Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.46%—Oranbyte School Management System13/10/20258/10/2026
Una vulnerabilidad fue detectada en el Sistema de Gestión Escolar ProjectsAndPrograms hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Afectada es una función desconocida del archivo /assets/changeSllyabus.php. La manipulación del argumento File resulta en carga sin restricciones. El ataque puede ser lanzado…
AnalizadaMedia (5.5)0.59%—Oranbyte School Management System13/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en ProjectsAndPrograms School Management System hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Esto afecta una función desconocida del archivo /assets/createNotice.php. La manipulación del argumento File conduce a una carga sin restricciones. El ataque puede ser…
AnalizadaMedia (5.5)0.59%—Oranbyte School Management System13/10/20258/10/2026
Se ha identificado una debilidad en el sistema de gestión escolar ProjectsAndPrograms hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Esto afecta a una función desconocida del archivo /assets/editNotes.PHP. La ejecución de la manipulación del argumento File puede llevar a una carga sin restricciones. El ataque puede…
AnalizadaMedia (5.5)0.47%—Mayurik Best Salon Management System11/10/20258/10/2026
Se ha descubierto una falla de seguridad en SourceCodester Best Salon Management System 1.0. Esto afecta una parte desconocida del archivo /panel/add_invoice.php. Realizar la manipulación del argumento ServiceId resulta en inyección SQL. Es posible la explotación remota del ataque. El exploit ha sido publicado y puede…
AnalizadaMedia (5.5)0.41%—Mayurik Best Salon Management System11/10/20258/10/2026
Una vulnerabilidad fue identificada en SourceCodester Best Salon Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /panel/edit-appointment.php. Tal manipulación del argumento editid conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está…
AnalizadaBaja (2.9)0.52%—Fabian Hospital Management System11/10/20258/10/2026
Se ha encontrado una vulnerabilidad en code-projects Hospital Management System 1.0. Se ve afectada la función sesión del componente express-session. Esta manipulación del argumento secret con la entrada secret causa el uso de una clave criptográfica codificada de forma rígida. El ataque puede iniciarse de forma…
ModificadaMedia (5.5)0.42%—Campcodes Online Apartment Visitor Management System11/10/20258/10/2026
Se ha identificado una debilidad en Campcodes Online Apartment Visitor Management System 1.0. Esto afecta a una función desconocida del archivo /forgot-password.php. Esta manipulación del argumento email causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del…
ModificadaBaja (2)0.42%—Campcodes Online Apartment Visitor Management System11/10/20258/10/2026
Una vulnerabilidad fue encontrada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /admin-profile.php. Realizar una manipulación del argumento mobilenumber resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y…
AnalizadaBaja (2.1)0.34%—Codeastro GYM Management System11/10/20258/10/2026
Se ha encontrado una falla en CodeAstro Gym Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/actions/delete-equipment.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y puede ser usado.
AnalizadaBaja (2.1)0.38%—Codeastro GYM Management System11/10/20258/10/2026
Una vulnerabilidad fue detectada en CodeAstro Gym Management System 1.0. Esto afecta una parte desconocida del archivo /admin/edit-equipmentform.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2.1)0.34%—Codeastro GYM Management System11/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en CodeAstro Gym Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/actions/delete-member.php. La manipulación del argumento ID lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido…
ModificadaBaja (2.1)0.34%—Codeastro GYM Management System10/10/20258/10/2026
Se ha identificado una debilidad en CodeAstro Gym Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/equipment-entry.php. La ejecución de una manipulación del argumento ename puede llevar a inyección SQL. Es posible lanzar el ataque remotamente. El exploit se ha…
ModificadaBaja (2.1)0.38%—Codeastro GYM Management System10/10/20258/10/2026
Una falla de seguridad ha sido descubierta en CodeAstro Gym Management System 1.0. Afectada es una función desconocida del archivo /admin/user-payment.PHP. Realizar una manipulación del argumento plan resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado al público y…
AnalizadaBaja (2.1)0.34%—Codeastro GYM Management System10/10/20258/10/2026
Se identificó una vulnerabilidad en CodeAstro Gym Management System 1.0. Esto afecta una función desconocida del archivo /customer/index.php. Dicha manipulación del argumento fullname conduce a inyección SQL. El ataque puede realizarse de forma remota. El exploit está disponible públicamente y podría ser utilizado.
AnalizadaMedia (5.5)0.43%—Projectworlds Gate Pass Management System9/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en projectworlds Gate Pass Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /add-pass.php. Tal manipulación del argumento fullname lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al público y…
AnalizadaMedia (5.5)0.42%💥 PoCCampcodes Online Learning Management System9/10/20258/10/2026
Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2.1)0.40%—Carmelogarcia Courier Management System9/10/20258/10/2026
Una debilidad ha sido identificada en code-projects Courier Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /add-courier.php. Ejecutar la manipulación del argumento Shippername puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido…
AnalizadaAlta (8.8)0.45%—Projectworlds GYM Management System8/10/202517/6/2026
ProjectWorlds Gym Management System1.0 is vulnerable to SQL Injection via the "id" parameter in the profile/edit.php page
ModificadaMedia (5.5)0.42%—Phpgurukul Beauty Parlour Management System8/10/20258/10/2026
Se ha identificado una debilidad en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/search-invoices.PHP. Esta manipulación del argumento searchdata causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha puesto a disposición…
ModificadaMedia (5.5)0.42%—Phpgurukul Beauty Parlour Management System8/10/20258/10/2026
Se ha descubierto una falla de seguridad en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/search-appointment.php. La manipulación del argumento searchdata resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido…
AnalizadaMedia (5.5)0.48%—Phpgurukul Beauty Parlour Management System8/10/20258/10/2026
Una vulnerabilidad fue identificada en PHPGurukul Beauty Parlour Management System 1.1. Afectada es una función desconocida del archivo /admin/new-appointment.PHP. La manipulación del argumento delid lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y podría ser…
ModificadaMedia (5.5)0.48%—Phpgurukul Beauty Parlour Management System8/10/20258/10/2026
Una vulnerabilidad se determinó en PHPGurukul Beauty Parlour Management System 1.1. Este problema afecta algún procesamiento desconocido del archivo /admin/manage-services.PHP. Ejecutar una manipulación del argumento delid puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido…
AnalizadaBaja (2.1)0.35%—Janobe Farm Management System8/10/20258/10/2026
Una falla de seguridad ha sido descubierta en SourceCodester Farm Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /uploadProduct.php. Realizar la manipulación del argumento Type resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido…
ModificadaBaja (2.1)0.35%—Janobe Farm Management System8/10/20258/10/2026
Una vulnerabilidad fue identificada en SourceCodester Farm Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /buyNow.php. Tal manipulación del argumento Name lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y…
AnalizadaBaja (1.9)0.29%—Remyandrade Student Grades Management System8/10/20258/10/2026
Una vulnerabilidad fue determinada en SourceCodester Student Grades Management System 1.0. Afectada es la función add_user del archivo /admin.php del componente Manage Users Page. Esta manipulación del argumento first_name/last_name causa cross site scripting. El ataque puede iniciarse remotamente. El exploit ha sido…