Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (1.9)0.26%—Phpgurukul Curfew E-pass Management System27/10/20258/10/2026
Se ha encontrado un fallo en PHPGurukul Curfew e-Pass Management System 1.0. Afecta a una función desconocida del archivo view-pass-detail.php. Esta manipulación del argumento Fullname/Category causa cross site scripting. El ataque puede iniciarse remotamente. El exploit ha sido publicado y puede ser utilizado.
AnalizadaBaja (1.9)0.26%—Phpgurukul Curfew E-pass Management System27/10/20258/10/2026
Una vulnerabilidad fue detectada en PHPGurukul Curfew e-Pass Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo edit-category-detail.php. La manipulación del argumento catname resulta en cross-site scripting. El ataque puede ser lanzado remotamente. El exploit es ahora público y…
ModificadaBaja (1.9)0.26%—Phpgurukul Curfew E-pass Management System27/10/20258/10/2026
Se ha encontrado una falla en PHPGurukul Curfew e-Pass Management System 1.0. El elemento afectado es una función desconocida del archivo admin-profile.PHP. La ejecución de una manipulación del argumento adminname/email puede conducir a un cross site scripting. El ataque puede ser lanzado remotamente. El exploit ha…
ModificadaBaja (2.1)0.45%—Codeastro GYM Management System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en CodeAstro Gym Management System 1.0. Esto afecta una función desconocida del archivo /admin/actions/remove-announcement.php. Realizar una manipulación del argumento ID resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido hecho público y podría ser…
AnalizadaBaja (2.1)0.33%—Codeastro GYM Management System27/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en CodeAstro Gym Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/actions/check-attendance.PHP. Tal manipulación del argumento ID lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido divulgado…
AnalizadaMedia (5.5)0.48%—Projectworlds Advanced Library Management System27/10/20258/10/2026
Una vulnerabilidad fue identificada en projectworlds Advanced Library Management System 1.0. Afectada es una función desconocida del archivo /index.php. Dicha manipulación del argumento keywords lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit está disponible públicamente y podría ser usado.
AnalizadaBaja (1.9)0.26%—Projectworlds Expense Management System27/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en projectworlds Expense Management System 1.0. Afecta a una función desconocida del archivo /public/admin/expense_categories/create del componente Expense Categories Page. Dicha manipulación conduce a cross-site scripting. Es posible lanzar el ataque de forma remota.…
ModificadaBaja (1.9)0.26%—Projectworlds Expense Management System27/10/20258/10/2026
Se ha identificado una debilidad en projectworlds Expense Management System 1.0. Esto afecta a una función desconocida del archivo /public/admin/currencies/create del componente Currency Page. Esta manipulación causa cross-site scripting. Es posible iniciar el ataque remotamente. El exploit se ha hecho público y…
ModificadaBaja (1.9)0.26%—Projectworlds Expense Management System27/10/20258/10/2026
Una falla de seguridad ha sido descubierta en projectworlds Expense Management System 1.0. Esto afecta una función desconocida del archivo /public/admin/roles/create del componente Roles Page. La manipulación resulta en cross site scripting. El ataque puede ser realizado de forma remota. El exploit ha sido liberado al…
AnalizadaBaja (1.9)0.26%—Projectworlds Expense Management System27/10/20258/10/2026
Se identificó una vulnerabilidad en projectworlds Expense Management System 1.0. El elemento afectado es una función desconocida del archivo /public/admin/users/create del componente Página de Usuarios. La manipulación conduce a cross site scripting. El ataque es posible llevarlo a cabo de forma remota. El exploit…
ModificadaBaja (2)0.25%—Projectworlds Gate Pass Management System27/10/20258/10/2026
Se determinó una vulnerabilidad en projectworlds Gate Pass Management System 1.0. El elemento afectado es una función desconocida del archivo /add-pass.php. La ejecución de una manipulación puede conducir a cross-site scripting. El ataque puede ejecutarse remotamente. El exploit ha sido divulgado públicamente y puede…
AnalizadaBaja (2)0.41%—Mayurik Best House Rental Management System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en SourceCodester Best House Rental Management System 1.0. Afectada es la función save_house del archivo /admin_class.PHP. Realizar la manipulación del argumento house_no resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y podría…
AnalizadaMedia (5.5)0.48%—Mayurik Best House Rental Management System27/10/20258/10/2026
Una vulnerabilidad fue encontrada en SourceCodester Best House Rental Management System 1.0. Esto afecta la función login2 del archivo /admin_class.php. Realizar la manipulación del argumento Username resulta en inyección SQL. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido hecho público y…
ModificadaAlta (7.1)0.25%—Vibethemes Wordpress Learning Management System22/10/20258/10/2026
Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web ('cross-site scripting') vulnerabilidad en VibeThemes WPLMS wplms_plugin permite XSS Reflejado. Este problema afecta a WPLMS: desde n/a hasta menor o igual que 1.9.9.8.
ModificadaAlta (7.5)0.36%—Vibethemes Wordpress Learning Management System22/10/20258/10/2026
Vulnerabilidad de autorización faltante en el plugin wplms de VibeThemes WPLMS permite acceder a funcionalidades no restringidas adecuadamente por ACLs. Este problema afecta a WPLMS: desde n/a hasta menor o igual que 1.9.9.7.
AnalizadaMedia (6.1)0.25%—Phpgurukul Bank Locker Management System21/10/202517/6/2026
Bank Locker Management System by PHPGurukul is affected by a Cross-Site Scripting (XSS) vulnerability via the /search parameter, where unsanitized input allows arbitrary HTML and JavaScript injection, potentially resulting in information disclosure and user redirection.
AnalizadaMedia (6.5)0.27%—Rajvi-patel-22 Restaurant-management-system-dbms-project20/10/202517/6/2026
There is a SQL injection vulnerability in Restaurant Management System DBMS Project v1.0 via login.php. The vulnerability allows attackers to manipulate the application's database through specially crafted SQL query strings.
AplazadaCrítica (9.3)1.0%—Excellent Infotek Document Management SystemAI20/10/20258/10/2026
Sistema de Gestión Documental desarrollado por Excellent Infotek tiene una vulnerabilidad de carga de archivos arbitrarios, que permite a atacantes remotos no autenticados cargar y ejecutar puertas traseras de tipo web shell, lo que posibilita la ejecución de código arbitrario en el servidor.
AplazadaMedia (4.3)0.23%—Library Management SystemAI15/10/20258/10/2026
El plugin Sistema de Gestión de Bibliotecas para WordPress es vulnerable a la modificación no autorizada de datos debido a una comprobación de capacidad faltante en la función owt7_library_management_ajax_handler() en todas las versiones hasta la 3.1, inclusive. Esto hace posible que atacantes autenticados, con acceso…
AnalizadaBaja (2)0.46%—Campcodes Online Beauty Parlor Management System13/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en Campcodes Online Beauty Parlor Management System 1.0. El elemento impactado es una función desconocida del archivo /admin/search-appointment.PHP. Tal manipulación del argumento searchdata conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit…
ModificadaBaja (2)0.26%—Campcodes Online Beauty Parlor Management System13/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Online Beauty Parlor Management System 1.0. El elemento afectado es una función desconocida del archivo /admin/manage-services.PHP. Esta manipulación del argumento sername causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit ha sido puesto a…
AnalizadaMedia (5.5)0.48%—Mayurik Best Salon Management System13/10/20258/10/2026
Se ha descubierto una vulnerabilidad de seguridad en SourceCodester Best Salon Management System 1.0. Afecta a una función desconocida del archivo /booking.php. La manipulación del argumento serv_id resulta en inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido publicado y puede ser explotado.
AnalizadaMedia (5.5)0.55%—Oranbyte School Management System13/10/20258/10/2026
Una vulnerabilidad fue encontrada en el Sistema de Gestión Escolar ProjectsAndPrograms hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Esto afecta una parte desconocida. Realizar manipulación resulta en falta de autenticación. El ataque es posible de llevar a cabo remotamente. El exploit ha sido hecho público y podría…
AnalizadaMedia (5.5)0.46%—Oranbyte School Management System13/10/20258/10/2026
Se ha encontrado una vulnerabilidad en el sistema de gestión escolar ProjectsAndPrograms hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Este problema afecta a alguna funcionalidad desconocida del archivo /assets/uploadSllyabus.php. Dicha manipulación del argumento File conduce a una carga sin restricciones. El ataque…
AnalizadaMedia (5.5)0.59%—Oranbyte School Management System13/10/20258/10/2026
Se ha encontrado una falla en ProjectsAndPrograms School Management System hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /assets/uploadNotes.PHP. Esta manipulación del argumento File causa una carga sin restricciones. La explotación remota…