Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2) | 0.29% | — | Senior-walter Online Student Clearance System | 10/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Online Student Clearance System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Admin/add-fee.php. La manipulación del argumento txtamt provoca ataques de cross site scripting. El ataque puede ejecutarse… | |
| Analizada | Alta (7.8) | 2.2% | 💥 Exploit | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 10/6/2025 | 17/6/2026 | Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. | |
| Aplazada | Media (6.1) | 0.31% | — | Vigybag Open Source Online ShopAI | 9/6/2025 | 17/6/2026 | Una vulnerabilidad de inyección de encabezado de host en la función de restablecimiento de contraseña de VigyBag Open Source Online Shop commit 3f0e21b permite a los atacantes redirigir a los usuarios víctimas a un sitio malicioso a través de una URL manipulada. | |
| Analizada | Media (6.1) | 0.16% | — | Hk1993 WP Online Users Stats | 6/6/2025 | 17/6/2026 | El complemento WP Online Users Stats para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0 incluida. Esto se debe a la falta de validación de nonce en la función hk_dataset_results(). Esto permite que atacantes no autenticados inyecten scripts web maliciosos mediante una… | |
| Analizada | Media (4.9) | 0.37% | — | Hk1993 WP Online Users Stats | 6/6/2025 | 17/6/2026 | El complemento WP Online Users Stats para WordPress es vulnerable a la inyección SQL basada en tiempo mediante el parámetro 'table_name' en todas las versiones hasta la 1.0.0 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente.… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Recruitment Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_application. La manipulación del argumento position_id provoca una inyección SQL. El ataque puede ejecutarse… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Recruitment Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=login. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Teacher Record Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Teacher Record Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /trms/admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma… | |
| Analizada | Media (6.9) | 0.48% | — | 1000projects Online Notice Board | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en 1000projects Online Notice Board 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /register.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Teacher Record Management System | 5/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/edit-subjects-detail.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Teacher Record Management System | 5/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Teacher Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /search-teacher.php. La manipulación del argumento "searchteacher" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-team.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta afecta a una parte desconocida del archivo /admin/manage-teams.php. La manipulación del argumento teamid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /details.php. La manipulación del argumento requestid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.46% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento "serachdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /request-details.php. La manipulación del argumento requestid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.3) | 0.48% | — | Phpgurukul Online Fire Reporting System | 4/6/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reporting.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Hospital Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Hospital Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Hospital Management System | 4/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento full_name/username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.55% | — | Campcodes Online Hospital Management System | 4/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/registration.php. La manipulación del argumento full_name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.3) | 0.27% | — | Phpgurukul Online Birth Certificate System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul HPGurukul Online Birth Certificate System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/registered-users.php. La manipulación del argumento "del" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Media (5.3) | 0.27% | — | Phpgurukul Online Birth Certificate System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Birth Certificate System 2.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/all-applications.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.3) | 0.26% | — | Phpgurukul Online Birth Certificate System | 31/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Birth Certificate System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/users-applications.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.48% | — | Phpgurukul Online Shopping Portal | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Shopping Portal Project 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /category.php. La manipulación del argumento "Product" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… |