Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1674 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo newfaculty.php es afectada por esta vulnerabilidad. La manipulación del nombre del argumento conduce a la inyección de SQL. Es posible lanzar el ataque de forma… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido calificada como crítica. Este problema afecta un procesamiento desconocido del archivo listofinstructor.php. La manipulación del argumento FullName conduce a la inyección de SQL. El ataque puede iniciarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo newDept.php. La manipulación del argumento nombredepto conduce a la inyección de SQL. El ataque se puede iniciar de forma remota. El exploit ha… | |
| Analizada | Media (5.3) | 0.55% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Online Student Enrollment System 1.0. Ha sido clasificada como crítica. Una parte desconocida del archivo listofcourse.php afecta a esta vulnerabilidad. La manipulación del argumento idno conduce a la inyección de SQL. Es posible iniciar el ataque de forma remota. El… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo editSubject.php es afectada por esta vulnerabilidad. La manipulación del argumento id conduce a la inyección de SQL. El ataque puede lanzarse de forma remota. El… | |
| Analizada | Media (5.3) | 0.62% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo listofsubject.php es afectada por esta vulnerabilidad. La manipulación del argumento subjcode conduce a la inyección de SQL. El ataque se puede lanzar de forma… | |
| Analizada | Media (5.3) | 0.61% | — | Itsourcecode Online Student Enrollment System | 27/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Online Student Enrollment System 1.0 y clasificada como crítica. Una función desconocida del archivo listofstudent.php es afectada por esta vulnerabilidad. La manipulación del argumento lname conduce a la inyección de SQL. Es posible lanzar el ataque de forma remota.… | |
| Analizada | Media (5.3) | 0.62% | — | Itsourcecode Student Information Management System | 26/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en itsourcecode Student Information Management System 1.0 y clasificada como crítica. Una función desconocida del archivo view.php es afectada por esta vulnerabilidad. La manipulación del argumento StudentId conduce a la inyección SQL. El ataque se puede lanzar de forma remota. El… | |
| Aplazada | Media (5.1) | 0.21% | — | Fluxcd Source-controllerAIKubernetesAI | 15/5/2024 | 17/6/2026 | El controlador de fuente es un operador de Kubernetes, especializado en la adquisición de artefactos de fuentes externas como Git, OCI, repositorios Helm y depósitos compatibles con S3. El controlador de fuente implementa la API source.toolkit.fluxcd.io y es un componente central del kit de herramientas GitOps. Antes… | |
| Analizada | Media (5.3) | 1.2% | — | Nikhil-bhalerao Open Source Clinic Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Open Source Clinic Management System 1.0 y clasificada como crítica. Una función desconocida del archivo settings.php es afectada por esta vulnerabilidad. La manipulación del logotipo del argumento conduce a una carga sin restricciones. El ataque se puede lanzar de… | |
| Analizada | Alta (7.1) | 0.49% | — | Sourcecodester Laboratory Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en Sourcecodester Laboratory Management System v1.0 permite a los atacantes ejecutar script web o HTML de su elección a través de un payload manipulado inyectado en el parámetro Nombre corto del sistema. | |
| Analizada | Media (6.1) | 0.47% | — | Sourcecodester Laboratory Management System | 14/5/2024 | 17/6/2026 | Una vulnerabilidad de Cross Site Scripting (XSS) en Sourcecodester Laboratory Management System v1.0 permite a los atacantes ejecutar script web o HTML de su elección a través de un payload manipulado inyectado en el parámetro Información del sistema. | |
| Analizada | Media (4.3) | 0.48% | 💥 PoC | Oretnom23 Human Resource Management System | 14/5/2024 | 17/6/2026 | Vulnerabilidad de permiso inseguro en /hrm/leaverequest.php en SourceCodester Human Resource Management System 1.0 permite a los atacantes aprobar o rechazar el ticket de licencia. | |
| Analizada | Media (5.9) | 0.39% | 💥 PoC | Oretnom23 Human Resource Management System | 14/5/2024 | 17/6/2026 | Sourcecodester Human Resource Management System 1.0 es vulnerable a la inyección SQL a través del parámetro searchcountry. | |
| Analizada | Alta (8.8) | 0.84% | 💥 PoC | Oretnom23 Human Resource Management System | 14/5/2024 | 17/6/2026 | Sourcecodester Human Resource Management System 1.0 es vulnerable a permisos inseguros que resultan en una escalada de privilegios. | |
| Analizada | Alta (7.5) | 0.78% | 💥 PoC | Oretnom23 Human Resource Management System | 14/5/2024 | 17/6/2026 | Sourcecodester Human Resource Management System 1.0 es vulnerable a la inyección SQL a través del parámetro 'leave'. | |
| Aplazada | Alta (7.2) | 0.67% | — | Open-source Technology Committee SRSAI | 14/5/2024 | 17/6/2026 | Un problema en Open-Source Technology Committee SRS real-time video server RS/4.0.268(Leo) y SRS/4.0.195(Leo) permite a un atacante remoto ejecutar código arbitrario a través de una solicitud manipulada. | |
| Analizada | Media (6.1) | 0.43% | — | Sourcecodester Laboratory Management System | 2/5/2024 | 17/6/2026 | SourceCodester Laboratory Management System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro "Segundo nombre" en Crear usuario. | |
| Analizada | Media (5.4) | 0.40% | — | Sourcecodester Laboratory Management System | 1/5/2024 | 17/6/2026 | SourceCodester Laboratory Management System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro "Apellido" en Crear usuario. | |
| Analizada | Alta (7.4) | 0.66% | — | Sourcecodester Laboratory Management System | 1/5/2024 | 17/6/2026 | SourceCodester Laboratory Management System 1.0 es vulnerable a Cross Site Scripting (XSS) a través del parámetro "Nombre" en Crear usuario. | |
| Aplazada | Alta (7.5) | 0.54% | — | Open Source Mano OSMAI | 22/4/2024 | 17/6/2026 | La verificación inadecuada de una entrada de usuario en Open Source MANO v7-v12 permite que un atacante autenticado ejecute código arbitrario dentro del contenedor del módulo LCM a través de un descriptor de función de red virtual (VNF). Un atacante puede ejecutar código para cambiar la ejecución normal de los… | |
| Aplazada | Media (4.3) | 0.21% | — | Sonarsource Jenkins PluginAI | 17/4/2024 | 17/6/2026 | Las versiones del complemento BlazeMeter Jenkins anteriores a la 4.22 contienen una falla que resulta en la enumeración de credenciales | |
| Analizada | Media (6.5) | 0.40% | — | Dell Storage Monitoring AND ReportingDell Storage Resource Manager | 12/4/2024 | 17/6/2026 | Dell Storage Resource Manager, 4.9.0.0 y anteriores, contiene una vulnerabilidad de reparación de sesión en SRM Windows Host Agent. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría el secuestro de la sesión de la aplicación del usuario objetivo. | |
| Analizada | Media (4.8) | 0.55% | — | Nelzkie15 Human Resource Information System | 6/4/2024 | 17/6/2026 | Se encontró una vulnerabilidad en SourceCodester Human Resource Information System 1.0. Ha sido clasificada como problemática. Una función desconocida del archivo Superadmin_Dashboard/process/addbranches_process.php es afectada por esta vulnerabilidad. La manipulación del argumento nombre_ramas conduce a cross-site… | |
| Analizada | Media (4.8) | 0.55% | — | Nelzkie15 Human Resource Information System | 6/4/2024 | 17/6/2026 | Una vulnerabilidad fue encontrada en SourceCodester Human Resource Information System 1.0 y clasificada como problemática. Este problema afecta un procesamiento desconocido del archivo Superadmin_Dashboard/process/addcorporate_process.php. La manipulación del argumento nombre_corporativo conduce a cross-site… |