Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
3005 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.9) | 0.48% | — | Campcodes Online Hospital Management System | 31/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/patient-search.php. La manipulación del argumento "searchdata" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /doctor/add-patient.php. La manipulación del argumento patname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en Campcodes Online Hospital Management System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /doctor/index.php. La manipulación del argumento "Username" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/doctor-specilization.php. La manipulación del argumento "doctorsspecilization" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /contact.php. La manipulación del argumento fullname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /book-appointment.php. La manipulación del argumento "doctor" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 30/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /appointment-history.php. La manipulación del ID del argumento provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.58% | — | 1000projects Online Notice Board | 29/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en 1000 Projects Online Notice Board 1.0, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /index.php. La manipulación del argumento "email" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (6.9) | 0.93% | 💥 Exploit | Campcodes Online Hospital Management System | 28/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. La función afectada es desconocida en el archivo /admin/betweendates-detailsreports.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se… | |
| Analizada | Media (6.1) | 0.30% | 💥 PoC | Code-projects Online Exam Mastering System | 27/5/2025 | 17/6/2026 | code-projects Online Exam Mastering System 1.0 es vulnerable a Cross-Site Scripting (XSS) a través del campo de nombre en el formulario de comentarios. | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Hospital Management System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /hms/admin/query-details.php. La manipulación del argumento adminremark provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Phpgurukul Online Nurse Hiring System | 27/5/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en PHPGurukul Online Nurse Hiring System 1.0. Esta afecta a una parte desconocida del archivo /admin/bwdates-report-details.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Hospital Management System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/view-patient.php. La manipulación del argumento viewid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Advanced Online Voting System | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Advanced Online Voting System 1.0. Esta afecta a una parte desconocida del archivo /index.php. La manipulación del argumento "voter" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit y puede que… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Hospital Management System | 27/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Hospital Management System 1.0. Se ve afectada una función desconocida del archivo /admin/add-doctor.php. La manipulación del argumento "Doctorspecialization" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el… | |
| Analizada | Media (6.9) | 0.58% | — | Lopalopa Responsive Online Learing Platform | 27/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Kashipara Responsive Online Learing Platform 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /courses/course_detail_user_new.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto.… | |
| Analizada | Media (6.9) | 0.49% | — | Campcodes Online Hospital Management System | 26/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en SourceCodester Online Hospital Management System 1.0. Esta afecta a una parte desconocida del archivo /admin/check_availability.php. La manipulación del argumento emailid provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Media (5.5) | 0.51% | — | Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/updateorder.php. La manipulación del argumento "remark" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.55% | — | Campcodes Online Shopping PortalPhpgurukul Online Shopping Portal | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Shopping Portal | 22/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible iniciar el ataque de forma remota. Se ha hecho público el exploit… | |
| Analizada | Media (5.1) | 0.45% | — | Campcodes Online Shopping Portal | 21/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Esta afecta a una parte desconocida del archivo /admin/edit-subcategory.php. La manipulación del argumento productimage1/productimage2/productimage3 permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Shopping Portal | 21/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/insert-product.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Shopping Portal | 21/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Shopping Portal 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/edit-products.php. La manipulación del argumento "Category" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público… | |
| Analizada | Media (6.9) | 0.51% | — | Campcodes Online Shopping Portal | 21/5/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Shopping Portal 1.0. Se trata de una función desconocida del archivo /admin/edit-category.php. La manipulación del argumento "Category" provoca una inyección SQL. Es posible ejecutar el ataque de forma remota. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (6.9) | 0.51% | — | Projectworlds Online Time Table Generator | 20/5/2025 | 17/6/2026 | Se encontró una vulnerabilidad en projectworlds Online Time Table Generator 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /admin/add_teacher.php. La manipulación del argumento "e" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… |