Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
3978 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Library Management System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Library Management System 3.0. Esta afecta a una parte desconocida del archivo /admin/student-history.php. La manipulación del argumento stdid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.49% | — | Anisha Online Appointment Booking System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en code-projects Online Appointment Booking System 1.0. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /cover.php. La manipulación del argumento uname/psw provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.36% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/manage-site.php. La manipulación del argumento "webtitle" provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/add-team.php. La manipulación del argumento "teammember" provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/all-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede iniciarse en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta afecta a una parte desconocida del archivo /admin/assigned-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en PHPGurukul Online Fire Reporting System 1.2. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /admin/completed-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en PHPGurukul Online Fire Reporting System 1.2. Se ve afectada una función desconocida del archivo /admin/new-requests.php. La manipulación del argumento teamid provoca una inyección SQL. Es posible ejecutar el ataque en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /admin/team-ontheway-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/workin-progress-requests.php. La manipulación del argumento teamid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 0.37% | — | Phpgurukul Online Fire Reporting System | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en PHPGurukul Online Fire Reporting System 1.2. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /admin/bwdates-report-result.php. La manipulación del argumento fromdate/todate provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.48% | — | Campcodes Online Movie Theater Seat Reservation System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad, clasificada como crítica, en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta afecta a la función "save_movie" del archivo /admin/admin_class.php. La manipulación del argumento "cover" permite la carga sin restricciones. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.52% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en code-projects Online Appointment Booking System 1.0, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /get_town.php. La manipulación del argumento countryid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Se ve afectada una función desconocida del archivo /getclinic.php. La manipulación del argumento townid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getdoctordaybooking.php. La manipulación del argumento cid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Este problema afecta a un procesamiento desconocido del archivo /getDay.php. La manipulación del argumento cidval provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en code-projects Online Appointment Booking System 1.0. Esta vulnerabilidad afecta al código desconocido del archivo /cancelbookingpatient.php. La manipulación del argumento "citation" provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.45% | — | Anisha Online Appointment Booking System | 13/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en code-projects Online Appointment Booking System 1.0. Esta afecta a una parte desconocida del archivo /ulocateus.php. La manipulación del argumento doctorname provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Media (5.5) | 0.45% | — | Campcodes Online Movie Theater Seat Reservation System | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta afecta a una parte desconocida del archivo /admin/manage_movie.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Campcodes Online Movie Theater Seat Reservation System | 11/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Este problema afecta a una funcionalidad desconocida del archivo /reserve.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Media (5.5) | 0.45% | — | Campcodes Online Movie Theater Seat Reservation System | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /manage_reserve.php. La manipulación del argumento mid provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 0.45% | — | Campcodes Online Movie Theater Seat Reservation System | 11/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en Campcodes Online Movie Theater Seat Reservation System 1.0. Se ve afectada una función desconocida del archivo /admin/manage_theater.php. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Media (5.5) | 0.45% | — | Campcodes Online Recruitment Management System | 11/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en Campcodes Online Recruitment Management System 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /admin/ajax.php?action=delete_vacancy. La manipulación del ID del argumento provoca una inyección SQL. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Media (5.5) | 0.49% | — | Adonesevangelista Agri-trading Online Shopping System | 8/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en itsourcecode Agri-Trading Online Shopping System (hasta la versión 1.0). Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /admin/suppliercontroller.php. La manipulación del argumento "supplier" provoca una inyección SQL. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.8) | 0.53% | — | Microsoft 365 AppsMicrosoft ExcelMicrosoft OfficeMicrosoft Office Long Term Servicing Channel+1 | 8/7/2025 | 17/6/2026 | Use after free en Microsoft Office Excel permite que un atacante no autorizado ejecute código localmente. |