web-based Internet Laboratory Management System17/11/20257/10/2026
Una vulnerabilidad fue encontrada en itsourcecode Web-Based Internet Laboratory Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /subject/controller.php. La manipulación resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido hecho…
AnalizadaMedia (5.5)0.39%—Itsourcecode Web-based Internet Laboratory Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en itsourcecode Web-Based Internet Laboratory Management System 1.0. Afecta a una función desconocida del archivo /settings/controller.php. La manipulación conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser…
AnalizadaMedia (4.6)0.20%—Phpgurukul Complaint Management System17/11/202517/6/2026
PHPGurukul Complaint Management System 2.0 is vulnerble to Cross Site Scripting (XSS) via the fromdate and todate parameters in between-date-userreport.php.
AnalizadaMedia (6.5)0.24%—Phpgurukul Complaint Management System17/11/202517/6/2026
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the subcategory and category parameters in subcategory.php.
AnalizadaMedia (6.1)0.22%—Phpgurukul Complaint Management System17/11/202517/6/2026
PHPGurukul Complaint Management System 2.0 is vulnerable to Cross Site Scripting (XSS) via the search parameter in user-search.php.
AnalizadaMedia (6.5)0.24%—Phpgurukul Complaint Management System17/11/202517/6/2026
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the email and mobileno parameters in reset-password.php.
ModificadaMedia (5.5)0.39%—Itsourcecode Web-based Internet Laboratory Management System17/11/20257/10/2026
Se ha encontrado un fallo en itsourcecode Web-Based Internet Laboratory Management System 1.0. Esto afecta a una función desconocida del archivo /user/controller.PHP. La ejecución de una manipulación puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede…
ModificadaMedia (5.5)0.41%—Itsourcecode Web-based Internet Laboratory Management System17/11/20257/10/2026
Se detectó una vulnerabilidad en itsourcecode Web-Based Internet Laboratory Management System 1.0. Esto afecta a una función desconocida del archivo /enrollment/controller.php. Realizar una manipulación resulta en inyección SQL. El ataque puede ser llevado a cabo de forma remota. El exploit ahora es público y puede…
AnalizadaMedia (6.5)0.24%—Phpgurukul Complaint Management System17/11/202517/6/2026
PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the fromdate and todate parameters in between-date-userreport.php.
AnalizadaMedia (5.5)0.39%—Itsourcecode Web-based Internet Laboratory Management System17/11/20257/10/2026
Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Web-Based Internet Laboratory Management System 1.0. El elemento afectado es una función desconocida del archivo /course/controller.php. Dicha manipulación conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (6.1)0.22%—Kashipara School Management System17/11/202517/6/2026
kashipara School Management System 1.0 is vulnerable to Cross Site Scripting (XSS) via /client_user/feedback.php.
AnalizadaMedia (6.1)0.22%—Kashipara School Management System17/11/202517/6/2026
kashipara School Management System 1.0 is vulnerable to Cross Site Scripting (XSS) via the formuser and formpassword parameters in /adminLogin.php.
ModificadaMedia (5.5)0.39%—Campcodes Supplier Management System17/11/20257/10/2026
Se encontró una vulnerabilidad en Campcodes Supplier Management System 1.0. Esto afecta una parte desconocida del archivo /manufacturer/confirm_order.php. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit se ha hecho público y podría ser usado.
AnalizadaBaja (2.1)0.31%—1000projects Design & Development OF Student Database Management System17/11/20257/10/2026
Una vulnerabilidad fue detectada en 1000projects Design & Development of Student Database Management System 1.0. Afecta a una función desconocida del archivo /TeacherLogin/Academics/SubjectDetails.php. La manipulación del argumento SubCode resulta en inyección SQL. El ataque puede realizarse de forma remota. El…
AnalizadaBaja (2.1)0.35%—Projectworlds Advanced Library Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en projectworlds Advanced Library Management System 1.0. Afecta a una función desconocida del archivo /borrowed_book_search.php. Dicha manipulación del argumento datefrom/dateto conduce a inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido divulgado al público…
ModificadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Se ha identificado una debilidad en Campcodes School Fees Payment Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /ajax.php?action=delete_fees. La ejecución de una manipulación del argumento ID puede conducir a inyección SQL. El ataque puede realizarse de forma remota.…
ModificadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una falla de seguridad ha sido descubierta en Campcodes School Fees Payment Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /ajax.PHP?action=delete_payment. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de ser llevado a…
AnalizadaMedia (5.5)0.39%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Se identificó una vulnerabilidad en Campcodes School Fees Payment Management System 1.0. Afectada es una función desconocida del archivo /manage_course.php. Tal manipulación del argumento ID conduce a inyección SQL. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser…
AnalizadaMedia (5.5)0.39%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad fue determinada en Campcodes School Fees Payment Management System 1.0. Esto impacta una función desconocida del archivo /ajax.PHP?action=login. Esta manipulación del argumento Username causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y…
AnalizadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad fue encontrada en Campcodes School Fees Payment Management System 1.0. Esto afecta una función desconocida del archivo /ajax.PHP?action=save_course. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado.
AnalizadaBaja (2.1)0.31%—Campcodes School Fees Payment Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes School Fees Payment Management System 1.0. El elemento impactado es una función desconocida del archivo /ajax.PHP?action=save_payment. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al…
AnalizadaBaja (2.1)0.35%—Oretnom23 Online Magazine Management System17/11/20257/10/2026
Una falla de seguridad ha sido descubierta en SourceCodester Online Magazine Management System 1.0. Esto afecta una parte desconocida del archivo /view_magazine.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido publicado al público y puede…
AnalizadaBaja (2.1)0.35%—Oretnom23 Online Magazine Management System17/11/20257/10/2026
Una vulnerabilidad fue identificada en SourceCodester Online Magazine Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /categories.php. La manipulación del argumento c lleva a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit está…
ModificadaBaja (2.1)0.31%—Campcodes Supplier Management System17/11/20257/10/2026
Una vulnerabilidad ha sido encontrada en Campcodes Supplier Management System 1.0. Esto afecta una función desconocida del archivo /manufacturer/edit_product.php. Tal manipulación del argumento cmbProductUnit conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y…