Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.46% | — | Oranbyte School Management System | 13/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en el Sistema de Gestión Escolar ProjectsAndPrograms hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Afectada es una función desconocida del archivo /assets/changeSllyabus.php. La manipulación del argumento File resulta en carga sin restricciones. El ataque puede ser lanzado… | |
| Analizada | Media (5.5) | 0.59% | — | Oranbyte School Management System | 13/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en ProjectsAndPrograms School Management System hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Esto afecta una función desconocida del archivo /assets/createNotice.php. La manipulación del argumento File conduce a una carga sin restricciones. El ataque puede ser… | |
| Analizada | Media (5.5) | 0.59% | — | Oranbyte School Management System | 13/10/2025 | 8/10/2026 | Se ha identificado una debilidad en el sistema de gestión escolar ProjectsAndPrograms hasta 6b6fae5426044f89c08d0dd101c7fa71f9042a59. Esto afecta a una función desconocida del archivo /assets/editNotes.PHP. La ejecución de la manipulación del argumento File puede llevar a una carga sin restricciones. El ataque puede… | |
| Analizada | Media (5.5) | 0.47% | — | Mayurik Best Salon Management System | 11/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en SourceCodester Best Salon Management System 1.0. Esto afecta una parte desconocida del archivo /panel/add_invoice.php. Realizar la manipulación del argumento ServiceId resulta en inyección SQL. Es posible la explotación remota del ataque. El exploit ha sido publicado y puede… | |
| Analizada | Media (5.5) | 0.41% | — | Mayurik Best Salon Management System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en SourceCodester Best Salon Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /panel/edit-appointment.php. Tal manipulación del argumento editid conduce a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está… | |
| Analizada | Baja (2.9) | 0.52% | — | Fabian Hospital Management System | 11/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en code-projects Hospital Management System 1.0. Se ve afectada la función sesión del componente express-session. Esta manipulación del argumento secret con la entrada secret causa el uso de una clave criptográfica codificada de forma rígida. El ataque puede iniciarse de forma… | |
| Modificada | Media (5.5) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 11/10/2025 | 8/10/2026 | Se ha identificado una debilidad en Campcodes Online Apartment Visitor Management System 1.0. Esto afecta a una función desconocida del archivo /forgot-password.php. Esta manipulación del argumento email causa inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido puesto a disposición del… | |
| Modificada | Baja (2) | 0.42% | — | Campcodes Online Apartment Visitor Management System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en Campcodes Online Apartment Visitor Management System 1.0. Afecta a una función desconocida del archivo /admin-profile.php. Realizar una manipulación del argumento mobilenumber resulta en inyección SQL. La explotación remota del ataque es posible. El exploit ha sido hecho público y… | |
| Analizada | Baja (2.1) | 0.34% | — | Codeastro GYM Management System | 11/10/2025 | 8/10/2026 | Se ha encontrado una falla en CodeAstro Gym Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /admin/actions/delete-equipment.PHP. Esta manipulación del argumento ID causa inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido publicado y puede ser usado. | |
| Analizada | Baja (2.1) | 0.38% | — | Codeastro GYM Management System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en CodeAstro Gym Management System 1.0. Esto afecta una parte desconocida del archivo /admin/edit-equipmentform.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Baja (2.1) | 0.34% | — | Codeastro GYM Management System | 11/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en CodeAstro Gym Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/actions/delete-member.php. La manipulación del argumento ID lleva a inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Modificada | Baja (2.1) | 0.34% | — | Codeastro GYM Management System | 10/10/2025 | 8/10/2026 | Se ha identificado una debilidad en CodeAstro Gym Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /admin/equipment-entry.php. La ejecución de una manipulación del argumento ename puede llevar a inyección SQL. Es posible lanzar el ataque remotamente. El exploit se ha… | |
| Modificada | Baja (2.1) | 0.38% | — | Codeastro GYM Management System | 10/10/2025 | 8/10/2026 | Una falla de seguridad ha sido descubierta en CodeAstro Gym Management System 1.0. Afectada es una función desconocida del archivo /admin/user-payment.PHP. Realizar una manipulación del argumento plan resulta en inyección SQL. Es posible iniciar el ataque de forma remota. El exploit ha sido publicado al público y… | |
| Analizada | Baja (2.1) | 0.34% | — | Codeastro GYM Management System | 10/10/2025 | 8/10/2026 | Se identificó una vulnerabilidad en CodeAstro Gym Management System 1.0. Esto afecta una función desconocida del archivo /customer/index.php. Dicha manipulación del argumento fullname conduce a inyección SQL. El ataque puede realizarse de forma remota. El exploit está disponible públicamente y podría ser utilizado. | |
| Analizada | Media (5.5) | 0.43% | — | Projectworlds Gate Pass Management System | 9/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en projectworlds Gate Pass Management System 1.0. Este problema afecta a algún procesamiento desconocido del archivo /add-pass.php. Tal manipulación del argumento fullname lleva a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado al público y… | |
| Analizada | Media (5.5) | 0.42% | 💥 PoC | Campcodes Online Learning Management System | 9/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en Campcodes Online Learning Management System 1.0. Esto afecta una parte desconocida del archivo /admin/calendar_of_events.php. La manipulación del argumento date_start resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Baja (2.1) | 0.40% | — | Carmelogarcia Courier Management System | 9/10/2025 | 8/10/2026 | Una debilidad ha sido identificada en code-projects Courier Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /add-courier.php. Ejecutar la manipulación del argumento Shippername puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido… | |
| Analizada | Alta (8.8) | 0.45% | — | Projectworlds GYM Management System | 8/10/2025 | 17/6/2026 | ProjectWorlds Gym Management System1.0 is vulnerable to SQL Injection via the "id" parameter in the profile/edit.php page | |
| Modificada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/search-invoices.PHP. Esta manipulación del argumento searchdata causa inyección SQL. El ataque puede iniciarse de forma remota. El exploit se ha puesto a disposición… | |
| Modificada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en PHPGurukul Beauty Parlour Management System 1.1. El elemento afectado es una función desconocida del archivo /admin/search-appointment.php. La manipulación del argumento searchdata resulta en inyección SQL. Es posible lanzar el ataque de forma remota. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.48% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en PHPGurukul Beauty Parlour Management System 1.1. Afectada es una función desconocida del archivo /admin/new-appointment.PHP. La manipulación del argumento delid lleva a inyección SQL. Es posible iniciar el ataque remotamente. El exploit está disponible públicamente y podría ser… | |
| Modificada | Media (5.5) | 0.48% | — | Phpgurukul Beauty Parlour Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad se determinó en PHPGurukul Beauty Parlour Management System 1.1. Este problema afecta algún procesamiento desconocido del archivo /admin/manage-services.PHP. Ejecutar una manipulación del argumento delid puede conducir a inyección SQL. El ataque puede realizarse de forma remota. El exploit ha sido… | |
| Analizada | Baja (2.1) | 0.35% | — | Janobe Farm Management System | 8/10/2025 | 8/10/2026 | Una falla de seguridad ha sido descubierta en SourceCodester Farm Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /uploadProduct.php. Realizar la manipulación del argumento Type resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Modificada | Baja (2.1) | 0.35% | — | Janobe Farm Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en SourceCodester Farm Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /buyNow.php. Tal manipulación del argumento Name lleva a inyección SQL. El ataque puede ser lanzado remotamente. El exploit está disponible públicamente y… | |
| Analizada | Baja (1.9) | 0.29% | — | Remyandrade Student Grades Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en SourceCodester Student Grades Management System 1.0. Afectada es la función add_user del archivo /admin.php del componente Manage Users Page. Esta manipulación del argumento first_name/last_name causa cross site scripting. El ataque puede iniciarse remotamente. El exploit ha sido… |