Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
5381 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.40% | — | Varunsardana004 Blood Bank AND Donation Management System | 8/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en varunsardana004 Blood-Bank-And-Donation-Management-System hasta dc9e0393d826fbc85fad9755b5bc12cba1919df2. El elemento afectado es una función desconocida del archivo /donate_blood.PHP. La manipulación del argumento fullname puede conducir a una inyección SQL. El ataque puede… | |
| Analizada | Media (5.5) | 0.42% | — | Janobe Wedding Reservation Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Wedding Reservation Management System 1.0. Afectada es la función insertReservation del archivo function.PHP. Dicha manipulación del argumento number conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado… | |
| Analizada | Baja (2.1) | 0.34% | — | Janobe Farm Management System | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en SourceCodester Farm Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /myCart.PHP. Esta manipulación del argumento pid causa inyección SQL. Es posible la explotación remota del ataque. El exploit se ha hecho público y podría ser explotado. | |
| Analizada | Media (5.5) | 0.42% | — | Janobe Wedding Reservation Management System | 8/10/2025 | 8/10/2026 | Se ha descubierto una falla de seguridad en SourceCodester Wedding Reservation Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /global.php. La manipulación del argumento User resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser… | |
| Modificada | Media (5.5) | 0.42% | — | Projectworlds Advanced Library Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue determinada en projectworlds Advanced Library Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /view_member.php. Ejecutar una manipulación del argumento user_id puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha… | |
| Analizada | Baja (2.1) | 0.40% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue encontrada en SourceCodester Hotel and Lodge Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /edit_booking.php. Realizar la manipulación del argumento Name resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido… | |
| Analizada | Media (5.5) | 0.48% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad ha sido encontrada en SourceCodester Hotel and Lodge Management System 1.0. Afectada es una función desconocida del archivo /edit_curr.php. Tal manipulación del argumento currsymbol lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede ser… | |
| Analizada | Media (5.5) | 0.48% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 8/10/2025 | 8/10/2026 | Se ha encontrado una falla en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta a una función desconocida del archivo /edit_room.php. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Media (5.5) | 0.48% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta una función desconocida del archivo /edit_customer.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado. | |
| Analizada | Baja (2) | 0.46% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Hotel and Lodge Management System hasta la versión 1.0. El elemento afectado es una función desconocida del archivo /manage_website.php. La manipulación del argumento website_image/back_login_image conduce a una carga sin restricciones. El ataque es… | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 8/10/2025 | 8/10/2026 | Se ha identificado una debilidad en SourceCodester Hotel and Lodge Management System 1.0. El elemento afectado es una función desconocida del archivo /pages/save_customer.PHP. La ejecución de la manipulación del argumento Contact puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha… | |
| Modificada | Baja (2) | 0.29% | — | Itsourcecode Leave Management System | 8/10/2025 | 8/10/2026 | Se ha descubierto una vulnerabilidad de seguridad en itsourcecode Leave Management System 1.0. Esto afecta a la función redirect del archivo /module/employee/controller.PHP?action=reset del componente Query Parameter Gestor. Realizar una manipulación del argumento ID resulta en cross-site scripting. Es posible iniciar… | |
| Analizada | Media (5.5) | 0.48% | — | Itsourcecode Leave Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en itsourcecode Leave Management System 1.0. Esto afecta una función desconocida del archivo /reset.PHP. Tal manipulación del argumento employid lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser usado. | |
| Modificada | Baja (2.1) | 0.33% | — | Projectworlds Advanced Library Management System | 8/10/2025 | 8/10/2026 | Una falla de seguridad ha sido descubierta en projectworlds Advanced Biblioteca Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /edit_book.PHP. La manipulación del argumento image resulta en carga sin restricciones. Es posible lanzar el ataque remotamente. El… | |
| Analizada | Baja (1.9) | 0.26% | — | Projectworlds Advanced Library Management System | 8/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en projectworlds Advanced Library Management System 1.0. Afectada es una función desconocida del archivo /edit_admin.php. La manipulación del argumento firstname conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit está disponible públicamente y… | |
| Modificada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido descubierta en PHPGurukul Beauty Parlour Management System 1.1. Esto afecta una parte desconocida del archivo /admin/invoices.php. Realizar una manipulación del argumento delid resulta en inyección SQL. El ataque puede ser iniciado de forma remota. El exploit ha sido publicado… | |
| Analizada | Media (5.5) | 0.42% | — | Phpgurukul Beauty Parlour Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en PHPGurukul Beauty Parlour Management System 1.1. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/customer-list.php. Tal manipulación del argumento delid lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible… | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad fue identificada en SourceCodester Hotel and Lodge Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /del_tax.php. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser… | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Se determinó una vulnerabilidad en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta una parte desconocida del archivo /pages/save_tax.php. La manipulación del argumento percentage puede llevar a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y… | |
| Analizada | Media (6.1) | 0.23% | 💥 PoC | Puneethreddyhc Event Management System | 7/10/2025 | 17/6/2026 | A Cross-Site Scripting (XSS) vulnerability was found in the register.php page of PuneethReddyHC Event Management System 1.0, where the event_id GET parameter is improperly handled. An attacker can craft a malicious URL to execute arbitrary JavaScript in the victim s browser by injecting code into this parameter. | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en SourceCodester Hotel and Lodge Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /del_booking.php. Realizar la manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha hecho… | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en SourceCodester Hotel and Lodge Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /del_curr.php. Tal manipulación del argumento ID conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado… | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Se ha encontrado un fallo en SourceCodester Hotel and Lodge Management System 1.0. Afecta a una función desconocida del archivo /pages/save_curr.PHP. Esta manipulación del argumento currcode causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad fue detectada en SourceCodester Hotel and Lodge Management System 1.0. Esto impacta una función desconocida del archivo /del_room.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser usado. | |
| Analizada | Baja (2.1) | 0.35% | — | Nikhil-bhalerao Hotel AND Lodge Management System | 7/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta una función desconocida del archivo /pages/save_room.php. La manipulación del argumento floorno conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado… |