Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

5381 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)0.40%—Varunsardana004 Blood Bank AND Donation Management System8/10/20258/10/2026
Se ha encontrado una vulnerabilidad en varunsardana004 Blood-Bank-And-Donation-Management-System hasta dc9e0393d826fbc85fad9755b5bc12cba1919df2. El elemento afectado es una función desconocida del archivo /donate_blood.PHP. La manipulación del argumento fullname puede conducir a una inyección SQL. El ataque puede…
AnalizadaMedia (5.5)0.42%—Janobe Wedding Reservation Management System8/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Wedding Reservation Management System 1.0. Afectada es la función insertReservation del archivo function.PHP. Dicha manipulación del argumento number conduce a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha sido divulgado…
AnalizadaBaja (2.1)0.34%—Janobe Farm Management System8/10/20258/10/2026
Se ha identificado una debilidad en SourceCodester Farm Management System 1.0. Este problema afecta a un procesamiento desconocido del archivo /myCart.PHP. Esta manipulación del argumento pid causa inyección SQL. Es posible la explotación remota del ataque. El exploit se ha hecho público y podría ser explotado.
AnalizadaMedia (5.5)0.42%—Janobe Wedding Reservation Management System8/10/20258/10/2026
Se ha descubierto una falla de seguridad en SourceCodester Wedding Reservation Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /global.php. La manipulación del argumento User resulta en inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha sido publicado y puede ser…
ModificadaMedia (5.5)0.42%—Projectworlds Advanced Library Management System8/10/20258/10/2026
Una vulnerabilidad fue determinada en projectworlds Advanced Library Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /view_member.php. Ejecutar una manipulación del argumento user_id puede llevar a inyección SQL. El ataque puede ser lanzado remotamente. El exploit ha…
AnalizadaBaja (2.1)0.40%—Nikhil-bhalerao Hotel AND Lodge Management System8/10/20258/10/2026
Una vulnerabilidad fue encontrada en SourceCodester Hotel and Lodge Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /edit_booking.php. Realizar la manipulación del argumento Name resulta en inyección SQL. El ataque puede ser iniciado remotamente. El exploit ha sido…
AnalizadaMedia (5.5)0.48%—Nikhil-bhalerao Hotel AND Lodge Management System8/10/20258/10/2026
Una vulnerabilidad ha sido encontrada en SourceCodester Hotel and Lodge Management System 1.0. Afectada es una función desconocida del archivo /edit_curr.php. Tal manipulación del argumento currsymbol lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado al público y puede ser…
AnalizadaMedia (5.5)0.48%—Nikhil-bhalerao Hotel AND Lodge Management System8/10/20258/10/2026
Se ha encontrado una falla en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta a una función desconocida del archivo /edit_room.php. Esta manipulación del argumento ID causa inyección SQL. Es posible iniciar el ataque remotamente. El exploit ha sido publicado y puede ser utilizado.
AnalizadaMedia (5.5)0.48%—Nikhil-bhalerao Hotel AND Lodge Management System8/10/20258/10/2026
Una vulnerabilidad fue detectada en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta una función desconocida del archivo /edit_customer.php. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser realizado desde remoto. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2)0.46%—Nikhil-bhalerao Hotel AND Lodge Management System8/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Hotel and Lodge Management System hasta la versión 1.0. El elemento afectado es una función desconocida del archivo /manage_website.php. La manipulación del argumento website_image/back_login_image conduce a una carga sin restricciones. El ataque es…
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System8/10/20258/10/2026
Se ha identificado una debilidad en SourceCodester Hotel and Lodge Management System 1.0. El elemento afectado es una función desconocida del archivo /pages/save_customer.PHP. La ejecución de la manipulación del argumento Contact puede llevar a inyección SQL. El ataque puede ser ejecutado remotamente. El exploit ha…
ModificadaBaja (2)0.29%—Itsourcecode Leave Management System8/10/20258/10/2026
Se ha descubierto una vulnerabilidad de seguridad en itsourcecode Leave Management System 1.0. Esto afecta a la función redirect del archivo /module/employee/controller.PHP?action=reset del componente Query Parameter Gestor. Realizar una manipulación del argumento ID resulta en cross-site scripting. Es posible iniciar…
AnalizadaMedia (5.5)0.48%—Itsourcecode Leave Management System8/10/20258/10/2026
Una vulnerabilidad fue identificada en itsourcecode Leave Management System 1.0. Esto afecta una función desconocida del archivo /reset.PHP. Tal manipulación del argumento employid lleva a inyección SQL. El ataque puede ser realizado desde remoto. El exploit está disponible públicamente y podría ser usado.
ModificadaBaja (2.1)0.33%—Projectworlds Advanced Library Management System8/10/20258/10/2026
Una falla de seguridad ha sido descubierta en projectworlds Advanced Biblioteca Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /edit_book.PHP. La manipulación del argumento image resulta en carga sin restricciones. Es posible lanzar el ataque remotamente. El…
AnalizadaBaja (1.9)0.26%—Projectworlds Advanced Library Management System8/10/20258/10/2026
Una vulnerabilidad fue identificada en projectworlds Advanced Library Management System 1.0. Afectada es una función desconocida del archivo /edit_admin.php. La manipulación del argumento firstname conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El exploit está disponible públicamente y…
ModificadaMedia (5.5)0.42%—Phpgurukul Beauty Parlour Management System7/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido descubierta en PHPGurukul Beauty Parlour Management System 1.1. Esto afecta una parte desconocida del archivo /admin/invoices.php. Realizar una manipulación del argumento delid resulta en inyección SQL. El ataque puede ser iniciado de forma remota. El exploit ha sido publicado…
AnalizadaMedia (5.5)0.42%—Phpgurukul Beauty Parlour Management System7/10/20258/10/2026
Una vulnerabilidad fue identificada en PHPGurukul Beauty Parlour Management System 1.1. Afectada por este problema es alguna funcionalidad desconocida del archivo /admin/customer-list.php. Tal manipulación del argumento delid lleva a inyección SQL. Es posible lanzar el ataque remotamente. El exploit está disponible…
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Una vulnerabilidad fue identificada en SourceCodester Hotel and Lodge Management System 1.0. Esta vulnerabilidad afecta código desconocido del archivo /del_tax.php. La manipulación del argumento ID conduce a inyección SQL. El ataque puede ser iniciado remotamente. El exploit está disponible públicamente y podría ser…
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Se determinó una vulnerabilidad en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta una parte desconocida del archivo /pages/save_tax.php. La manipulación del argumento percentage puede llevar a una inyección SQL. Es posible lanzar el ataque remotamente. El exploit ha sido divulgado públicamente y…
AnalizadaMedia (6.1)0.23%💥 PoCPuneethreddyhc Event Management System7/10/202517/6/2026
A Cross-Site Scripting (XSS) vulnerability was found in the register.php page of PuneethReddyHC Event Management System 1.0, where the event_id GET parameter is improperly handled. An attacker can craft a malicious URL to execute arbitrary JavaScript in the victim s browser by injecting code into this parameter.
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Se encontró una vulnerabilidad en SourceCodester Hotel and Lodge Management System 1.0. Afectada por este problema es alguna funcionalidad desconocida del archivo /del_booking.php. Realizar la manipulación del argumento ID resulta en inyección SQL. Es posible iniciar el ataque remotamente. El exploit se ha hecho…
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Se ha encontrado una vulnerabilidad en SourceCodester Hotel and Lodge Management System 1.0. Afectada por esta vulnerabilidad es una funcionalidad desconocida del archivo /del_curr.php. Tal manipulación del argumento ID conduce a inyección SQL. El ataque puede ser realizado desde remoto. El exploit ha sido divulgado…
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Se ha encontrado un fallo en SourceCodester Hotel and Lodge Management System 1.0. Afecta a una función desconocida del archivo /pages/save_curr.PHP. Esta manipulación del argumento currcode causa inyección SQL. El ataque puede llevarse a cabo de forma remota. El exploit ha sido publicado y puede ser utilizado.
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Una vulnerabilidad fue detectada en SourceCodester Hotel and Lodge Management System 1.0. Esto impacta una función desconocida del archivo /del_room.PHP. La manipulación del argumento ID resulta en inyección SQL. El ataque puede ser ejecutado remotamente. El exploit es ahora público y puede ser usado.
AnalizadaBaja (2.1)0.35%—Nikhil-bhalerao Hotel AND Lodge Management System7/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en SourceCodester Hotel and Lodge Management System 1.0. Esto afecta una función desconocida del archivo /pages/save_room.php. La manipulación del argumento floorno conduce a inyección SQL. La explotación remota del ataque es posible. El exploit ha sido divulgado…