Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.38% | — | Carmelogarcia Courier Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en code-projects Courier Management System 1.0. Esto afecta una parte desconocida del archivo /add-new-officer.php. Dicha manipulación del argumento ManagerName conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 0.39% | — | Itsourcecode Web-based Internet Laboratory Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en itsourcecode Web-Based Internet Laboratory Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /subject/controller.php. La manipulación resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido hecho… | |
| Analizada | Media (5.5) | 0.39% | — | Itsourcecode Web-based Internet Laboratory Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Web-Based Internet Laboratory Management System 1.0. Afecta a una función desconocida del archivo /settings/controller.php. La manipulación conduce a inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Media (4.6) | 0.20% | — | Phpgurukul Complaint Management System | 17/11/2025 | 17/6/2026 | PHPGurukul Complaint Management System 2.0 is vulnerble to Cross Site Scripting (XSS) via the fromdate and todate parameters in between-date-userreport.php. | |
| Analizada | Media (6.5) | 0.24% | — | Phpgurukul Complaint Management System | 17/11/2025 | 17/6/2026 | PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the subcategory and category parameters in subcategory.php. | |
| Analizada | Media (6.1) | 0.22% | — | Phpgurukul Complaint Management System | 17/11/2025 | 17/6/2026 | PHPGurukul Complaint Management System 2.0 is vulnerable to Cross Site Scripting (XSS) via the search parameter in user-search.php. | |
| Analizada | Media (6.5) | 0.24% | — | Phpgurukul Complaint Management System | 17/11/2025 | 17/6/2026 | PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the email and mobileno parameters in reset-password.php. | |
| Modificada | Media (5.5) | 0.39% | — | Itsourcecode Web-based Internet Laboratory Management System | 17/11/2025 | 7/10/2026 | Se ha encontrado un fallo en itsourcecode Web-Based Internet Laboratory Management System 1.0. Esto afecta a una función desconocida del archivo /user/controller.PHP. La ejecución de una manipulación puede conducir a una inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido publicado y puede… | |
| Modificada | Media (5.5) | 0.41% | — | Itsourcecode Web-based Internet Laboratory Management System | 17/11/2025 | 7/10/2026 | Se detectó una vulnerabilidad en itsourcecode Web-Based Internet Laboratory Management System 1.0. Esto afecta a una función desconocida del archivo /enrollment/controller.php. Realizar una manipulación resulta en inyección SQL. El ataque puede ser llevado a cabo de forma remota. El exploit ahora es público y puede… | |
| Analizada | Media (6.5) | 0.24% | — | Phpgurukul Complaint Management System | 17/11/2025 | 17/6/2026 | PHPGurukul Complaint Management System 2.0 is vulnerable to SQL Injection via the fromdate and todate parameters in between-date-userreport.php. | |
| Analizada | Media (5.5) | 0.39% | — | Itsourcecode Web-based Internet Laboratory Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en itsourcecode Web-Based Internet Laboratory Management System 1.0. El elemento afectado es una función desconocida del archivo /course/controller.php. Dicha manipulación conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado… | |
| Analizada | Media (6.1) | 0.22% | — | Kashipara School Management System | 17/11/2025 | 17/6/2026 | kashipara School Management System 1.0 is vulnerable to Cross Site Scripting (XSS) via /client_user/feedback.php. | |
| Analizada | Media (6.1) | 0.22% | — | Kashipara School Management System | 17/11/2025 | 17/6/2026 | kashipara School Management System 1.0 is vulnerable to Cross Site Scripting (XSS) via the formuser and formpassword parameters in /adminLogin.php. | |
| Modificada | Media (5.5) | 0.39% | — | Campcodes Supplier Management System | 17/11/2025 | 7/10/2026 | Se encontró una vulnerabilidad en Campcodes Supplier Management System 1.0. Esto afecta una parte desconocida del archivo /manufacturer/confirm_order.php. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede iniciarse remotamente. El exploit se ha hecho público y podría ser usado. | |
| Analizada | Baja (2.1) | 0.31% | — | 1000projects Design & Development OF Student Database Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad fue detectada en 1000projects Design & Development of Student Database Management System 1.0. Afecta a una función desconocida del archivo /TeacherLogin/Academics/SubjectDetails.php. La manipulación del argumento SubCode resulta en inyección SQL. El ataque puede realizarse de forma remota. El… | |
| Analizada | Baja (2.1) | 0.35% | — | Projectworlds Advanced Library Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en projectworlds Advanced Library Management System 1.0. Afecta a una función desconocida del archivo /borrowed_book_search.php. Dicha manipulación del argumento datefrom/dateto conduce a inyección SQL. El ataque puede lanzarse remotamente. El exploit ha sido divulgado al público… | |
| Modificada | Baja (2.1) | 0.31% | — | Campcodes School Fees Payment Management System | 17/11/2025 | 7/10/2026 | Se ha identificado una debilidad en Campcodes School Fees Payment Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /ajax.php?action=delete_fees. La ejecución de una manipulación del argumento ID puede conducir a inyección SQL. El ataque puede realizarse de forma remota.… | |
| Modificada | Baja (2.1) | 0.31% | — | Campcodes School Fees Payment Management System | 17/11/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en Campcodes School Fees Payment Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /ajax.PHP?action=delete_payment. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque es posible de ser llevado a… | |
| Analizada | Media (5.5) | 0.39% | — | Campcodes School Fees Payment Management System | 17/11/2025 | 7/10/2026 | Se identificó una vulnerabilidad en Campcodes School Fees Payment Management System 1.0. Afectada es una función desconocida del archivo /manage_course.php. Tal manipulación del argumento ID conduce a inyección SQL. El ataque puede ejecutarse de forma remota. El exploit está disponible públicamente y podría ser… | |
| Analizada | Media (5.5) | 0.39% | — | Campcodes School Fees Payment Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad fue determinada en Campcodes School Fees Payment Management System 1.0. Esto impacta una función desconocida del archivo /ajax.PHP?action=login. Esta manipulación del argumento Username causa inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado públicamente y… | |
| Analizada | Baja (2.1) | 0.31% | — | Campcodes School Fees Payment Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad fue encontrada en Campcodes School Fees Payment Management System 1.0. Esto afecta una función desconocida del archivo /ajax.PHP?action=save_course. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido hecho público y podría ser usado. | |
| Analizada | Baja (2.1) | 0.31% | — | Campcodes School Fees Payment Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes School Fees Payment Management System 1.0. El elemento impactado es una función desconocida del archivo /ajax.PHP?action=save_payment. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido divulgado al… | |
| Analizada | Baja (2.1) | 0.35% | — | Oretnom23 Online Magazine Management System | 17/11/2025 | 7/10/2026 | Una falla de seguridad ha sido descubierta en SourceCodester Online Magazine Management System 1.0. Esto afecta una parte desconocida del archivo /view_magazine.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido publicado al público y puede… | |
| Analizada | Baja (2.1) | 0.35% | — | Oretnom23 Online Magazine Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad fue identificada en SourceCodester Online Magazine Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /categories.php. La manipulación del argumento c lleva a inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit está… | |
| Modificada | Baja (2.1) | 0.31% | — | Campcodes Supplier Management System | 17/11/2025 | 7/10/2026 | Una vulnerabilidad ha sido encontrada en Campcodes Supplier Management System 1.0. Esto afecta una función desconocida del archivo /manufacturer/edit_product.php. Tal manipulación del argumento cmbProductUnit conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado al público y… |