Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

3005 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2)0.29%—Senior-walter Online Student Clearance System10/6/202517/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Online Student Clearance System 1.0, clasificada como problemática. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /Admin/add-fee.php. La manipulación del argumento txtamt provoca ataques de cross site scripting. El ataque puede ejecutarse…
AnalizadaAlta (7.8)2.2%💥 ExploitMicrosoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+110/6/202517/6/2026
Use After Free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente.
AplazadaMedia (6.1)0.31%—Vigybag Open Source Online ShopAI9/6/202517/6/2026
Una vulnerabilidad de inyección de encabezado de host en la función de restablecimiento de contraseña de VigyBag Open Source Online Shop commit 3f0e21b permite a los atacantes redirigir a los usuarios víctimas a un sitio malicioso a través de una URL manipulada.
AnalizadaMedia (6.1)0.16%—Hk1993 WP Online Users Stats6/6/202517/6/2026
El complemento WP Online Users Stats para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.0.0 incluida. Esto se debe a la falta de validación de nonce en la función hk_dataset_results(). Esto permite que atacantes no autenticados inyecten scripts web maliciosos mediante una…
AnalizadaMedia (4.9)0.37%—Hk1993 WP Online Users Stats6/6/202517/6/2026
El complemento WP Online Users Stats para WordPress es vulnerable a la inyección SQL basada en tiempo mediante el parámetro 'table_name' en todas las versiones hasta la 1.0.0 incluida, debido a un escape insuficiente del parámetro proporcionado por el usuario y a la falta de preparación de la consulta SQL existente.…
AnalizadaMedia (6.9)0.49%—Campcodes Online Recruitment Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/ajax.php?action=save_application. La manipulación del argumento position_id provoca una inyección SQL. El ataque puede ejecutarse…
AnalizadaMedia (6.9)0.49%—Campcodes Online Recruitment Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=login. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (6.9)0.49%—Campcodes Online Teacher Record Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Teacher Record Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /trms/admin/bwdates-reports-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma…
AnalizadaMedia (6.9)0.48%—1000projects Online Notice Board5/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en 1000projects Online Notice Board 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /register.php. La manipulación del argumento fname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que…
AnalizadaMedia (6.9)0.55%—Campcodes Online Teacher Record Management System5/6/202517/6/2026
Se ha detectado una vulnerabilidad crítica en Campcodes Online Teacher Record Management System 1.0. Se ve afectada una función desconocida del archivo /admin/edit-subjects-detail.php. La manipulación del argumento editid provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (6.9)0.55%—Campcodes Online Teacher Record Management System5/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Online Teacher Record Management System 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /search-teacher.php. La manipulación del argumento "searchteacher" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se…
AnalizadaMedia (5.3)0.48%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta al código desconocido del archivo /admin/edit-team.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit…
AnalizadaMedia (5.3)0.48%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta afecta a una parte desconocida del archivo /admin/manage-teams.php. La manipulación del argumento teamid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/profile.php. La manipulación del argumento "mobilenumber" provoca una inyección SQL. El ataque podría ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /details.php. La manipulación del argumento requestid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.46%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /search-report-result.php. La manipulación del argumento "serachdata" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho…
AnalizadaMedia (5.3)0.48%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /request-details.php. La manipulación del argumento requestid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (5.3)0.48%—Phpgurukul Online Fire Reporting System4/6/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /reporting.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.55%—Campcodes Online Hospital Management System4/6/202517/6/2026
Se encontró una vulnerabilidad en Campcodes Hospital Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /user-login.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaMedia (6.9)0.55%—Campcodes Online Hospital Management System4/6/202517/6/2026
Se ha detectado una vulnerabilidad en Campcodes Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /registration.php. La manipulación del argumento full_name/username provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.55%—Campcodes Online Hospital Management System4/6/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en Campcodes Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/registration.php. La manipulación del argumento full_name provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit…
AnalizadaMedia (5.3)0.27%—Phpgurukul Online Birth Certificate System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul HPGurukul Online Birth Certificate System 2.0. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/registered-users.php. La manipulación del argumento "del" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha…
AnalizadaMedia (5.3)0.27%—Phpgurukul Online Birth Certificate System31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Birth Certificate System 2.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/all-applications.php. La manipulación del argumento "del" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.3)0.26%—Phpgurukul Online Birth Certificate System31/5/202517/6/2026
Se ha encontrado una vulnerabilidad en PHPGurukul Online Birth Certificate System 2.0, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/users-applications.php. La manipulación del argumento `userid` provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha…
AnalizadaMedia (6.9)0.48%—Phpgurukul Online Shopping Portal31/5/202517/6/2026
Se encontró una vulnerabilidad en PHPGurukul Online Shopping Portal Project 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /category.php. La manipulación del argumento "Product" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
Orbitaley — Vulnerabilidades